ABC bezpieczeństwa informacji

Subskrybuj RSS A A A
8 maja 2006
Monika Ludwis

Nowa wojna - jaka? Nowi przeciwnicy - kto? Z kim walczyć, przed czym się bronić? Oto dylematy, na które musi odpowiedzieć polityka bezpieczeństwa informacji zarówno w firmie, jak i instytucji publicznej.

Nowa wojna - jaka? Nowi przeciwnicy - kto? Z kim walczyć, przed czym się bronić? Oto dylematy, na które musi odpowiedzieć polityka bezpieczeństwa informacji zarówno w firmie, jak i instytucji publicznej.

Bezpieczeństwo w Internecie to namierzanie przestępców i wymierzanie kary" - twierdzi Michał Jarski, dyrektor generalny ISS Polska. Jednak nie ma pewności, że kary zniechęcą hakera przed dokonaniem ataku. "Nie ma sytuacji absolutnie bezpiecznych, tak jak nie ma systemu, który nigdy nie został poddany atakowi" - dodaje. A może rozmawiamy o fantasmagorii, jeśli uznamy, że nie istnieje coś takiego jak bezpieczeństwo w Internecie? Wystarczy, że ktoś "życzliwy" zleci wykonanie robaka konkretnie pod dany system i... "Houston, mamy problem"? Według ISS 99% firm stosujących zabezpieczenia antywirusowe ma problemy właśnie z wirusami.

Specjaliści od polityki bezpieczeństwa, których gościliśmy w Serocku, bez wahania recytują listę zagrożeń - penetracja systemu, sabotaż danych, kradzież poufnych informacji, blokada usług, wirusy i robaki, nieautoryzowane działania wewnętrzne, kradzież laptopów i nadużywanie Internetu przez pracowników. Są oni skłonni w poszukiwaniu złotego środka definiować zagrożenia i czynniki zwiększające potencjalne ryzyko, dzielić je na wewnętrzne i zewnętrze, analizować po wielokroć. Ale tak naprawdę chodzi o przewidywanie. Zdaniem Michała Jarskiego "edukacja zaczyna się "na górze", aby móc spłynąć w dół i objąć całą organizację - nawet najbardziej lojalny pracownik może nieświadomie zaszkodzić firmie, dlatego należy inwestować nie tylko w oprogramowania, sztaby kryzysowe i fachowców od IT, ale w każdego pracownika. Niech ze słabego ogniwa stanie się solidnym ogniwem ze świadomością realnych zagrożeń i wiedzą o przeciwdziałaniu im.

Połowa sukcesu to wiedza w co i kogo inwestować. Gorzej, gdy nie mamy pieniędzy. Poza wiedzą merytoryczną ważne jest zatem, żeby nie oszczędzać na inwestycjach, co jest codziennością administracji publicznej. Ale nie można też załamywać rąk, o czym świadczy przykład Związku Powiatów Polskich (ZPP). "Można zadbać o bezpieczeństwo na wysokim poziomie przy niskich nakładach" - przekonuje Lech Ryszewski z ZPP. Jak? W bardzo prosty sposób - w starostwach powiatowych stworzono własne ABC, według którego przeszkolono pracowników. Szkolenia zróżnicowane były w zależności od stanowiska i zakresu obowiązków. Burzę mózgów przeszedł każdy, od szczebla najniższego po najwyższy. Informacja przesyłana była na wewnętrznym serwerze wyłącznie między operatorem a użytkownikiem. Polityka jest bardzo prosta i zarazem oszczędna - najpierw nauczyć, jak zrobić, potem zrobić samemu, zamiast zlecać na zewnątrz. Cel został osiągnięty - stworzono narzędzia do przekazywania informacji, która dociera w ciągu 15 min. Reszta zależy od decyzji, co z tą informacją zrobić.

Dobrze, że takie inicjatywy mają miejsce zarówno na szczeblu lokalnym, jak i na poziomie unijnej ENISA, o której informacje warto czerpać z pierwszej ręki, czyli od Krzysztofa Silickiego, dyrektora technicznego NASK i zarazem Przedstawiciela RP w tej radzie. Tylko wspólnymi siłami będziemy w stanie ostrzegać przed nowym zagrożeniem. Dlatego podmioty powinny połączyć siły. Wspólnie łatwiej będzie im zapobiegać.

Oceń artykuł

średnio: 1 liczba ocen: 1

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88