Javaslatok az informatikai rendszerek biztonsága érdekében
MEDEF felhívja a közösség figyelmét az informatikai rendszerek biztonságára
A Francia Vállalatok Mozgalma (MEDEF) által készített dokumentum, elemzi a cégeken belül használt informatikai rendszerek kockázatát és néhány tanácsot ad a minimális védelmi intézkedéseket illetően.
Milyen veszélyknek vagyunk kitéve a biztonsági politikák hiányában:
- adatlopás
- személyazonosság ellopása
- rendszer erőforrásaiba való behatolás és ezek használata
- informatikai rendszerek és erőforrások meghibásodása
Ezen kockázatok lehetnek úgy belsők, mint külsők, kihasználván a humán és a technikai sebezhetőségeket. A veszteségek elkerülése végett biztonsági politikát kell bevezetni, melyet legalább háromhavonta frissíteni kell.
Minimális intézkedések az informatikai rendszerek kockázatának csökkentésére:
- Biztonsági politikák kialakítása
- Érvényben levő jogszabályok ismerése
- Megfelelő intézkedések végrehajtása a bizalmas adatokat illetően
- Az alkalmazottak figyelmeztetése az IT-biztonságra
- Back-up készítés bizonyos adatokról és alkalmazásokról
- Minimális védelmi intézkedések
- Minimális védelmi intézkedések a vezeték nélküli csatlakozások esetén
- Külső és belső adatok elválasztása
- Biztonsági politikák kezelése és fenntartása
- Biztonsági politikák végrehajtásának és karbantartásának a kihelyezése.
TOP 10 IT biztonsági fenyegetések
TOP 10 IT biztonsági fenyegetések a NETASQ szerint.
NETASQ felmérte az informatikai biztosnsági fenyegetéseket és trendeket 2010-re.
1. Cloud Computing. Az adatbázisok és az adatátvitel a hackerek céljaivá válhatnak.
2. Virtualizáció. Olyan megoldások alkalmazása, melyek erősítik a virtuális rendszerek biztonságát.
3. Megsokszorozódnak az azonosítási megoldások.
4. Nagyméretű cyber-terrorista támadásokra kell számítani, melyek víz-, gáz- és energiarendszerekre irányulnak.
5. A Smartphon-okat célzó vírusok és spyware-ok szaporodása.
6. Az “aláírások” eltűnnek és nagyobb hangsúlyt fektetnek a biztonságra.
7. A Mac-et célzó vírusok elszaporodnak.
8. Megalakul egy web biztonsági egyesület.
9. Biztonsági megoldások egységességének a kialakítása.
10. A VPN (PC és Smartphone) megoldások megsokszorozodnak a távolsági munkarendszerek fejlődése miatt.
Az informatikai biztonsági fenyegetésekről itt lehet részletesebben olvasni.
Cloud Computing
A nagy szoftver szolgáltatók a Cloud Computing és a SaaS-hoz (Sodtware as a Service) csatlakoznak.
A technológia fejlődése új informatikai modellt hoz magával: Cloud Computing. A nagy, hagyományos szoftvereket gyártó cégek próbálnak napirenden lenni a technika fejlődésével és elfogadni ezt az innovatív modellt.
Cisco, HP, IBM és Microsoft, a TM fórum tagjai, 2009 december elején kijelentették az ECBC (Enterprise Cloud Buyers Council) megalapítását.
Az ECBC néhány célkitűzése:
- elősegíteni az infrastruktúra és Cloud Computing szolgáltatások piacát
- Cloud Computing szolgáltatások szabványosításának a felgyorsítása
- a költségek, a szolgáltatási szintek és a jelentések átláthatósága
- a különboző tevékenységek és a beszerzési költségek nagymértékű csökkentése
Biztos vagyok benne, hogy olvastatok már erről a modellről vagy van egy-két megoldásotok a vállalaton belül, melyeket szolgáltatásként vásároltatok meg. Milyen előnyei és hátrányai vannak ennek a modellnek?



© 2004-2012 