Az információbiztonság nem gyerekjáték, hiányára a közelmúltban az egész világ rádöbbenhetett a lehallgatási botrány kapcsán. Immár törvények írják elő számos szektorban a magas szintű védelmet, de a legjobb az lenne, ha a biztonság igénye belülről fakadna, s egyben az értékteremtéshez kapcsolódna.
Az év elején még reménykedtünk benne, hogy a cégek ráébrednek az információbiztonsági irányítási rendszerek fontosságára, s már évkezdetkor mindenki szeretné az ISO 27001 szabvány alapján kialakítani információbiztonsági rendszerét – mondja Rónaszéki Péter, a Secure-IT Hungary ügyvezetője. Ugyanakkor ilyen jellegű igényekkel csak az év vége felé találkoztunk.
Építőkockák
Nem meglepő módon az ügyfelek többsége nem a teljes keretrendszert akarta implementálni, hanem csak bizonyos elemeit. Van, ahol a szabályozás hiányosságait szerették volna felülvizsgálni, megszüntetni, máshol oktatásra, illetve célzott projekttámogatásra vették igénybe a céget – például adatszivárgás elleni védelem kapcsán. Az év vége felé érett meg annyira a helyzet, hogy az ügyfelek átfogó, teljeskörűen átgondolt keretrendszert építsenek ki, illetve foltozzák be a meglévő rendszer hiányosságait.
Az erőfeszítéseknek tehát meglett a gyümölcsük: a Secure-IT Hungary Kft. megbízást kapott egy zöldmezős beruházás keretében egy átfogó, az ISO 27001-en alapuló irányítási keretrendszer tervezésére és kivitelezésére.
Változások sodrában
2013-ban történtek olyan események is, amelyek felborzolták a szakmát. Ilyen volt például az amerikai elhárítási szervek világméretű lehallgatási botránya. Ennek nyomán a szakma elkezdte komolyan venni, hogy biztonsági kérdésekkel márpedig foglalkozni kell.
A 2014. január 1-jétől hatályos biztosítási törvény változása sem hagyja hidegen a piacot. A módosított jogszabály 65/A paragrafusa értelmében már nem csupán a bankoknak és hitelintézeteknek kell bizonyos biztonsági intézkedéseket foganatosítaniuk, hanem a biztosítótársaságoknak is.
Ez a gyakorlatban azt jelenti, hogy minden olyan információbiztonsági, üzletmenet-folytonossági kérdéskör és szabályozás, amely eddig a pénzintézetekre volt kötelező, most a biztosítókra is azzá vált.
Ez a változás a jövőben átrajzolhatja a biztonsággal foglalkozó cégek munkáját. A 2013/50. információbiztonsági törvény az állami és önkormányzati szervezetek számára ír elő az információbiztonság témakörében feladatokat.
Reménysugár
Az információbiztonság tehát kötelező, ám Rónaszéki Péter reméli, hogy a szervezetek nem – legalábbis nem csak – azért fognak foglalkozni vele, mert elvárás a felügyelettől vagy az anyavállalattól. Jó lenne, ha belülről fakadna az igény a biztonságra, illetve ha ráéreznének az értékére. Ez azt jelenti, hogy mindenki, aki adatokkal és információkkal dolgozik, illetve tárolja őket, bizalmasságot, sértetlenséget és rendelkezésre állást tud szavatolni. Ez egyébként az adott cég érdeke is.






