Biztonságos informatikai megoldások

–
2002. 05. 05. 23:00
VéleményhírlevélJobban mondva - heti véleményhírlevél - ahol a hét kiemelt témáihoz fűzött személyes gondolatok összeérnek, részletek itt.

A gyorsan változó üzleti kihívások hatására az információ jelentősége felértékelődött, és a versenyelőny megszerzésének, megtartásának fontos eszközévé vált. Ezért ma már elengedhetetlen eszköz az üzleti célokat maximálisan támogató, hatékony és főleg biztonságos informatikai rendszer. A vállalatok informatikai rendszerébe történő illetéktelen behatolások sokszor helyrehozhatatlan károkat okozhatnak. Az információ vagy a feldolgozásához, megjelenítéséhez szükséges erőforrások sérülésekor, ha nem állnak rendelkezésre vagy esetleg illetéktelen kezekbe kerülnek, könnyen a következő problémák merülhetnek fel: üzletvesztés, magas helyreállítási költségek, helytelen döntések, jogi következmények, bizalomvesztés, imázsromlás, esetleg részleges vagy teljes működésképtelenség stb.
További probléma, mellyel a vállalatvezetők és alkalmazottak rendszeresen szembe találkoznak, a nagy mennyiségben, strukturálatlanul tárolt információmennyiség, melynek feldolgozása, illetve konkrét információk visszakeresése jelentős idő és költségszükséglettel jár, nem beszélve a tárolókapacitás végtelen bővítési igényéről. A napi gyakorlatba teljes mértékben integrálható új generációs archiválórendszerek e nehézség feloldására adnak megnyugtató válaszokat. Az archiválás nem egyenlő az egyszerű mentéssel, ahol nincs indexelés, strukturált „tárolás”, könnyű visszakereshetőség.
Az informatikai biztonsági szolgáltatások célja, hogy a vállalat munkatársait és rendszereit felkészítsék az ismert veszélyforrások elhárítására. Ez nemcsak a rosszhiszemű behatolásokkal szembeni védelmet jelenti, hanem a várható veszélyforrások felmérését s a rendszer alkalmazkodóképességének növelését is. Az adminisztratív védelem eszközeivel és az ezekhez szorosan kapcsolódó fizikai védelem alkalmazásával, valamint mindezek rendszeres felülvizsgálatával érhető el az információk teljes körű — logikai, fizikai és adminisztratív — védelme.
Az információbiztonság szerepének és fontosságának értékeléséhez fel kell mérni a várható kockázatokat, az üzletmenetben vagy az ügyvitelben jelentkező károkat a tárolt és feldolgozott információk, illetve az azokat támogató erőforrások valamilyen sérülése folytán. Egy vállalkozás informatikai rendszerének biztonságára szánt költségvetés végtelen nagyságú lehet, ezért ennek mértékét a vállalkozás kockázati tényezői felmérése révén az adott költség mellett elérhető biztonsági grafikonon lehet felírni. Százszázalékos biztonság — vagy másképp nulla kockázat — elvileg sem érhető el, a költségek meredeken nőnek, a kockázat csökkenésének a mértéke pedig egyre kisebb.
A két tényező metszéspontja felett van az optimum, ahol a biztonságra költött pénz megfelel a védendő erőforrást érő kár súlyosságának.
Az adminisztratív biztonsági intézkedések dokumentálják a biztonsági elvárásokat (informatikai biztonsági politika), szabályozzák a biztonsági környezetet, meghatározzák a jogosultságokat, felelősségeket, a kötelezően elvégzendő és a tiltott tevékenységeket (informatikai biztonsági szabályzat). Kiemelt jelentőséget kapnak a nem várt események kezelését célzó üzletmenet-folytonossági tervek, amelyek kidolgozásával a szervezet működőképes maradhat a legkülönbözőbb külső vagy belső incidensek fellépését követően is.
A technológiai és adminisztratív biztonsági intézkedések alkalmazása mellett a hangsúly egyre inkább az emberi oldalra tolódik el. A nem elvárhatóan kontrollált biztonsági kockázatokból származó üzleti veszteségek három legnagyobb forrása: hibák és tévedések, elégedetlen, illetve tisztességtelen munkavállalók, más szóval a humán tűzfal. Ez a három tényező együttesen a veszteségek több mint nyolcvan százalékát adja ki, így a humán tűzfal kalibrálása (feladatköreinek megfelelő szétválasztása, motiválása, oktatása, kontrollálása stb.) döntő jelentőséggel bír az üzleti biztonság növelése szempontjából.
A logikai védelmi intézkedések a tárolt adatok bizalmas kezelését, sértetlenségének megőrzését és folyamatos rendelkezésre állását biztosítják. Ezek lehetnek a vírusvédelemi eszközök, tűzfalak, behatolás-érzékelő rendszerek, autentikációs rendszerek, publikus kulcsú infrastruktúra a digitális aláírás és titkosítás megvalósítására, tartalomszűrés, virtuális magánhálózat a bizalmas kommunikációhoz, mentési-archiválási rendszerek stb. Ide sorolható még a különböző rendszerszoftverek biztonsági követelményeknek megfelelő konfigurálása, illetve a biztonsági szabályzat szerinti jogosultsági rendszerek kialakítása.
Cisco SAFE egy rugalmas és dinamikus biztonságtechnikai módszertan integrált hang?, adat- és videoátviteli, valamint VPN- (Virtual Private Network) hálózatokhoz, mely segítségével vállalkozások biztonságosan és sikeresen növelhetik versenyképességüket az e-business és az internetgazdaság területén. A SAFE egyszerűsíti a biztonsági hálózat tervezését, kivitelezését és menedzsmentjét, főbb előnyei, hogy magas szintű integrált hálózati védelmet biztosít, költséghatékony módon teszi lehetővé a moduláris és skálázható biztonsági keretek fejlesztését, valamint alapot biztosít a biztonságos, alacsonyabb költségvetésű összetett hálózatok migrációjához. A SAFE a biztonsági hálózatok tervezéséhez és megvalósításához nyújt jól alkalmazható tanácsokat és megoldásokat, melyek a testre szabott hálózatok megvalósításánál felmerülhetnek.
A SAFE architektúra legfontosabb elemei a tűzfalak, melyek a különböző hálózatok közötti kommunikáció kontrollját és azok biztonságos szeparálását megvalósító, dedikált hardveren működő szoftvereszközök. A tűzfalak a hálózatok közötti kommunikáció szabályozásán kívül ma már sok egyéb szolgáltatást is nyújtanak, mint például a titkosítás — VPN (Virtual Private Network — virtuális magánhálózat) kialakítása, felhasználóazonosítás, tartalomszűrés támogatása stb.

