Biztonság mindenekfelett

A mobileszközök elterjedésével hatékonyabb a munkavégzés, de nőnek a biztonsági kockázatok. Egyensúlyt teremteni nehéz, de hasznos. És sürgős is. Tippek a hogyanról.

A nem is olyan távoli múltban egy asztali számítógépet addig használtak az irodában, amíg a cég it-részlege le nem cserélte egy másikra. Az összekapcsoltsággal és mobilitással új munkamódszerek és stílusok terjednek el, átalakul az eszközpark, viszont egyre gyakoribbak a korábban nem tapasztalt biztonsági problémák is. Az „Y” generáció tömeges munkába állásával elkezdődött, a globális szintű együttműködéssel felgyorsult a byod (használ a saját készülékedet) kultúra térhódítása, ami teljesen új kihívások elé állítja az információbiztonsági szakembereket.

44343 44 Japanese style gate in Hilo

Nincs csodaszer

A folyamatosan új veszélyeket generáló közegben is fenn kell tartani az információbiztonság és a hatékony munkavégzés közti egyensúlyt. Ha túl kemények a szabályok, odaveszhet a hatékonyság, ha viszont megengedőbbek a kelleténél, kényes adatok szivároghatnak ki, többen szegik meg a szabályokat. Ha pedig nem tudnak eleget tenni a biztonsági követelményeknek, anyagi veszteségtől a szellemi tulajdon ellopásán át a márka hírnevének csorbulásáig bármi megeshet.

Érthető, hogy a biztonság a cio-k egyik legfőbb gondja. Nincs a kockázatot azonnal minimalizáló egyetemes recept. Minden cégnek át kell gondolnia saját helyzetét, fel kell mérni, hol szükséges pluszlépéseket tenni. Ezekre ad tíz praktikus tanácsot a Fujitsu (Lásd a keretet!) a problémakört négy részre – rendszervédelemre, hozzáférés kezelésére, adatbiztonságra és auditigazolás-védelemre – osztva.

Reszkessetek adattolvajok!

A tíz tanács

1. Használjunk erős jelszót!

2. Használjunk a jelszavaknál erősebb biometriát!

3. Mentsük le és tüntessük el az adatokat a már nem használt meghajtókról!

4. Akadályozzuk meg, hogy tolvajok megszerezhessék meg az adatokat!

5. Legyünk naprakészek, használjuk a javítócsomagokat!

6. Zárjuk be a készülékeket!

7. Védjük a titkosítási kulcsokat!

8. Titkosítsuk az egész meghajtót!

9. Meg kell oldani a felhasználó tulajdonában lévő készülékek biztonságát.

10. Azonosítsuk a sebezhető pontokat, dolgozzunk ki akciótervet!

A hatékony személyazonosság- és hozzáférés-kezelés az erős jelszóval kezdődik, de a Fujitsu szerint további két alapszabályt is be kell tartani: minden fontos fiókhoz használjunk más jelszót, jelszavainkat rendszeresen változtassuk.

Még körültekintőbben járunk el, ha a jelszavaknál – amelyeket elfelejthetünk, elveszthetünk, megtámadhatnak, ellophatnak – biztonságosabb, csak ránk jellemző, egyedi biológiai jegyeinken alapuló biometrikus megoldásokat használunk. Sok készülékbe építenek ujjlenyomat-érzékelőt, az írisz, vagy a tenyérvéna alapú azonosítás pedig még nagyobb védelmet ad.

A megfelelőség biztosítása és az adatvédelem auditálása hatékony, rugalmas és méretezhető, a mentést gyorssá és költséghatékonnyá tevő tárolótechnológiákkal, eredményes lemezkarbantartással oldható meg. A vállalati információbiztonság egyik gyenge pontja, hogy az öreg merevlemez-meghajtókon tárolt adatokat vagy nem teljesen, vagy egyáltalán nem törlik. Ezekre az esetekre javasolja a Fujitsu a rendszer „nyugállományba vonultatása” előtti törlést és mentést audittal hitelesítő saját megoldását.

Használatban lévő gépünk ellopásakor speciális „tolvajellenes” technológiákat kell használni, amelyekkel automatikusan és távolról is törölhetők vagy használhatatlanná tehetők a kényes adatok.

Kulcsok kulcsai

A rendszert digitálisan és fizikálisan is védelmezni kell – figyelmeztet a Fujitsu. Bármelyik hálózati eszköz megtámadható, ezért alapkövetelmény a malware- és vírusellenes szoftver folyamatos frissítése. Fizikailag pedig úgy óvható meg egy készülék, ha biztonsági kulcsokkal nehezítjük a hozzáférést. Egészen egyszerű tipp, ha a gép úgy néz ki, hogy a tolvaj nem kap kedvet hozzá. Például ráragasztunk egy méretes céglogót…

Régóta az adatbiztonság fontos eleme a titkosítás. A Fujitsu tippjei: értékes fájlokat és érzékeny adatokat úgy titkosítsunk, hogy a kulcsokat a lehető legnehezebb legyen megfejteni. A generálásukra és tárolásukra kitalált, speciális „okoskártya-technológiákat” pin-kóddal és ujjlenyomat-érzékelővel kombinálva szinte-megtámadhatatlanná tehetők a kulcsok. A legmagasabb biztonságot az egész merevlemez-meghajtó titkosítása adja, amit célszerűen a a legalacsonyabb szinten, a bios-on belül tegyünk meg. (Olyan gépeket alkalmazzunk, amelyekben ez lehetséges.)

A felhasználói hozzáférés és szervezeti kontroll egyensúlyát az is megbolygatta, hogy az egyre több, nem windowsos készülék használatával egyre több a potenciális rés. A réseket vagy masszív mobilkészülék-kezelő rendszerrel vagy „virtuális desktoppal” számolhatjuk fel. Utóbbinál mindenféle klienseszközök helyett biztonságos szerver tárolja a fontos adatokat.

Mindez az azonban csak akkor valósítható meg, ha a cég aprólékosan és átfogóan feltérképezi információbiztonsági helyzetét, amiből egyrészt az derül ki, hogy hol kell erősíteni, másrészt, hogy hol lehet takarékoskodni.

Kömlődi Ferenc

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top