Pentru a reduce riscurile de securitate în utilizarea și administrarea sistemelor IT, cea mai bună strategie este cea pe ansamblu (security in depth). Trebuie pornit de la lucrurile elementare: uniformitatea infrastructurii din punct de vedere al sistemelor folosite, administrarea centralizată, menținerea la zi a sistemelor din punct de vedere al patch-urilor și fix-urilor, aplicarea unor configurări standard de securitate pe toate serverele și stațiile de lucru în funcție de rolul funcțional al acestora, proceduri standard de utilizare și administrare.
Pe această pagină
Fazele securizării. PlanuriProcesul de securizare al unei rețele parcurge de obicei 3 faze:
Analiza riscurilor este necesară pentru a putea aloca în mod corect investiția de timp și resurse necesare, în funcție de importanța resurselor protejate. Pe baza listei de riscuri prioritizate se realizează planurile de măsuri necesare. Acestea pot fi:
Planurile de măsuri proactive sunt implementate după o planificare de timp bine definită. Măsurile reactive sunt declanșate odată cu producerea incidentului de securitate. Securitatea este o preocupare continuă. Chiar și după aplicarea planului de măsuri proactive și atingerea nivelulului de securitate dorit al rețelei, pentru că acest nivel trebuie menținut. Din acest motiv, trebuie făcută o reevaluare periodică a riscurilor de securitate și modifcate planurile de securitate, dacă este nevoie. Pe tot parcursul duratei de viață a unei infrastructuri IT, perfomanțele acesteia trebuie monitorizate iar măsurile de securitate trebuie optimizate. Securizare pas cu pasÎn cele ce urmează, vom discuta activitățile tipice care au loc în cadrul unui proiect de securizare a unei infrastructuri IT. De asemenea, vom discuta care trebuie să fie rezultatele tipice ale unui astfel de proiect. Deși în articol vom discuta despre multe tehnici de securitate, nu trebuie să uităm că scopul final este securitatea informației. Toate măsurile de securitate luate în cadrul rețelei trebuie să fie adecvate nivelului de securitate ce trebui atins pentru informațiile procesate în cadrul sistemelor IT. Securitatea informației este definită prin nivelele de confidențialitate, integritate și disponibilitate ce trebuie asigurate pentru informația din sistemul IT (triada Availability-Integrity-Confidentiality). Toate măsurile de securitate trebuie să corespundă nivelului de securitate dorit și valorii estimate a infomației pentru organizația respectivă. Altfel apare fenomenul feature creep, în care implementăm tehnologie de dragul tehnologiei și investim foarte mult în măsuri de securitate costisitoare, scăpând din vedere resursele cu adevărat importante sau neținând cont de strategia securității pe ansamblu.
| În acest articol |