Na straży informacji

Subskrybuj RSS A A A
2 czerwca 2009
Andrzej Maciejewski

W Fortis Bank Polska wdrożenie normy ISO 27001 zmieniło sposób patrzenia na bezpieczeństwo.

Instytucje finansowe - a banki w szczególności - wdrażając certyfikat Systemu Zarządzania Bezpieczeństwem Informacji według normy ISO/IEC 27001:2005 stoją na uprzywilejowanej pozycji względem innych branż. Uzyskanie licencji bankowej oznacza bowiem spełnienie wielu wymogów narzucanych przez prawo z zakresu bezpieczeństwa osób, pieniędzy i procedur. Jak każde przedsiębiorstwo, bank musi dbać także o ochronę danych osobowych.

Kompletna ochrona

"Standardy bezpieczeństwa ewoluują. Dziś najważniejszym zasobem stała się informacja, tzn. to, co ma wartość dla przedsiębiorstwa. Właściwa jej ochrona wymaga nowego modelu mentalnego w organizacji" - mówi Beata Neumann, dyrektor Departamentu Transferu Ryzyka i Bezpieczeństwa Informacji w Fortis Banku. "Konieczna jest zmiana sposobu myślenia. Nie patrzymy już wyłącznie na bezpieczeństwo gotówki, systemów informatycznych czy instalacji alarmowych" - dodaje. Zatem ochronie podlega każdy pojedynczy wydruk umowy, majątek klientów oraz majątek i zasoby firmy służące przetwarzaniu informacji.

Decyzja o wdrożeniu standardów bezpieczeństwa informacji opartych o normę ISO/IEC 27001:2005 zapadła na szczeblu zarządu Grupy Fortis. Fortis Bank Polska poszedł o krok dalej. Zarząd podjął decyzję o pełnym wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji potwierdzonego stosownym certyfikacji. "Dziś już wiemy, że inne spółki Fortis Banku na świecie pójdą w nasze ślady" - mówi Beata Neumann. Norma ISO 27001 obejmuje takie obszary, jak informatyka, bezpieczeństwo osobowe, fizyczne, zgodności z przepisami prawa oraz zapewnienie ciągłości biznesowej. Istnieje możliwość certyfikacji różnych zakresów działania instytucji, np. jeden proces lub jedną placówkę. "Fortis Bank Polska jako pierwszy uzyskał normę obejmującą wszystkie obszary organizacji, w tym także procesowanie produktu - od powstania jego koncepcji, po sprzedaż" - mówi Beata Neumann.

Początki wdrożenia

Właściwa ochrona informacji wymaga nowego modelu mentalnego w organizacji. Konieczna jest zmiana sposobu myślenia. Nie patrzymy już wyłącznie na bezpieczeństwo gotówki, systemów informatycznych czy instalacji alarmowych.
Beata Neumann, dyrektor Departamentu Transferu Ryzyka i Bezpieczeństwa Informacji w Fortis Banku
Pierwszym etapem wdrożenia ISO 27001 było zdiagnozowanie luk i elementów, które należy poprawić zgodnie z normą. Przeprowadzony został w tym celu tzw. audyt zerowy. Wystartował on w lipcu 2007 r. Od stycznia do grudnia 2008 r. trwał właściwy projekt, który zakończył się audytem przeprowadzonym przez BSI Management System. Standardy Zarządzania Bezpieczeństwem Informacji Fortis Banku zostaną wdrożone również w jednostkach Dominet Banku.

Wśród brakujących elementów znalazła się klasyfikacja informacji. Dzięki niej bank dziś wie, jakimi informacjami dysponuje i potrafi je grupować zgodnie z przyjętą metodologią stworzoną przez zespół powołany do wdrożenia systemu. "Dla informacji określono atrybuty rzetelności, poufności i dostępności. Wiemy, które informacje są jawne, wewnętrzne, poufne i tajne" - mówi Beata Neumann. Klasyfikacja obejmuje także zasady postępowania z informacją w kontekście przetwarzania, udostępniania, niszczenia. Ten szeroki katalog daje gwarancję, że odpowiednio sklasyfikowana informacja zostaje odpowiednio zabezpieczona.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (1)

Ssa

22-07-2009 10:29

Jak dla mnie PR ale pozytywny i potrzebny ponieważ wiem, że Fortis wdrożył coś istotnego - w kontekście mojego banku, starego molocha PEKAO SA...który mnie coraz bardziej irytuje.

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88