110 likes | 294 Views
IT bezpečnosť 2.0. Stanislava Loukotková Radek Mikulka. Prečo sa ňou zaoberať. Chráni dôležité informácie pred nepovoleným únikom Potreba vyhovieť rôznym predpisom a normám: ČSN ISO/IEC 2700 ČSN ISO/IEC TR 13335-1 ČSN ISO/IEC TR 13335-2 ČSN ISO/IEC TR 13335-3 ČSN ISO/IEC TR 13335-4.
E N D
IT bezpečnosť 2.0 Stanislava Loukotková Radek Mikulka
Prečo sa ňou zaoberať • Chráni dôležité informácie pred nepovoleným únikom • Potreba vyhovieť rôznym predpisom a normám: • ČSN ISO/IEC 2700 • ČSN ISO/IEC TR 13335-1 • ČSN ISO/IEC TR 13335-2 • ČSN ISO/IEC TR 13335-3 • ČSN ISO/IEC TR 13335-4
Zložky IT bezpečnosti vo firmách • Technické záležitosti: • antivíry • firewally • šifrovanie ... • Organizačnéopatrenia: • Neoprávnenénárábanie s dokumentami
Prevencia úniku citlivých dát • Komplexná platfoma • Umožňuje definovať citlivé informácie • Určuje ako s nimi zaobchádzať • Vyhodnocuje a spracováva detekované incidenty
Bezpečnosť IS • Potreba sa zaoberať bezpečnosťou už vo fáze návrhu a vývoja • Priebežné testovanie pomocou penetračných testov Proces penetračných testov
SIEM • Konsolidovaný systém • Riadi celú bezpečnostnú infraštruktúru • Zbiera dáta z rôznych zariadení a systémov • Umožnuje do nich nahliadať z jedného miesta • Vyhladá v obrovskom množstve dát dôležité udalosti, incidenty, ... • Reportuje a vyhodnocuje súlad reálneho stavu prostredia s nastavenými pravidlami
Zdroje • http://www.systemonline.cz/it-security/it-bezpecnost-2.0-od-technologii-k-procesum.htm • http://www.itil.cz/index.php?id=1003 • http://www.gity.sk/sk/art/959-bezpecnost-it-a-komunikacii/ • http://tech.ihned.cz/c1-56194960-svet-antiviru-ovladaji-ceske-a-slovenske-firmy-avast-eset-a-avg-jsou-v-prvni-petici