IBiT (Informatikai Biztonsági Technológia), avagy a Kürt adatvédelmi és adatbiztonsági portfóliója

2000. június 29. 17:04
A Kürt Computer 11 éves története alatt az adatmentési tevékenység révén igen komoly információs bázis jött létre az adatvesztések, adatvédelmi kérdések témakörében. Ennek elemzése a Kürtnél folyamatosan történt az elmúlt évek alatt, és ezek az elemzések számos érdekes következtetésre vezettek.
Néhány éve világossá vált, hogy a számítógépen tárolt adatok mennyiségének és fontosságának változása előrevetíti az adatvédelem fontosságának felértékelődését. Ezért a cég már 1996-ban elkezdte kidolgozni a megfelelő technológiát e problémakör kezelésére. Mára ez a kérdés az egyik legfontosabb tényező lett az informatikában, elegendő, ha az internet szerepére és a közelmúlt eseményeire gondolunk (pl. "I love you" vírus). A mai helyzetet nagyjából úgy jellemezhetnénk, hogy a cégek felbecsülhetetlen értékű adatokkal, adatbázisokkal rendelkeznek, és 95 százalékuk használ különféle eszközöket, megoldásokat adatvédelmi, megelőzési céllal, de csak 5 százalékra tehető azoknak a száma, akik ezeket megfelelően, rendszerbe foglalva, a működést/működtetést szabályozva alkalmazzák. Ugyanígy elmondható, hogy a legtöbb vállalat működése ma már gyakorlatilag megbénul az IT nélkül, a számítástechnikai rendszerek mégis meglehetősen védtelenek, vagy a védelmük sokszor esetleges. A legtöbb esetben a milliós, esetenként milliárdos értékeket kezelő, azokhoz hozzáférést biztosító számítógépeken nincs szabályozva a belépés és a használat módja, az, hogy milyen programokat tárolhatnak, futtathatnak a gépen, a határtalanul nagy veszélyt jelentő elektronikus levelezés mikéntje stb. Ezeken a gépeken játékok, az internetről letöltött, bizonytalan eredetű programok, képernyővédők találhatók.

Nincs alaposan átgondolva azon adatok köre és prioritása, amelyek fontosak és kiemelten védendők. Nincsenek szabályozva az adatvédelmi feladatokkal kapcsolatos felelősségi szintek, nem megoldott a dokumentálás.

A megfelelően szabályozott, keretek közé szorított rendszer azért is nagyon fontos, mert a statisztikák azt mutatják, hogy az esetek nagy részében, 70-80 százalékában az emberi tényező okozza a bajt.

A Kürt Computer megoldása az IBiT, azaz Informatikai Biztonsági Technológia, amely különböző modulokból épül fel. Az összes modul integrálásával a teljes IT-rendszer, az összes működési folyamat szabályozásra kerül, nemcsak az adatvédelemmel, adatbiztonsággal szorosan összefüggő területek. Az IBiT két alappillére az adatvédelmi, illetve az adatbiztonsági modul. Előbbi az adatok fizikai védelmére, az adatvesztések megakadályozására szolgál, utóbbi pedig az adatokhoz való jogosulatlan hozzáférés elleni védelmi lehetőségeket és megoldásokat foglalja rendszerbe. Természetesen a két terület között sok az átfedés és az összefüggés, mégis érdemes őket különválasztva kezelni - ezt a piacon végzett felmérések is alátámasztják.

Mivel az IBiT nemzetközileg elfogadott szabványok szerint épül fel, alkalmazásával a cégeknek lehetőségük nyílik auditáltatni IT-rendszerüket. Erre várhatóan egyre nagyobb szükség lesz, bizonyos körökben már ma is kötelező a számítástechnikai rendszer minősíttetése. A legszélesebb körben elfogadott minősítési rendszer az ISACA névre hallgató szervezet COBIT szabványgyűjteménye (ennek ajánlásai alapján készült az IBiT is), illetve az ISO-nak is van IT-vonatkozású része. A Kürt mindkét típusú audithoz vizsgázott auditorokkal rendelkezik, így a cégek minősítéséhez is tud szolgáltatást nyújtani. Természetesen a felkészítésnek és az auditálásnak szigorúan el kell válnia, így ugyanazon cégnél csak az egyiket hajthatja végre a Kürt. Jelenleg az IBiT adatvédelmi, adatbiztonsági és katasztrófaelhárítási moduljai iránt a legnagyobb az érdeklődés. Ezek a modulok nagyon hasonlóan épülnek fel, végrehajtásuk az alábbi menetrend szerint történik:

- kívánatos állapot meghatározása,

- adatvédelmi/adatbiztonsági felmérés,

- az informatikai rendszer felülvizsgálata, kockázatelemzés,

- biztonsági rés feltárása,

- megoldási javaslatok,

- közös megvalósítás,

- tesztelés,

- üzembe helyezés,

- oktatás, képzés,

- karbantartás.

