Zabezpiecz zasoby, unikniesz strat

Subskrybuj RSS A A A
17 stycznia 2012
Maciej Majewski

TAGI: bezpieczeństwo największe zagrożenia infrastruktura IT

Lekceważenie ryzyka informatycznego może słono kosztować. Na co warto zwracać uwagę, by uchronić się przed niespodziewanymi stratami i kosztami?

1. Uwierzytelnianie - czyli klucz w drzwiach
Kluczowe dla firmy zasoby danych są chronione za pomocą usług uwierzytelniania i zarządzania dostępem użytkowników. W tym obszarze błędy dotyczą przeważnie złej polityki haseł oraz braku dwuskładnikowego uwierzytelniania. Zdarzają się przypadki współdzielenia kont przez użytkowników, a nawet niezmienianie haseł od momentu wdrożenia oprogramowania. Braki w tej dziedzinie prowadzą w najlepszym przypadku do wycieku informacji (który z przedsiębiorców chciałby pokazać swoim konkurentom własne oferty, historię kontaktów z klientami czy wewnętrzne materiały o produktach?), w najgorszym - do jej utraty, na przykład przez wykasowanie z serwera przez zwolnionego pracownika, który nadal ma tam dostęp.

2.Zarządzanie dostępem - czyli kto może mieć klucze do kasy
Przekonanie o bezpieczeństwie danych bez stosowania zabezpieczeń prowadzi do rozluźnienia polityki zarządzania dostępem, a w skrajnych przypadkach do całkowitego zlekceważenia takiej potrzeby. Brak polityki zarządzania uprawnieniami, która pozwoliłaby nadzorować nadawanie/odbieranie uprawnień, zwłaszcza w sytuacjach zmian personalnych, to rodzaj zaproszenia pracowników do nadużyć. Podobnie błędem jest nadawanie nadmiarowych uprawnień użytkownikom. Błędy i zaniechania w tym obszarze to nie tylko ryzyko wycieku danych na zewnątrz firmy - to przede wszystkim ryzyko konsekwencji posiadania danych poufnych przez nieuprawnionych pracowników.

3. Backup - czyli jak odzyskać utracone dane
O kopiach zapasowych z reguły nikt nie pamięta, dopóki nie są potrzebne. Należy określić właściwą częstotliwość ich tworzenia oraz czas przechowywania, obejmując zasięgiem całą firmę, a nośnik przechowywać w innej lokalizacji. W firmach, w których systemy operacyjne odgrywają strategiczną rolę, warto testować scenariusz odzyskiwania danych oraz postępowania w przypadku awarii, by proces odzyskania danych nie zahamował pracy organizacji, a także wprowadzić plan ciągłości działania IT.

4. Urządzenia mobilne - czyli w pracy tak jak w domu
Urządzenia mobilne cieszą się coraz większą popularnością i bywają wykorzystywane także do pracy. Częstym źródłem ryzyka jest wykorzystywanie do pracy urządzeń prywatnych, rzadko objętych systemem ochrony. W tym obszarze częste błędy to brak szyfrowania danych, złe zabezpieczenie dostępu, niestosowanie narzędzi do bezpiecznej komunikacji oraz brak zarządzania konfiguracją urządzeń. Wprawdzie tego trendu zwanego konsumeryzacją nie sposób powstrzymać, ale poprzez odpowiednią konfigurację zabezpieczeń można ograniczyć podatność na ataki, wyciek informacji oraz negatywne ich konsekwencje.

5. Licencjonowanie - czyli uniezależnienie od producenta
Bezpieczeństwo informatyczne w dłuższym terminie zależy od tego, czy dostawca użytkowanego oprogramowania zapewnia jego aktualizowanie, np. pod kątem zmieniających się przepisów, rozwoju organizacji lub rozwoju technologicznego. Równie ważne jest zarządzanie licencjami - ustalenie standardów oprogramowania, korzystanie wyłącznie z licencjonowanego i odpowiednio zainstalowanego oprogramowania oraz okresowa kontrola ważności licencji.

Oceń artykuł

średnio: 2.5 liczba ocen: 2
1  2  dalej »

Komentarze (0)

Najnowsze

Asseco chce Sygnity

Asseco Poland ogłosiło wezwanie na 100% akcji Sygnity. Łączna wartość transakcji ma sięgnąć 250 mln złotych. Przejęcie ma umocnić pozycję Asseco jako dostawcy rozwiązań dla bankowości, administracji publicznej, energetyki i sektora przemysłowego.

Z bankiem w kieszeni

Sektor finansowy coraz chętniej sięga po mobilne kanały kontaktu z klientem. Kreuje to nowy rynek rozwiązań.

Korupcja upadla całą branżę

Antykorupcyjna kampania nie oczyści rynku, zmiecie co najwyżej tych, którzy przez łapówkarstwo szukali drogi na skróty.

Wejście smoka

Chińska firma Huawei wybiła się na pozycję jednego z liderów rynku dostawców rozwiązań telekomunikacyjnych dla operatorów. Teraz skutecznie walczy o rynek przedsiębiorstw i aspiruje do grona czołowych producentów smartfonów. Jak udało się jej to osiągnąć w rekordowo krótkim czasie?

Jak usprawnić data center

Wzrost zapotrzebowania na moc obliczeniową wymaga rozwoju centrów przetwarzania danych. Poprawę sprawności energetycznej można uzyskać przez lepsze wykorzystanie istniejących rozwiązań.

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88