3p

Magyar Péter lenne jobb a gödörben lévő magyar gazdaságnak vagy Orbán Viktor?
Nem lesz baj abból, hogy a nyugdíjmegtakarításokat ingatlancélra is el lehet költeni?
Online Klasszis Klub élőben Felcsuti Péterrel!

Vegyen részt és kérdezzen Ön is!

2024. november 28. 15:30

A részvétel ingyenes, regisztráljon itt!

A mai tudásalapú gazdaságban az információ kiemelt értékkel bír. Nem elég előállítani, megfelelően őrízni kell. Az információbiztonság szavatolására hivatott szabványok nem csak létre jöttek, de az elmúlt időszakban jelentős fejlődésen is keresztülmentek.

A helyzetet tovább bonyolítja, hogy az IS 17799 minden előnye és pozitív vonása ellenére igen súlyos hiányosságokkal és hibákkal rendelkezik. Csak néhány a teljesség igénye nélkül:

  • Nem határozza meg egyértelműenés pontosan a kockázatértékelés helyét a biztonságmenedzsment vonatkozásában: az előírt követelmények kellően rugalmas, de ellenőrzött kezelésére

  • Az előírt biztonsági követelmények tekintetében nincs kellő összhangban más elterjedt cél- és követelményrendszerekkel (pl. COBIT, IS 15408)

  • A viszonya tanúsítási rendszerekhez nem egyértelmű (pl. "should" használata az előírásokban; a britek maguk is ellene vannak, hogy a szabvány tanúsításra is kiter-jedjen: a tanúsítás maradjon meg nemzeti keretek között)


Nem csoda - különösen, ha figyelembe vesszük a "kemény mag" ellenállását -, hogy a szabvány revíziója a megjelenés után szinte azonnal elkezdődött, ami példa nélkül álló az ISO történetében. Az átdolgozást 2004 végére tervezik, de több ország is kifejezte már elégedetlenségét az előrehaladással. Az idei májusi részhatáridő úgy tűnik nehezen lesz tartható...

Jelenleg tehát folyamatban van az 17799-es átdolgozása, de hasonlóképpen a 13335-ösé is. Sőt, a 13335-ös esetében az első két rész (5 részes szabványról van szó) státusát is meg kí-vánják változtatni: útmutatásból követelményrendszerré előléptetni. Ilyen módon könnyen előállhat, hogy az informatikai biztonság menedzsmentjére vonatkozó kétféle szabvány "igazi" versenytársává válik egymásnak. Hogy ez előnyt fog-e jelenteni a piac különböző szereplői számára, vagy hátrányt ma még nem lehet tisztán látni. Mindenesetre a jelenlegi tervek szerint jövő év végére (gyakorlatilag 2005-re) a helyzet tisztázódni fog.

A mindebből levonható és számunkra adódó tanulságokat a következőképpen lehet összefoglalni:
1. Az IS 17799 egy érvényes nemzetközi szabvány, amelyet alkalmazni lehet akár a biztonságmenedzsment javítására, akár annak tanúsíttatására.
2. Alkalmazásakor óvatosnak kell lenni - tekintettel hiányosságaira és hibáira.
3. Már csak emiatt is célszerű megismerkedni mind az 17799-es, mind az 13335-ös fejlesztés alatt álló új változatával.
4. Az alkalmazás során vegyük figyelembe a rendelkezésre álló egyéb, az informatikai biztonság egy-egy konkrétabb területére vonatkozó nemzetközi szabványt, pl.:

a. digitális aláírás
b. hozzáférésellenőrzés
c. hitelesítés (egyed és üzenet)
d. kulcskezelés
e. behatolásvédelem
f. hálózatvédelem
g. időbélyegzés
h. letagadhatatlanság




LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!