Revista si suplimente
MarketWatch
Inapoi Inainte

ISEC 2005 - inceputul unei traditii

17 Mai 2005




Reporter: Ce aduce nou BS7799 in domeniul securitatii datelor?
Paul Bellard: BS7799 aduce in primul rand o aliniere cu ISO 9001 si cu alte sisteme similare de management precum si o abordare structurala centrata pe management pentru securitatea informatiilor, ceea ce era privit pana acum drept o functie a IT-ului. IT-ul este o parte foarte mica a BS7799, reprezentand aproximativ 25% din acesta; in plus se pune problema securitatii fizice, securitatii tehnice etc., ajungandu-se la o abordare holistica a securitatii informatiilor.


Reporter: Din cate stiti care este situatia in Romania, exista o tendinta de adoptare a standardului BS7799?


Paul Bellard: Din informatiile mele exista un interes in crestere in Romania pentru implementarea standardelor de securitate a informatiilor. Din pacate pentru aceasta sunt folosite organizatii neacreditate. Daca organizatia din Romania certificata pe plan local va dori sa stabileasca relatii de afaceri cu alte organizatii din strainatate atunci apare o problema, deoarece certificarea sistemului lor de securitate nu va fi recunoscuta.


Reporter: De unde vin acum cele mai multe amenintari pentru securitatea informatiei?
Paul Bellard: Statistic vorbind, perceptia generala este ca problemele cele mai mari vin din zona IT, de la hackeri spre exemplu. Este gresit, cele mai multe incalcari ale securitatii vin de la indivizi din interiorul organizatiei. Cineva spunea ca cea mai eficienta arma impotriva incalcarilor securitatii informatiilor este o pregatire temeinica a angajatilor si acest lucru este foarte adevarat.


Reporter: Care sunt cerintele pentru un nivel minim de securitate acceptabila?
Paul Bellard: Raspunsul la aceasta intrebare este dat intotdeauna de estimarea riscurilor, este singurul mod de a decide ce este necesar pentru securitatea organizatiei. Bineinteles sunt antivirusii, programele firewall si un personal bine pregatit care sa stie sa le foloseasca.


Reporter: Cine se ocupa de pregatirea personalului?
Paul Bellard: Eu. Sau ceilalti ca mine. In general se organizeaza seminarii de pregatire cu persoanele de la varful organizatiei. Apoi luam partile cele mai importante care sunt transmise in jos, in interiorul companiei. Compania noastra are un program de parteneriat, care include si o Academie. In prezent incercam sa pregatim un numar de oameni care sa fie instructori in lumea intreaga, acesta este scopul nostru pentru urmatorii doi ani. In ceea ce priveste Romania apreciez ca, poate impreuna cu Provision, voi avea o prezenta aici pana la sfarsitul anului.




Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite