Pod pojęciem bezpieczeństwa systemu informatycznego
możemy rozumieć bezpieczeństwo pojedynczej stacji roboczej, serwera,
całej sieci a także bezpieczeństwo informacji krążących pomiędzy węzłami
sieci, oraz danych zgromadzonych w bazach dostępnych za jej pośrednictwem.
Naruszenie bezpieczeństwa może przynieść znaczne straty finansowe i
utratę zaufania Waszych klientów.
Bezpieczeństwo systemu możemy podzielić na bezpieczeństwo fizyczne i
bezpieczeństwo oprogramowania. Bardzo ważnym elementem jest wybór miejsca
umieszczenia serwera oraz ograniczenie liczby osób które maja do niego
fizyczny dostęp. Taka wydzielone miejsce zwyczajowo nazywa się serwerownią.
Powinno być umieszczona z dala od holów, korytarzy, drzwi muszą być
wzmocnione a futryny solidnie umocowane.
Przy bezpieczeństwie stacji roboczych ważna jest kontrola dostępu i
zabezpieczenie przez kradzieżą. Każda stacja posiada możliwość zabezpieczenia
za pomocą hasła BIOS-u i konsoli. Należy podjąć odpowiednie kroki pozwalające
zidentyfikować sprzęt po jego kradzieży, co jakiś czas trzeba przeprowadzać
inwentaryzację, zapisywać producenta, model i numer sprzętu.
Także obecność modemów zdecydowanie obniża bezpieczeństwo sieci. O ile
jest to możliwe powinniśmy wyeliminować korzystanie z modemów lub ewentualnie
wykluczyć możliwość wdzwaniania się do systemu. Korzystanie z modemów
w znacznym stopniu zwiększa możliwość wycieku danych na zewnątrz.
Jeżeli chodzi o bezpieczeństwo oprogramowania polega ono głównie na
szyfrowaniu danych i transmisji między komputerami czy placówkami, pilnowaniu
aby hasła były regularnie zmieniane, kontroli jakie dane udostępniamy
na zewnątrz, wyłączeniu usług których nie używamy, korzystaniu tylko
z oprogramowania pochodzącego z wiarygodnego źródła, aktualizowaniu
oprogramowania, kontroli antywirusowej, uszczelnianiu firewalla itp.
Nasza firma pomoże Państwu podwyższyć poziom bezpieczeństwa w firmie,
wykryć dziury w zabezpieczeniach, polecimy odpowiednie oprogramowanie
szyfrujące, z konfigurujemy tak serwery aby można było bezpiecznie z
nich korzystać bez obawy wycieku danych lub włamania. Doradzimy jakie
zmiany należy wprowadzić w postępowaniu, pomożemy wypracować odpowiednie
procedury bezpieczeństwa.
Polecamy także do przeczytanie nastepujące artykuły :
Rzeczpospolita
2001-05-31