Külső segítséggel

Talán kevéssé megszokott, de mindenképpen járható út az incidenskezelés – legalább részleges – kiszervezése.

Bármely bank két belső alapértéke az ott dolgozó emberek és a bankban működő informatika. Ez utóbbi az üzletmenet támogatása és kiszolgálása mellett, igen nagyszámú titkot – üzleti adatot, banktitkot – is kezel, melyeket maximálisan védenie kell, egyrészt a jogszabályi előírások miatt, másrészt a bank saját üzleti érdekében is – mondja Szabó Levente, a Takarékbank ügyvezető igazgatója.

Egy olyan közepes méretű bankban, mint a Takarékbank, az informatikai biztonság megfelelő humán és költséghatékonysággal történő megvalósításának egyik lehetséges módja lehet a teljes vagy részleges kiszervezés – ezt a lehetőséget mérlegelte a bank menedzsmentje, amikor az IT-biztonsági rendszerek kialakítására és üzemeltetésére kellett megoldást találni.

 

Globális körből merítve

A költséghatékonyság azonban csak az egyik eleme volt a döntésnek. Legalább ekkora súllyal esett a latba az is, hogy tartalmában a lehető legnagyobb hozzáadott értékkel bíró megoldást akarták választani – teszi hozzá Szabó Levente. „A szervereinken havonta több tízmilliós nagyságrendben történnek IT-biztonsági kategóriába tartozó események, és ebben az óriási szénakazalban kell megtalálni a bank biztonsága szempontjából kritikusnak számító információkat” – érzékelteti a nagyságrendeket az ügyvezető igazgató.

Ehhez egyrészt automatikus szűrő és elemző szoftverekre van szükség, de igen lényeges a már megszűrt elemek további vizsgálata, elemzése is. Ebben az esetben, pedig külön haszon, ha az elemzést végző szakemberek minél szélesebb tudásbázisra támaszkodhatnak.

Mindezek a megfontolások vezettek el oda, hogy a Takarékbank az amerikai Counterpane cég eszközével és szakmai támogatása mellett végzi el a szerverekről összegyűjtött naplóüzenetek előszűrését, ellenőrzését, elemzését. „Az egyik legnagyobb előnyük, hogy egy világméretekben kialakuló képbe tudják a mi kis mozaikdarabkánkat beilleszteni.

Látják például, ha tőlünk keletre fekvő országban elindult egy vírustámadás, és még a magyar munkanap megkezdése előtt értesíteni tudnak bennünket. Sokkal értékesebb elemzéseket és relevánsabb információkat kaphatunk így, mintha csak a saját tapasztalataink alapján elemeznénk a rendelkezésünkre álló információhalmazt” – állítja Szabó Levente.

 

Adatok biztonságban

Természetesen biztonsági „szűrők” is be vannak építve a kialakított monitorozó rendszerbe. A bank informatikai és ITbiztonsági szolgáltatói egymást is ellenőrzik, hogy a bank ne legyen kiszolgáltatva egyiknek sem.

Logikusnak tűnő, de teljességgel megalapozatlan félelem a biztonsági tevékenységek kiszervezésénél, hogy a bank számára lényeges információk kerülhetnek illetéktelen kezekbe. Ez a Takarékbank és a Counterpane esetében több okból sem fordulhat elő, állítja határozottan az ügyvezető igazgató.

Egyrészt a bankból kiküldésre kerülő üzenetek körét a bank határozza meg, másrészt a Counterpane-hez továbbított naplóüzenetek sem tranzakciós, sem személyes adatokat nem tartalmaznak, kizárólag IT-biztonsági eseményekhez kapcsolódnak. A szolgáltató csupán a szokásostól eltérő tevékenységet, eseménysort, incidenst észleli, és ezt jelzi. Következtetéseket nem von le, hanem a banki szakemberekre bízza, hogy értékeljék az adott eseményt – például miért állt le egy adott szerver, vagy csökkent a szolgáltatási aktivitása. Nem biztos, hogy ezt biztonsági esemény eredményezte – lehet, hogy egyszerűen egy tervezett beavatkozás történt.

A szolgáltatással a Takarékbank vezetői meg vannak elégedve, ezért a jövőben a szervereken túl a tűzfalak monitorozására is ki akarják terjeszteni a szolgáltatást – villant fel végül valamit a jövőből Szabó Levente.

Schopp Attila

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top