200 hazai szakértői vélemény a megfelelőségi követelményekről

forrás Prim Online, 2011. január 25. 17:09

A Novell Magyarország 200 hazai IT-biztonsági szakértőt kérdezett meg tavaly szeptember és november között személyes kérdőíves felmérés keretében arról, hogy milyen compliance előírások vonatkoznak rájuk, ezek teljesítésére milyen IT-megoldásokat használnak jelenleg, valamint milyen projekteket terveznek a jövőben.

A felmérés eredményeinek kiértékelése kimutatta, hogy a használt IT-megoldások igen jelentős mértékben támogatják a compliance előírások teljesítését, ezért a vállalatok most és a jövőben is jelentős hangsúlyt fektetnek a megfelelő IT-megoldások kiválasztására. A válaszadók az informatikai, pénzügyi, telekommunikációs szektor, illetve a kormányzati és oktatási intézmények döntéshozói, informatikai biztonsági tanácsadói, auditorai és informatikusai közül kerültek ki.

„Tapasztalataink azt mutatják, hogy a megfelelőségi követelmények teljesítése a jelenlegi gazdasági helyzetben is az IT-biztonsági piac egyik fő hajtóereje. Felmérésünk kimutatta, hogy a megkérdezett vállalatok több mint felére vonatkozik valamilyen compliance vagy törvényi előírás, amelyek teljesítésére átlagosan 3 különböző terméket is kell(ene) használniuk. A felmérésben megkérdezettek 44 százaléka használ személyazonosság-kezelő és hozzáférés-felügyeleti megoldást, és ezen vállalatok  közel 70 százaléka jelezte, hogy a megoldás által biztonságosabbá vált a szervezet informatikai rendszere. A válaszadók 41 százaléka használ logelemző szoftvert, többek között azért, mert az segíti az IT-üzemeltetés hatékonyságának növelését” – mondta Hargitai Zsolt, a Novell Magyarország üzletfejlesztési vezetője. „Az integrált Novell Compliance Management termékcsalád szállítójaként örömmel tölt el minket, hogy a megkérdezett vállalatok további bevezetéseket, illetve jelenlegi megoldásaik továbbfejlesztését tervezik a közeljövőben” – tette hozzá Hargitai Zsolt.

A Novell compliance felmérésének főbb megállapításai:

A válaszadók 55 százalékára vonatkozik valamilyen compliance vagy törvényi előírás.
·    Közülük is a vállalatok 41 százalékára vonatkozik a hitel és pénzintézeti törvény (Hpt.) és a hazai pénzintézetekre vonatkozó PSZÁF előírások; 30 százalékát érinti az amerikai tőzsdén jegyzett cégekre vonatkozó SOX/EuroSOX törvény; a pénzintézeteket szabályozó Basel II. követelményrendszer pedig mintegy 27 százalékuk működését befolyásolja. A bankkártya adatokkal foglalkozó szervezetek biztonsági előírásait tartalmazó PCI DSS előírást 25 százalékuknak kell betartani. Kisebb értékekkel felmerült még a HIPAA, a VISA PIN security és az ISO 9001 és 27001 tanúsítványoknak való megfelelés.  

A compliance előírások teljesítésére átlagosan 3 különböző terméket kell(ene) használni a vállalatoknak.

·    A felmérés szerint a compliance kötelezettségek miatt a válaszadók 69 százaléka hozzáférés-felügyeleti megoldást, 68 százaléka jogosultság- és személyazonosság-kezelő megoldást, 56 százaléka a naplóállományok tárolására és elemzésére alkalmas eszközt, 53 százaléka a rendszergazdai tevékenység naplózására alkalmas megoldást és 46 százalékuk jelszó-felügyeleti megoldásokat használ. 

A felmérésben megkérdezettek 44 százaléka használ személyazonosság-kezelő és hozzáférés-felügyeleti megoldást. 
·    Közülük 65 százalék jelezte, hogy a megoldás által biztonságosabbá vált a szervezet informatikai rendszere, 25 százalék számára könnyebb az előírások teljesítése, 15 százalék szerint nőtt a munka hatékonysága.
-    A megkérdezett cégek 39 százaléka jelezte, hogy ez az információ nem publikus. Azok közül, akik adtak választ, 93 százalékuk a saját munkatársakra, 25 százalékuk a partnerekre és a beszállítókra, 25 százalékuk az ügyfelekre terjeszti ki a személyazonosság-kezelő és hozzáférés-felügyeleti megoldás hatókörét.

