Kako zaščititi podjetje pred kibernetskimi grožnjami


Varnost IT kibernetska varnost

Koliko časa bi vaše podjetje lahko normalno delovalo, če bi čez noč ostalo brez elektronske pošte, dokumentov, podatkovne baze in dostopa do strežnika? Nekaj ur? Dan ali dva? Več o informacijski varnosti si preberite na varnost-it.si. Pri nekaterih podjetjih bi že nekaj ur povzročilo precejšnjo zmedo. Ravno zato informacijska varnost ni več samo stvar računalničarjev. Ko je večina poslovanja povezana z računalniki in spletnimi storitvami, postane varnost podatkov vprašanje celotnega podjetja.

Varnost IT

Nevarnost pri tem ni vedno očitna. Včasih se začne z enim klikom na povezavo v elektronskem sporočilu. Drugič je težava zastarela programska oprema. Težave lahko povzročijo neurejeni uporabniški računi ali slabo zaščiten oddaljeni dostop. Lahko pa se zgodi tudi nekaj tako preprostega, kot je okvara opreme ali požar. Zaradi teh dogodkove podjetje izgubi dostop do podatkov.

Ste v vaši organizaciji pripravljeni na kibernetski napad?

Veliko podjetij ima nameščene protivirusne programe, požarni zid in varnostne kopije. Na prvi pogled je zato vse videti urejeno. Vprašanje pa je, ali bi te rešitve dejansko zdržale v trenutku, ko bi šlo zares. To je mogoče ugotoviti s pregledom in testiranjem. Pri takšnem preverjanju se ne gleda samo, ali neka zaščita obstaja. Preveri se, kako je nastavljena, ali se uporablja pravilno in ali so med posameznimi deli sistema kakšne vrzeli. Prav tam se namreč pogosto skrivajo težave. Za podjetje je veliko bolje izvedeti, da ima določeno pomanjkljivost med načrtovanim pregledom, kakor pa po napadu.

Informacijska varnost v organizaciji

Pri urejanju informacijske varnosti ni ene rešitve, ki bi ustrezala vsem. Manjše podjetje ima drugačne potrebe kakor večja organizacija z več strežniki. Večja organizacija ima tudi oddaljene uporabnike in večje število podatkov. Najprej je treba pogledati, kaj podjetje sploh uporablja. Kje so shranjeni podatki? Kdo ima dostop do njih? Kako se izvajajo varnostne kopije? Kaj se zgodi, če odpove strežnik? Kako hitro je mogoče obnoviti podatke? Kaj se zgodi, če se izgubi službeni računalnik? Šele po odgovorih je mogoče smiselno delati ukrepe.

Pregled trenutnega stanja IT-varnosti

Pregled informacijske varnosti je namenjen temu, da podjetje dobi realno sliko o svojem sistemu. Strokovnjaki pregledajo uporabljeno opremo, programske rešitve, dostopne pravice in druge elemente, ki vplivajo na varnost. Pri tem se lahko pokaže marsikaj. Nekateri stari uporabniški računi so morda še vedno aktivni. Programska oprema morda ni posodobljena. Varnostne kopije se lahko izvajajo, vendar nihče ne preverja, ali jih je mogoče tudi obnoviti. Prav slednje je precej pomembno. Varnostna kopija, ki obstaja samo na papirju oziroma v sistemu, ni veliko vredna, če je v primeru težave ni mogoče uporabiti. Pregled zato ni namenjen iskanju napak zaradi samih napak. Namenjen je ugotavljanju, kaj bi se lahko zgodilo in kje je mogoče ukrepati pravočasno.

Nedavne objave