Informační bezpečnost: Současný stav
16. června 2005 se v hotelu Diplomat v Praze uskutečnila konference o informační bezpečnosti. Na konferenci vystoupil Jay Heiser, vicepresident Gartner a Ant Allan, specialista na informační bezpečnost a držitel certifikátu CISSP. Akce se zúčastnili čeští i slovenští odborníci na bezpečnost z bankovního, energetického, telekomunikačního odvětví i zástupci předních českých IT firem. Očekávaná bezpečnostní rizika a jejich řešení Jay Heiser v prezentaci představil očekávaná bezpečností rizika pro příští rok a situaci na trhu používaných a vyvíjených technologiích. Vycházel ze skutečností, že informační bezpečnost získává v řízení podniku strategický význam. Je to způsobeno tím, že každá nová technologie s sebou přináší i rizika a nebezpečí zneužití. Firmy si význam bezpečnosti uvědomují a zavádějí pozici Chief Security Office, který se v mnoha případech zodpovídá CIO nebo jinému členu top managementu. Je přitom prokázáno, že firma se zavedeným řízením bezpečnosti vynakládá menší finance na bezpečnost než firma, která se řízení rizik systematicky nevěnuje. Hype křivka bezpečnostních technologií (Klikněte na obrázek pro zvětšení) V současné době činí největší problémy řízení přístupu do firemních sítí. Mezi další rizika Jay Heiser zahrnul zranitelnost softwaru, spyware i nekontrolovaný přenos informací pomocí paměťových médií. Podnik se brání implementací různých bezpečnostních technologií, a proto nechyběla ani hype křivka, ukazující postavení těchto technologií v očích dodavatelů, uživatelů a médií. Hype křivka bezpečnostních hrozeb (Klikněte na obrázek pro zvětšení) Řízení bezpečnosti a hlavní trendy Ant Allan se specializuje na informační bezpečnost především z pohledu identifikace uživatelů a jejich přístupu k datům. Nejprve identifikoval příčiny řízeného přístupu a identity. Následně byla jeho prezentace zaměřena na dopady technologických změn na řízení bezpečnosti, strategie řízení bezpečnosti i samotné technologie. Pan Allan zdůraznil i některé trendy: Na závěr uvedl doporučení pro řízení projektů informační bezpečnosti z hlediska identity uživatele (větší zapojení HR oddělení, podpora vrcholového vedení firmy, rozdělení projektu do fází, stanovení vhodných metrik pro vyhodnocení přínosů). Jay Heiser a Ant Allan (Klikněte na obrázek pro zvětšení) Co znázorňuje Hype křivka společnosti Gartner? Hype křivka vzniká znázorněním šesti fází (definice Gartner): 17.06.2005 - Oldřich Příklenk