A szervezeteknek saját biztonságuk érdekében tisztában kell lenniük rendszereik gyenge pontjaival, kockázataikkal, valamint azzal, hogy miként, és milyen biztonsági intézkedésekkel tudják mérsékelni ezeket. Szükséges a felső vezetés akaratát kifejező társasági szintű biztonságpolitikát kidolgozni, amelyben ki kell fejezni azt is, hogy ki milyen módon férhet hozzá adatokhoz, információkhoz, ki és milyen mértékben használhatja azokat, és mindezt meg kell határozni mind a belső munkatársakra, mind a partnerekre vonatkozóan.
Záró gondolatok
Mit szűrhetünk le a fenti eszmefuttatásból? Mi az, ami a vállalatok, szervezetek mai helyzetében megvalósítható az informatikai biztonság elfogadható szintjének megteremtése érdekében?
A KÜRT 2000 és 2002 közötti informatikai biztonsági tanácsadási tevékenységéből származó adatok statisztikai elemzései is megerősítik azt a nemzetközi felméréseken alapuló tényt, miszerint az informatikai biztonság egyik legnagyobb kockázatát az emberi tényező jelenti, ezen belül is a cégek, szervezet saját dolgozói. Ez a megállapítás igaz mind az adatvédelem, mind az adatbiztonság területén.
E kockázati tényezők hatását a megfelelő szabályzatrendszerek használatával lehet a leghatékonyabban csökkenteni. A szabályzatrendszerek kialakítása nem igényel nagy informatikai beruházásokat, viszonylag kis költséggel is megoldhatók. Természetesen csak a megfelelő kockázatelemzés és felmérés elvégzése után határozható meg részletesen, hogy egy adott szervezet esetében a minimálisan szükséges biztonsági szint eléréséhez pontosan mire van szükség. A tapasztalataink azonban azt mutatják, hogy sok esetben nagyon komoly előrelépést jelent a meglévő (vagy csak kismértékben fejlesztett) informatikai infrastruktúra használatának, karbantartásának, ellenőrzésének szabályozása, szigorú keretek közé szorítása.
Az itt leírtak mind-mind a minőségbiztosítás alapgondolatát ismétlik az informatikai biztonsági technológia köntösében. Ebből is látható, hogy nincs új a nap alatt.
Az informatikai biztonság rendszerszemléletben - 2. rész
Az informatikában egyre hangsúlyosabb kérdés a biztonság. A magas fokú biztonság alapfeltétele azonban, hogy megtervezett folyamatok mentén működve irányítsák a rendszert, amely azután szavatolhatja a tevékenység minőségét.