|
Bezpieczeństwo informacji |
|
|
|
Co to jest bezpieczeństwo informacji?Coraz więcej polskich instytucji i firm traci dane i ponosi ogromne koszty związane z utratą informacji lub brakiem ciągłości działania systemów informatycznych. Informacje coraz częściej stają się najważniejszymi zasobami instytucji/firmy, a ich utrata wiąże się często z dużymi kosztami finansowymi firmy, co może doprowadzić nawet do jej upadłości.Zagrożenia nie tylko spowodowane są atakami wirusów, ale często największym zagrożeniem są pracownicy instytucji czy firmy, którzy nie do końca maja świadomość zagrożeniom płynącym z całego świata. W rezultacie co roku coraz więcej wydaje się na zapobieganie różnego rodzaju zagrożeniom poprzez stosowanie antywirusów, czy zabezpieczeń sprzętowych. Wiedza na temat ochrony informacji sprowadza się w instytucji/firmie do kilku pracowników, którzy robią prawie wszystko aby nie dopuścić do wypływu danych na zewnątrz. W rezultacie wdrożeniowych mechanizmów ochrony nie przynosi spodziewanych efektów i sprowadza się tylko w rozumieniu osób zarządzających instytucją/firmą do ponoszenia zbędnych kosztów. Norma ISO/IEC 17799Norma ISO/IEC 17799 jest międzynarodowym standardem tworzenia systemów zarządzania bezpieczeństwem informacji. Można zatem przyjąć, iż system zarządzania jest ciągle doskonalony i ulepszany przez setki ekspertów w rożnych krajach świata. Dzięki odnoszeniu się stale do jednego dokumentu jest on coraz lepszy i skuteczniejszy. System zarządzania bezpieczeństwem informacji może zostać z powodzeniem wdrożony zarówno w małej instytucji jak i dużej organizacji. Jest to możliwe ponieważ podstawą standardu nie jest wdrożenie konkretnej listy zabezpieczeń lecz odpowiednie zarządzanie informacją. Zarządzanie bezpieczeństwemPolityka bezpieczeństwaJeden z najważniejszych dokumentów tworzonych w celu ochrony informacji.Większość z polskich instytucji i firm nie przywiązuje wagi do posiadania tego rodzaju dokumentu. Dostęp firm trzecichJakie firmy zewnętrzne mają dostęp do informacji? Czy są opracowane procedury postępowania z dostawcami? W jaki sposób jest kontrolowany dostęp do informacji? Organizacja bezpieczeństwaW jaki sposób systemy bezpieczeństwa są koordynowane w całej organizacji?Czy administratorzy IT dostosowują poziom zabezpieczeń logicznych z poziomem zabezpieczeń fizycznych? Bezpieczeństwo osoboweCzy wszyscy nowo zatrudniani pracownicy podpisują stosowne oświadczenia o zachowaniu poufności informacji? Czy po kilku latach pracownicy pamiętają do czego się zobowiązali podpisując te oświadczenia? W jaki sposób dba się o zachowanie świadomości pracowników w zakresie ochrony informacji? Bezpieczeństwo fizyczneCzy stosowane zabezpieczenia są adekwatne do istniejących zagrożeń? Czy są zgodne z opracowanymi analizami ryzyka? Są to tylko niektóre z kluczowych zasad budowania Systemu Zarządzania Bezpieczeństwa Informacji (SZBI). Firma NetLand oferuje Państwu możliwość wdrożenia SZBI jak i również przystąpienia do certyfikacji ISO/IEC 17799 / BS 7799. Nasi inżynierowie posiadają certyfikaty "ISECMAN - Information Security Management", a także niezbędne kwalifikacje w zakresie wdrażania normy ISO/IEC 17799 / BS 7799. W przypadku zainteresowania Państwa naszą ofertą w zakresie bezpieczeństwa informacji prosimy o kontakt. Na wszelkie Państwa pytania odpowie: Jakub Mikulak tel. /+48/ 500-102-392 email: jmikulak@netland.com.pl |