Belülről fakadó biztonság

Az információbiztonság nem gyerekjáték, hiányára a közelmúltban az egész világ rádöbbenhetett a lehallgatási botrány kapcsán. Immár törvények írják elő számos szektorban a magas szintű védelmet, de a legjobb az lenne, ha a biztonság igénye belülről fakadna, s egyben az értékteremtéshez kapcsolódna.

146869 Belulrol fakado biztonsagAz év elején még reménykedtünk benne, hogy a cégek ráébrednek az információbiztonsági irányítási rendszerek fontosságára, s már évkezdetkor mindenki szeretné az ISO 27001 szabvány alapján kialakítani információbiztonsági rendszerét – mondja Rónaszéki Péter, a Secure-IT Hungary ügyvezetője. Ugyanakkor ilyen jellegű igényekkel csak az év vége felé találkoztunk.

Építőkockák

Nem meglepő módon az ügyfelek többsége nem a teljes keretrendszert akarta implementálni, hanem csak bizonyos elemeit. Van, ahol a szabályozás hiányosságait szerették volna felülvizsgálni, megszüntetni, máshol oktatásra, illetve célzott projekttámogatásra vették igénybe a céget – például adatszivárgás elleni védelem kapcsán. Az év vége felé érett meg annyira a helyzet, hogy az ügyfelek átfogó, teljeskörűen átgondolt keretrendszert építsenek ki, illetve foltozzák be a meglévő rendszer hiányosságait.

Az erőfeszítéseknek tehát meglett a gyümölcsük: a Secure-IT Hungary Kft. megbízást kapott egy zöldmezős beruházás keretében egy átfogó, az ISO 27001-en alapuló irányítási keretrendszer tervezésére és kivitelezésére.

Változások sodrában

2013-ban történtek olyan események is, amelyek felborzolták a szakmát. Ilyen volt például az amerikai elhárítási szervek világméretű lehallgatási botránya. Ennek nyomán a szakma elkezdte komolyan venni, hogy biztonsági kérdésekkel márpedig foglalkozni kell.

A 2014. január 1-jétől hatályos biztosítási törvény változása sem hagyja hidegen a piacot. A módosított jogszabály 65/A paragrafusa értelmében már nem csupán a bankoknak és hitelintézeteknek kell bizonyos biztonsági intézkedéseket foganatosítaniuk, hanem a biztosítótársaságoknak is.

Ez a gyakorlatban azt jelenti, hogy minden olyan információbiztonsági, üzletmenet-folytonossági kérdéskör és szabályozás, amely eddig a pénzintézetekre volt kötelező, most a biztosítókra is azzá vált.

Ez a változás a jövőben átrajzolhatja a biztonsággal foglalkozó cégek munkáját. A 2013/50. információbiztonsági törvény az állami és önkormányzati szervezetek számára ír elő az információbiztonság témakörében feladatokat.

146869 Belulrol fakado biztonsag 

Reménysugár

Az információbiztonság tehát kötelező, ám Rónaszéki Péter reméli, hogy a szervezetek nem – legalábbis nem csak – azért fognak foglalkozni vele, mert elvárás a felügyelettől vagy az anyavállalattól. Jó lenne, ha belülről fakadna az igény a biztonságra, illetve ha ráéreznének az értékére. Ez azt jelenti, hogy mindenki, aki adatokkal és információkkal dolgozik, illetve tárolja őket, bizalmasságot, sértetlenséget és rendelkezésre állást tud szavatolni. Ez egyébként az adott cég érdeke is.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top