Revista si suplimente
MarketWatch
Inapoi Inainte

Cine-i păzeşte pe paznici? Q-East Software a găsit răspunsul

24 Martie 2008



Pierderile de date cu caracter confidenţial sunt din ce în ce mai frecvente, accesul neautorizat la informaţii reprezentând unul dintre riscurile majore ale societăţii moderne. Acesta este motivul pentru care seminarul Q-East Software pe tema implementării standardelor de securitate a informaţiei s-a bucurat de o largă audienţă în rândul organizaţiilor guvernamentale, băncilor, dar şi al companiilor ce activează în industria de apărare şi a utilităţilor.


Peste 80% din incidentele informatice cu care se confruntă companiile provin din interior, ceea ce le face relativ dificil de detectat, arhitectura „clasică“ a sistemelor de securitate permiţând blocarea tentativelor venite din exterior. România nu face opinie separată în acest domeniu, problematica securităţii datelor fiind o problemă vitală pentru numeroase companii autohtone. Această problemă este amplificată de integrarea în UE, care a adus cu ea o serie de probleme specifice legate de necesitatea conformităţii cu anumite standarde şi metodologii. Acesta este şi motivul pentru care compania Q-East Software a susţinut recent un seminar pe tema implementării standardelor de securitate a informaţiei, în cadrul căruia au fost prezentate o serie de soluţii ale companiei americane Quest Software Inc, al cărei unic reprezentant este. Tematica abordată de specialiştii companiei, alături de analişti de la PriceWaterhouseCoopers şi Gartner, a trezit un viu interes în rândul factorilor decizionali din industria de apărare, din Ministerul Economiei şi Finanţelor, AVAS, dar şi din zona utilităţilor şi serviciilor prezenţi în audienţă.

Informaţia, valoarea absolută

„Nu mai este foarte important cât cash ai în bancă sau câte active imobilizate deţii, este din ce în ce mai important ce informaţie procesezi şi cum realizezi acest lucru. Ori, în acest context, furtul de date este principala ameninţare. Iar la ora actuală, în rândul atactorilor se observă un fenomen de profesionalizare şi creştere a gradului de sofisticare a metodelor de operare, care speculează tocmai inadecvarea protecţiilor informatice“, a subliniat Ştefan Văduva, manager PriceWaterhouseCoopers. Văduva şi-a argumentat poziţia cu exemple preluate de pe Privacy Rights Clearinghouse, sursă potrivit căreia, din 2005 până în prezent, în SUA au fost înregistrate peste 218 milioane de incidente informatice finalizate cu compromiterea confidenţialităţii datelor.
Din păcate, în România, până la momentul actual, nu au fost date publicităţii statistici în acest sens, ceea ce nu înseamnă însă că riscurile pot fi ignorate, a explicat Felix Enescu, consultant Gartner, cel care a abordat problematica managementului riscurilor.


Soluţii practice la probleme delicate
Răspunsuri pertinente la aceste probleme au fost oferite de Mihai Ghiţă, senior technical consultant Q-East Software, care a prezentat soluţiile practice oferite de aplicaţiile Quest Software. „Dacă importanţa informaţiei în valoarea unui business a crescut exponenţial în ultimii ani, în ceea ce priveşte dezvoltarea măsurilor de securitate pentru protejarea acestei informaţii nu se poate vorbi de o dezvoltare paralelă la acelaşi nivel. Soluţia criptării informaţiei nu mai este de mult suficientă. Schimbarea profilului atacatorului, a tehnologiilor utilizate de acesta reduc drastic eficienţa unor astfel de măsuri. Practica a demonstrat că monitorizarea tentativelor de accesare a informaţiilor este esenţială, chiar dacă există o serie de politici de securitate bine definite şi implementate. Monitorizarea este primul pas în procesul de evaluare a riscurilor. Q-East Software a detaliat necesitatea unui management proactiv, precum şi problema automatizării securităţii şi controlului accesului. Statisticile realizate la nivel mondial demonstrează că 65% dintre ameninţările sau atacurile informatice trec nedetectate, în timp ce doar 25% dintre organizaţii reuşesc să deceleze încălcările protocoalelor de securitate a datelor. n



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite