Bezpieczeństwo systemów informatycznych - określenie zasobów

Aby w pełni świadomie chronić swoją firmę pod kątem bezpieczeństwa teleinformatycznego, musisz odpwowiedzieć sobie na na trzy pytania:

  • Co chronić?
  • Przed czym chronić?
  • Ile czasu, wysiłku i pieniędzy można poświęcić, aby zapewnić sobie należna ochronę?

Jeżeli znasz zagrożenia, możesz planować strategie i techniki, które będą potrzebne do ich zmniejszania. Celowo nie mówię tutaj o systemie bezpiecznym, ponieważ taki model istnieje tylko teoretycznie.

Ocenę ryzyka mozesz sklasyfikować następująco:
  • Określanie zasobów.
  • Określanie zagrożeń.
  • Wyliczanie ryzyka.

Dla małych firm szacowanie ryzyka można przeprowadzić samodzielnie, albo skorzystać z pomocy naszej firmy informatycznej

Określając zasoby należy sporządzić listę elementów, które wymagają ochrony opierając ją na odpowiedniej specyfice pracy Twojego biznesu, a przede wszystkim zdrowym rozsądku.

 

Do elementów wymagających ochrony należy zaliczyć:
środki materialne:
  • komputery, macierze dyskowe,
  • dane o charakterze strategicznym,
  • kopie zapasowe i archiwa,
  • wydruki,
  • nośniki z komercyjnym oprogramowaniem,
  • urządzenia i okablowanie komunikacyjne,
  • dane osobowe,

Przy okazji musisz zastanowić się na elementami, które nie znajdują się w twojeje infrastrukturze, a które są konieczne do prawidlowego działnia twojej firmy. Mam tutaj na myśli systemy działające w modelu outsourcingu IT, czyli twoja strona www, być może poczta mail.

środki niematerialne:
  • bezpieczeństwo i zdrowie pracowników,
  • prywatność użytkowników,
  • hasła pracowników,
  • wizerunek publiczny i reputacja,
  • dobre imię klientów,
  • dane konfiguracyjne.

Ważne, byś spojrzał szeroko na te zagadnienia, a nie tylko na aspekty związane bezpośrednio z komputerami.

Jeśli istnieje obawa, że ktoś chce czytać wewnętrzne sprawozdania finansowe firmy, nie jest istotne, czy robi to, zdobywając stare wydruki, czy przeglądajc twoje zasoby sieciowe.

Poczytaj także:

SKŁADNIKI BEZPIECZEŃSTWA IT

BSI - OKREŚLENIE POTENCJALNYCH ZAGROŻEŃ

 


Skontaktuj się ze mną za pomocą formularza:
Formularz został wysłany, dziękujemy.
Proszę wypełnić wymagane pola!