Wiadomości
Autor artykułu: Redakcja | 18 lipca 2024 9:46 |
0
Materiał Partnera
Współczesne firmy muszą mierzyć się z różnorodnymi zagrożeniami cybernetycznymi. Cyberataki z roku na rok przybierają na sile, stanowiąc coraz większy problem dla polskich przedsiębiorstw. Celem hakerów są najczęściej informacje o klientach, takie jak dane z kart kredytowych i płatniczych, dane uwierzytelniające oraz dane z dowodu osobistego. Łupem cyberprzestępców wielokrotnie padają także informacje konsumenckie, dane o własności intelektualnej oraz operacje finansowe firmy. W celu zwiększenia swojej cyberodporności organizacje powinny stosować się do wytycznych ujętych w normie ISO 27001.
ISO 27001 jest międzynarodową normą standaryzującą systemy zarządzania bezpieczeństwem informacji. Zawiera ona szczegółowe wytyczne odnoszące się do szacowania oraz postępowania w obliczu ryzyka związanego z bezpieczeństwem informacji i określa wymagania dla ustanowienia, wdrożenia, utrzymania oraz ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji w organizacji.
ISO 27001 ma duże znaczenie dla cyberodporności w firmie. Norma ta dostarcza bowiem niezbędnych narzędzi do ochrony informacji w formie papierowej i cyfrowej, jak również aktywów fizycznych, takich jak komputery i sieci. Dzięki wdrożeniu rozwiązań proponowanych przez ISO 27001, firma jest w stanie:
– uzyskać odpowiedni poziom ochrony aktywów informacyjnych,
– zachować prywatność i integralność zgromadzonych danych,
– zwiększyć świadomość swoich pracowników w zakresie zagrożeń i konieczności stosowania odpowiednich zabezpieczeń,
– zwiększyć odporność na incydenty,
– zdobyć umiejętności niezbędne do sprawowania skutecznego nadzoru nad procesami przetwarzania informacji,
– zdefiniować role i obowiązki podmiotów biorących udział w procesie przetwarzania informacji,
– dostosować się do stawianych jej wymogów natury prawnej,
– uniknąć strat finansowych i wizerunkowych wynikających z otrzymania kar z tytułu naruszenia bezpieczeństwa informacji,
– spełnić oczekiwania klientów i partnerów biznesowych.

W celu zwiększenia cyberodporności w firmie norma ISO 27001 postuluje wdrożenie stosownych zabezpieczeń informatycznych, organizacyjnych i administracyjnych.
Zabezpieczeniami informatycznymi, które firma powinna wdrożyć w celu zwiększenia cyberodporności, są przede wszystkim zapora sieciowa, wirtualne sieci prywatne oraz szyfrowanie informacji.
Zapora sieciowa to podstawowe zabezpieczenie urządzeń sieciowych przed skanowaniem i nawiązywaniem niechcianych połączeń. Na bieżąco filtruje ona ruch sieciowy i blokuje połączenia mogące stanowić potencjalne zagrożenie. Działanie zapory sieciowej może być dostosowane do indywidualnych potrzeb użytkownika. Wyróżnia się trzy główne metody jej pracy:
– filtrowanie pakietów, polegające na przepuszczaniu i zatrzymywaniu określonych danych według wcześniej zdefiniowanych kryteriów,
– dual-home-gateway, czyli filtrowanie przepływającej informacji na poziomie zarówno nagłówka pakietu, jak i zawartości jego pola danych,
– ekranowana podsieć, polegająca na stworzeniu sieci prywatnej oddzielonej od innych sieci dwoma routerami.
Wirtualna sieć prywatna, czyli VPN (ang. Virtual Private Network), stanowi wydzieloną cząstkę ze struktury sieci publicznej, w obrębie której można kompresować lub szyfrować przesyłane dane w celu uzyskania większego poziomu bezpieczeństwa wymiany informacji.
Szyfrowanie to jedna z podstawowych, a zarazem najbardziej skutecznych metod zabezpieczania przesyłanych informacji. Polega na przekształceniu informacji w sposób nieczytelny za pomocą funkcji matematycznej, w celu utajnienia przekazu dla osób niepowołanych. Wyróżnia się szyfrowanie z kluczem publicznym, gdzie ten sam klucz jest używany zarówno do szyfrowania, jak i deszyfrowania informacji, oraz szyfrowanie z kluczem prywatnym, gdzie do szyfrowania informacji wykorzystywany jest klucz publiczny, a do jej odszyfrowania klucz prywatny.
Jako zabezpieczenia organizacyjne rozumiane są zmiany w obrębie działalności organizacji, służące zwiększeniu cyberodporności. Polegają one między innymi na projektowaniu i wdrażaniu regulaminów oraz procedur pracy i postępowania awaryjnego, jak również kształtowaniu odpowiedzialności osobistej pracowników za ochronę danych w firmie.
Zabezpieczeniami administracyjnymi są systemy certyfikacji potwierdzające przydatność do pracy w warunkach danej organizacji. Dotyczą wykorzystywanego w firmie oprogramowania, technologii oraz sprzętu, jak również zatrudnianego przez nią personelu.
Zwiększenie cyberodporności w organizacji zgodnie z wytycznymi normy ISO 27001 zakłada ponadto wdrożenie takich rozwiązań, jak ochrona haseł, tworzenie kopii zapasowych oraz regularna aktualizacja systemów operacyjnych, aplikacji i kodów witryn internetowych.
Byłeś świadkiem wypadku? Stoisz w gigantycznym korku? Zrobiłeś ciekawe zdjęcie? Poinformuj o tym innych mieszkańców Pruszkowa, Grodziska i okolic. Przesyłaj zdjęcia i informacje do redakcji WPR24.pl na adres e-mail: biuro@wpr24.pl.
Dodaj komentarz