Az elmúlt közel két évben a digitalizáció komolyabb hangsúlyt kapott, mint valaha. Az új vállalatirányítási rendszerek és munkarend bevezetésénél elengedhetetlen lépésnek bizonyult a folyamatok definiálása, illetve felülvizsgálata. Mindemellett a jól meghatározott folyamatokon túl a szervezeten belül egymástól távoli területek kooperációja szükséges ahhoz, hogy a digitális transzformáció sikeresen záruljon. A tudásbázis azonban ehhez legtöbbször nem áll rendelkezésre egy helyen. Horváth Tamás, a Brightdea Solutions ügyvezetője összefoglalta, miként lehet költséghatékonyan és eredményesen menedzselni a szóban forgó átalakulást, annak információbiztonsági kihívásait, partneri segítséggel.
A koronavírus miatt még a jól meghatározott és megfelelően szabályozott folyamatokat is gyakran át kellett alakítani. A komplett digitalizációs átállás sikere múlik azon, hogy mennyire ismeri a szervezet a saját működését, hol vannak az adott folyamathoz tartozó kockázatok.
„Számtalan információbiztonsági kockázat merült fel a kényszerhelyzetben. Ott okozott nehéz helyzeteket a home office hangsúlyossá válása, ahol nem volt bevett szokás, sok esetben nem is tudták teljes mértékben bevezetni. Ez azt jelentette a gyakorlatban, hogy nemcsak fizikailag is jól elzárt informatikai rendszerrel rendelkeztek, hanem a munkavégzésre használt gépek sem kerültek soha az iroda falain túlra. A járványhelyzet ugyanakkor rákényszerítette őket arra, hogy az eszközöket kiadják a dolgozók számára, ami egy sor IT-biztonsági kihívást hozott. Számtalan helyen segítettünk a végpontbiztonság kiépítésében, a távelérés biztonságossá tételében. Nemcsak ezek volt az elmúlt időszak kizárólagos feladatai. A legtöbb esetben a helyzet indukálta kényszerűen gyors cselekvés miatt épp az információbiztonsági kockázatelemzésre nem volt idő”, mondta el Horváth Tamás.
A vírushelyzet azt is eredményezte, hogy sokkal nagyobb nyomás került a HR- és IT-területekre, ahol a „klasszikus” munkafolyamatok gyökeresen alakultak át. Most már az is alapvető feladattá vált, hogy a biztonsági policy egy-egy IT-biztonsági termék bevezetésével eljusson a szervezet legutolsó szegletébe is. Épp ez a szemmel látható közös érdek fűzi szorosabbá a két terület együttműködését, és még nem esett szó a megfelelő szakértelemmel bíró információbiztonsági csapat toborzásáról, amely a jelen piaci helyzetben szintén kezd átalakulni.
Vállalatmérettől függően az információbiztonsági stáb létszáma változhat, viszont az egyes szerepkörökhöz tartozó feladatok ellátása mindenhol kötelező, azaz a kis létszámmal üzemelő vállalkozás számára is ugyanolyan fontos lenne egy CISO alkalmazása, mint egy nagyvállalatnál. Ugyanakkor, sokszor az ezzel járó költség összeegyeztethetetlen a lehetőségekkel.
„Jellemzően ez a szakértelem hiányzik a cégeknél, így megoldást jelent kiszervezni az információbiztonsági felelős feladatait. Nem kell fenntartani egy teljes csapatot, de akár egyetlen szakértőt sem teljes foglalkoztatásban, mégis naprakész szaktudásból meríthetünk. Ehhez tudunk segítséget nyújtani, speciális ismeretekkel rendelkező vezetőket, szakembereket biztosítunk az ügyfelek igényeire szabva. Nem mehetünk el amellett sem, hogy az elmaradt kockázatfelmérést valahol pótolni kell. Egy GAP analízis, kockázatfelmérés és értékelés után lehet arról beszélni, hogy milyen plusz intézkedések szükségesek a teljes körű védelem eléréséhez”, zárta Horváth Tamás.