A megkérdezett vállalatok 41 százaléka használ logelemző szoftvert.
·    Közülük 44 százalék azért használja, mert az segíti az IT-üzemeltetés hatékonyságának növelését, 42 százalék jelezte, hogy az eszközzel könnyebben nyomon követhető a nagyvállalati környezetben gyakran előforduló biztonsági incidensek elemzése, szintén 42 százalék használja azért, mert törvényi kötelezettség írja elő számukra és 41 százalékuk számára az eszköz használata folyamatos biztonságot nyújt.

Milyen projekteket terveznek a közeljövőben?
·    A közeljövőben a megkérdezettek 39 százaléka tervezi a jogosultság kezelés továbbfejlesztését, 31 százaléka pedig logmenedzsment rendszer bevezetésén vagy a jelenlegi rendszer továbbfejlesztésén gondolkozik. 23 százaléka fejlettebb autentikációs rendszer bevezetését fontolgatja, 22 százaléka kezdene adatvédelmi megoldás implementálásába, 21 százaléka pedig a felhasználói tevékenység naplózását megvalósító projektet tervez.
 

Kulcsszavak: Novell security jog

Infogazdaság ROVAT TOVÁBBI HÍREI

Siemens Xcelerator: az Eplan és a Siemens zökkenőmentes adatátvitelt tesz lehetővé a gépgyártásban

A Siemens és az Eplan hatékonyabbá teszi a tervezési és gyártási folyamatokat a gépeket és gyártósorokat építő ügyfeleik számára.

2024. december 21. 16:47

A Z-generáció tudja milyen munkahelyet szeretne

Az önérvényesítés, a munkahelyi környezet, az anyagiak, a társas kapcsolatok, valamint a kreativitás, illetve a szellemi ösztönzők azok a legfőbb munkaértékek, amelyek a STEM pályára lépő Z-generációs fiatalok számára meghatározóak a leendő munkahelyük kiválasztásában és az ottani megmaradásukban – derül ki a Becsei Lilla pályaorientációs szakember friss, országos, reprezentatív kutatásából, amit az Együtt a Jövő Mérnökei Szövetséggel együttműködésben készített el a 12. osztályos magyar tanulók körében.  

2024. december 21. 13:49

Sikertörténet: a Széchenyi-egyetem exitált drónfejlesztő startup cégéből

A győri Széchenyi István Egyetem jelentős hozzáadott értékkel vállalt szerepet a három éve egy szakmai partnerrel és egy tőkebefektetővel létrehozott ABZ Innovation Kft. eredményeiben, amelynek visszaigazolását a piaci siker jelenti. Az intézmény november végén értékesítette a drónfejlesztéssel és -gyártással foglalkozó startup cégben meglévő tulajdoni hányada jelentős részét.

2024. december 20. 18:11

Gyorsítósávban az AutoWallis

Sikeresen lezárta eddigi történetének legnagyobb felvásárlását az AutoWallis Csoport, ezzel tovább erősítve cseh autókiskereskedelmi pozícióját és meghatározó régiós szerepét. A magyar tőzsde autós vállalata egy lépésben szerezte meg a cseh piacon működő, tavaly közel 50 milliárd forintnak megfelelő árbevételt elérő MILAN KRÁL GROUP 100 százalékát, melynek köszönhetően újabb márkákat (Mercedes-Benz, Ford) és új tevékenységet (Mercedes-Benz Truck nagyhaszongépjárművek értékesítése, szervizelése) is bevont portfóliójába.

2024. december 20. 10:06

Szigorodik az ellenőrzés a webáruházak felett

A fogyasztóvédelmi hatóság már 2024-ben is kiemelten vizsgálta a webáruházakat és a nemzetgazdasági miniszter legutóbbi bejelentése alapján ezek a vizsgálatok csak szaporodni fognak a jövő évtől. Ráadásul, 2025-től egy fogyasztóvédelmi csúcshatóság is létrejön, amelynek kiemelt célja lesz a fogyasztók védelmének biztosítása az online térben. Webáruház üzemeltetőjeként nem árt ezért felkészülni arra, hogy mik is azok a főbb gyakorlatok és hiányosságok, amikre ugrik a hatóság. A Jalsovszky Ügyvédi Iroda szakértője segítségével ismertetjük a részleteket.

2024. december 19. 11:42

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az ázsiai autóipar lehagyta digitalizációban Európát

2024. december 21. 10:22

Új platform köti össze a vállalkozókat és partnereiket

2024. december 16. 13:25

CES 2025 előzetes: Elon Musk Amerikája, avagy a világ Musk-ja

2024. december 9. 16:46

Újabb részvételi rekordot döntött az e-Hód

2024. december 9. 11:32