Varnost je beseda, ki v našem vsakdanjem življenju na vseh področjih postaja čedalje bolj pomembna.
Na področju razvoja telekomunikacijske, komunikacijske in računalniške tehnologije se odpirajo čedalje večje možnosti za učinkovitejšo in cenejšo uporabo ter obdelavo raznovrstnih informacij na eni strani ter žal tudi čedalje večje možnosti za zlorabo, uničenje in poneverbo podatkov na drugi strani. Motnje v delovanju komunikacijske in računalniške opreme pa povzročajo izpad poslovanja podjetja in neprecenljivo škodo.
Vsa ta dejstva so uporabnike privedla do potrebe in zahteve po povečani informacijski in računalniški varnosti, saj varovanje podatkov zmanjšuje poslovna tveganja in prispeva k uspešnosti podjetja.
Zakaj potrebujemo politiko varovanja podatkov in informacij?
• Količina podatkov se vsako drugo leto podvoji
• Globalizacija
• Internet
• Odpiranje podjetij navzven (čedalje več partnerjev in outsourcing-a)
• Podatki (informacije) so čedalje pomembnejša delovna sredstva
Področja varovanja podatkov
• Organizacija varovanja podatkov in informacij
• Fizično varovanje
• Varovanje fizičnega dostopa osebja do medijev in naprav – nosilcev podatkov
• Varovanje nosilcev podatkov (mediji in naprave) pred okvarami in uničenjem (naravne in druge katastrofe, okvare,…)
• Varovanje logičnega (elektronskega) dostopa do podatkov
Storitve s področja svetovanja in izobraževanja o varovanju podatkov
• Ocena varnostnih tveganj je ocena stopnje nevarnosti in potencialne škode, na osnovi katerih se vodstvo organizacije lahko odloči o vrsti, načinu in ceni potrebnih varovalnih ukrepov. Hkrati je odlična osnova za pripravo varnostne politike organizacije in strateška naložba, ki hitro povrne vložena sredstva in prispeva k dolgoročno optimalno nizkim stroškom informacijske infrastrukture in varnemu poslovanju
• Ocena skladnosti varovanja podatkov s standardom BS7799 (ISO 17799), s katero naročnik dobi jasno sliko, kako dobro varuje svoje pomembne vire za poslovanje in odgovor na vprašanje, ali je pripravljen na povezave z razvitim svetom
• Svetovanje pri izdelavi varnostne politike, s katerim naročnik pridobi dokument varnostne politike, kar mu zagotavlja skladnost s sodobnimi priporočili in regulativo na tem področju ter odpira vrata v globalno novo ekonomijo
• Delavnica o varovanju podatkov zagotavlja naročniku vpogled v proces in metodologijo oblikovanja varnostne politike, ocenitev stroškov pri vpeljavi varnostne politike ipd.
• Namestitev in nastavitev antivirusne zaščite na vseh platformah (strežniki, elektronska pošta, klienti, splet)
• Namestitev strojne opreme za zaščito podatkov (Data Backup): vgradnja enot (DAT, DLT, Ultrium...) in namestitev gonilnikov
• Namestitev programske opreme za zaščito podatkov z izdelavo strategije za zaščito podatkov (kaj se shranjuje na zaščitne medije, kdaj, kdo je odgovoren ipd.)
• Postavitev in administracija ActiveDirectory z nastavitvijo Group Policy in ostalih vgrajenih zaščit
• Svetovanje o varnostnih zaporah in postavitev varnostne zapore (Firewall): stranki svetujemo najprimernejšo rešitev za njihovo informacijsko okolje; varnostna zapora je lahko implementirana na programskem nivoju (Linux, Microsoft) ali pa na strojnem nivoju (Cisco, LevelOne, Elsa...)
• Nastavitev nadzora aktivne omrežne opreme in optimizacija prometa
• Namestitev in nastavitev programske opreme za nadzor nedovoljenega prometa v omrežju (Intrusion Detection)
• Svetovanje in namestitev redundantnih enot v omrežju (cluster strežniki, raid diskovna polja, aktivna omrežna oprema)
Izvedba pregledov
Za izvedbo pregledov in zagotovitev varnosti uporabljamo priznane rešitve podjetja Computer Associates, katerih pooblaščeni prodajalec (Affiliate Partner) smo :
• eTrust Intrusion Detection
• eTrust Content Inspection
• eTrust Fire Wall
• eTrust VPN
• NetIQ Security Analyzer
Svetovalna ekipa
Naša svetovalna ekipa deluje preko ključnih faktorjev uspeha:
• Izkušena, dobro pripravljena in motivirana projektna skupina
• Podpora in vključenost vodstva organizacije
• Dobri svetovalci
• Že vnaprej pripravljene predloge dokumentov
• Računalniško podprt sistem kreiranja, komentiranja, pregledovanja, odobravanja, distribucije in spreminjanja dokumentov
• Dobro pripravljeno in izvedeno izobraževanje
• V delovni proces integriran nadzorni sistem nad izvajanjem varnostne politike
• Učinkoviti ukrepi ob odstopanju od varnostne politike
Ekipo vodi izkušen svetovalec z več kot 15-letnimi izkušnjami, v njej pa sodelujejo različni strokovnjaki s področja informacijske tehnologije in varovanja podatkov, ki opravijo pregled informacijske infrastrukture, preverijo vpeljane varnostne mehanizme, opredelijo potencialne nevarnosti in ocenijo možnosti za realizacijo.