AZ AUTOMATIKUS E-MAIL-ARCHIVÁLÁS
A vállalkozások többségénél, ahol a vállalati belső és külső kommunikáció alapját az elektronikus levelezés adja, megoldandó feladatot jelent az elektronikus kommunikáció révén felhalmozódott információtömeg tárolása. Erre nyújt megoldást az IBM által kidolgozott és a Synergon által is ajánlott Content Manager e-mail-archiváló rendszer. Ez a megoldás számos, mint a Lotus és Exchange, levelezési rendszerhez biztosít archiválási lehetőségeket. Üzeneteket, jegyzeteket, csatolt fájlokat és mappákat archivál hely- és költséghatékonyan, mellyel több szempontból javul a vállalkozások belső információkezelése. Az archiválás révén a korábbi nagyméretű tartalommal rendelkező levelezési rendszer teljesítménye javul, biztonságosabbá válik az archivált adatok, információk tárolása. Másrészt a rendszer alkalmazásának hatékonyságát érzik a felhasználók is, mivel az archiválási és a visszakeresési idő lerövidül. A rendszer automatikusan archiválja a felhasználó által kategorizált állományokat a központi levelezési adatbázisba, mely a levelezési felületről is elérhető. A rendszer képes a csatolt állományok és a levelezési rendszeren alapuló alkalmazások kezelésére és archiválására is.

Ne maradjon le a Magyar Nemzet legjobb írásairól, olvassa őket minden nap!

Google News
A legfrissebb hírekért kövess minket az Magyar Nemzet Google News oldalán is!

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.