Egy-egy modul (például mentési rendszer) kialakításakor a kívánt biztonság eléréséhez szükséges fizikai rendszer is kiépítésre kerül (az előbbi példánál maradva: szalagos egységek, archiváló/mentő szoftverek stb.), illetve kidolgozzák a biztonságos üzemeltetéshez, az emberi tényező okozta hibák kiküszöböléséhez elengedhetetlen működési szabályzatokat. Természetesen az egyik legfontosabb tényező egy ilyen rendszer bevezetésénél a felső vezetés elkötelezettsége, hiszen az IBiT beépül a szervezet életébe, és csak előírásainak következetes betartása révén töltheti be szerepét.

Kulcsszavak: Kürt adatvédelem

Franciaországban már a mesterséges intelligencia deríti fel a villanyóraleolvasási hibákat

Az ENEDIS, Franciaország villamosenergia-hálózati elosztója az SAP Signavio Process Mining és az SAP Business AI megoldásait választotta annak érdekében, hogy automatizálja a mérőleolvasások során észlelt anomáliák megoldását, és megbízható számlázást garantáljon mintegy 600 000 üzleti ügyfelének.

2024. november 22. 14:58

A Vezetők között a Schneider Electric az e-autók töltését menedzselő megoldások piacán

A Vezető megoldásszállítók közé sorolta az IDC kutatócég „MarketScape: Worldwide Electric Vehicle Charging Management Solutions 2024 Vendor Assessment” elemzése a Schneider Electricet az elektromos járművek töltését menedzselő rendszerek piacán. A vállalat megoldásai átfogó töltőinfrastruktúra-kezelést biztosítanak a skálázhatóságra, a megbízhatóságra, a biztonságra és a felhasználói élményre összpontosítva.

2024. november 22. 13:17

Rébuszok helyett kézzelfogható megoldások a NIS2 fejtörőhöz

Nagy érdeklődés övezte a Gábor Dénes Egyetem NIS2 konferenciáját. Ennek egyik oka a téma aktualitása, hiszen a kiberbiztonság szavatolása kötelező törvényi előírás az érintett vállalatok részére. A másik ok, hogy kevés az egész folyamatot átfogó és bemutató esemény, amely nemcsak a NIS2 irányelvben meghatározott jogszabályi előírásokat mutatja be és értelmezi, hanem kézzelfogható, gyakorlati megoldásokat is kínál a vállalatok részére. 

2024. november 22. 11:39

A vihart, a hőséget és a jegesedést is jelzik az E.ON új meteorológiai állomásai

Az áramhálózatok fokozottan kitettek a viharos erejű szél, a tartós hőség és a jegesedés negatív hatásainak. Az E.ON Hungária Csoport célja, hogy időjárástól függetlenül biztosítson zavartalan áramellátást ügyfelei számára, ehhez pedig szükség van részletes időjárási adatokra, hogy a cég a veszélyhelyzetekre időben fel tudjon készülni.

2024. november 22. 10:15

A Sony bejelenti második generációs zászlóshajóját, az Alpha 1 II fényképezőgépet

A Sony bemutatja a második generációs Alpha 1 II zászlóshajóját, egy új full frame, tükör nélküli, cserélhető objektíves fényképezőgépet, amelyet a Sony legmodernebb AI feldolgozóegységével működik. A fényképezőgép körülbelül 50.1 megapixel (MP) effektív felbontású érzékelővel rendelkezik, akár 30 fps sebességgel, AF/AE-követéssel képes elsötétedésmentes sorozatfelvételt készíteni, torzításmentes zárral van ellátva, és továbbfejlesztette a képtisztaságot a közép- és magastónusok érzékenységénél. 

2024. november 21. 20:54

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Idén is keresi a digitális szakma női példaképeit az IVSZ és a WiTH

2024. november 22. 16:40

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36