Revista si suplimente
MarketWatch
Inapoi Inainte

Securitatea informatiei in mediul bancar

23 Octombrie 2006




1. Informatia este accesibila numai acelor persoane autorizate sa o acceseze - confidentialitate;


2. Informatia este protejata impotriva operatiunilor neautorizate, asigurand acuratetea si protectia continutului informatiei – integritate;


3. Informatia este disponibila si poate fi utilizata atunci cand este necesar, iar sistemele ce o furnizeaza pot face fata in mod corespunzator atacurilor de securitate si exista facilitati de asigurare a continuitatii operationale – disponibilitate;


4. Tranzactiile si schimburile de informatii cu alte locatii ale organizatiei, cu parteneri sau clienti sunt de incredere – autenticitate si non-repudiere.


Pana de curand, obiectivul securitatii era mai mult protejarea sistemelor de procesare si stocare a informatiilor, decat informatia in sine. Exista si conceptia gresita ca securitatea informatiei este un subiect exclusiv tehnic, iar rezolvarea problemei cade in sarcina compartimentelor sau directiilor de informatica.


Securitatea informatiei, ca orice resursa critica a organizatiei, este insa o problema a afacerii, care implica administrarea riscurilor, raportare si responsabilitate corespunzatoare. Ea trebuie sa fie tratata la nivelul intregii organizatii si trebuie administrata la cele mai inalte nivele de conducere, printr-o strategie corelata cu strategia si procesele afacerii, printr-o cultura de constientizare a securitatii la nivelul organizatiei si prin promovarea celor mai bune practici.


Securitatea informatiei se realizeaza prin implementarea unui set de controale corespunzator, cuprinzand politici, procese, proceduri, structuri organizationale. Aceste controale trebuie sa fie definite, implementate, monitorizate, revizuite si imbunatatite atunci cand este necesar, astfel incat sa fie indeplinite obiectivele specifice de securitate si obiectivele de afaceri ale organizatiei.


In conformitate cu International Guidelines for Managing Risk of Information and Communication Statement #1: Managing Security of Information, emis de International Federation of Accountants, cele sase activitati principale in securitatea informatiei sunt:


l Dezvoltarea politicii de securitate, pornind de la obiectivele de securitate definite si principiile de baza;


l Alocarea de roluri si responsabilitati – rolurile individuale, responsabilitatile si autoritatea trebuie sa fie clar comunicate si intelese de toti membrii organizatiei;



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite