A vállalatok, vállalkozások komoly vagyonát képezik az informatikai rendszerek, az ezekben tárolt üzleti információk. Ezen rendszerek hibátlan, bizalmas és folyamatos működése a vállalatok működésének az alapfeltétele.
Mindnyájunk előtt ismert tény az, hogy az USA és Európa után mára már Magyarországon is ugrásszerűen megnőtt a számítógépes bűnözés. Egy felmérés szerint az utóbbi években többszörösére emelkedett a számítógépes bűncselekmények által okozott kár.
Egyre több vállalati felsővezető ismeri fel cége információbiztonsági veszélyeztetettségét és fordul szakcéghez annak érdekében, hogy objektív és valós képet kapjon vállalata informatikai biztonsági helyzetéről. Ez az igény ma már nem csak nagyvállalatok, hanem közép- és kisvállalkozások felelős vezetőiben is megfogalmazódik.
Az adatbiztonsági projektek iránt megnövekedett igényre való tekintettel jogelődünk a FreeSoft Kft már 1999 év szeptemberében létrehozta adatbiztonsági üzletágát, mellyel célja az ügyfelek számára a tevékenységüknek megfelelő információbiztonsági szint megteremtése. Ezen üzletág a FreeSoft saját szakértőgárdáján túl, az információ-biztonsági szakma elismert specialistáival áll szoros partnerkapcsolatban.
Üzletági tevékenységünket az Informatikai Auditorok Nemzetközi Szervezete (ISACA-Information Systems Audit and Control Association, az IT audit szakmai világszervezete) nemzetközi módszertana alapján végezzük, az alábbi tematika szerint: Informatikai audit elkészítése Az informatikai és ezen belül az adatbiztonsági helyzetkép megállapítása, az esetleges "hamis biztonságérzet" feltárása Az audit kiterjed valamennyi IT folyamat és ezen belül a szerverek, alkalmazások, hálózatok adatbiztonsági ellenőrzésére. Elvégzésre kerül egy helyzet feltárás és az IT-t fenyegető kockázatok felmérése Az audit eredménye egy "akcióterv", amely megoldási javaslatot ad a feltárt hiányosságok kiküszöbölésére Az audit részeként elvégezzük ügyfeleink Internetre kapcsolódó, valamint belső eszközeinek (Internet/Intranet WEB szerverek, tűzfalak, routerek, adatbázisok, belső szerverek) "hacker állósági" számítógépes ellenőrzéseit. A beállítások ellenőrzésére az ISS (ISS - Internet Security Systems, az adatbiztonsági tesztek piacvezetője, a piac 40%-át birtokló cég) cég hivatalos magyarországi viszonteladójaként annak adatbiztonsági scanner termékeit használjuk.
Szabályzat rendszer elkészítése Az auditot követő lépés az IT Adatbiztonsági Politika és az Adatbiztonsági Szabályzat Rendszer elkészítése(más szóhasználattal: Informatikai Biztonsági Szabályzatrendszer, (IBSZ), illetve aktualizálása, valamint a hiányzó szabályzatok elkészítése. Szabályzat rendszer bevezetése, a szabályzatoknak való megfelelés A szabályzat rendszer bevezetését követően el kell kezdeni a szabályzatokban előírtak bevezetését, a szabályzatokban foglaltaknak megfelelő működés elérését.
Adatbiztonsági belső ellenőrzések elindítása
A Szabályzat Rendszer bevezetését követően elkészítjük az adatbiztonsági ellenőrzések terveit amelyekkel elindítható az adatbiztonsági belső ellenőrzések folyamata.
Feltárt hiányosságok megszüntetése
Az előző feladatok teljesítését követik a feltárt adatbiztonsági hiányosságok, az "akcióterv" egyéb feladatainak konkrét megoldásai, ezen belül: - tűzfal rendszerek tervezése és telepítése
- valós idejű behatolás érzékelő és elhárító rendszerek tervezése és telepítése
- VPN, e-business megoldások auditálása
Adatbiztonsági projektjeinket az átfogó tematikánk szerint nemzetközi IT auditori képesítéssel rendelkező adatbiztonsági munkatársaink és kiképzett ISS adatbiztonsági szakértő mérnökeink végzik, ügyfeleink eddigi legnagyobb megelégedésére.
|