Andmete kaitstuse tagab terviklik turvalahendus

Esti Ehatamm-Fels 31. august 2006, 00:00

Andmed on kõige paremini kaitstud, kui turvasüsteem on tervik ja ei keskenduta vaid üksikutele osadele.

Järjest suurema hulga ettevõtete jaoks on kõige väärtuslikumaks varaks kujunemas informatsioon. Seda silmatorkavam on väikese ja keskmise suurusega ettevõtete infotehnoloogilist infrastruktuuri vaadates asjaolu, et see on üldjuhul n-ö isearenenud ehk siis süsteemi on parandatud, täiendatud just nii palju, kui vaja on olnud.

Tavaliselt haldab selliste ettevõtete IT-süsteemi mõni arvutiteadlikum töötaja või inimene, kelle ametlike töökohustuste ega ka erialase hariduse hulka sellealane tegevus ei kuulu ning tavaliselt selliseid tegevusi ei dokumenteerita.

Alternatiivse mõttemudelina, mis aitaks läbi mõelda IT-süsteemi turvalisust, oleks nn sibulakoore lähenemise (vt lisatud joonis). Igale IT-süsteemile saab kaitsemehhanisme lisada kihtide kaupa ning iga kihi puhul tuleb läbi mõelda, milliste toodetega antud kiht tööle rakendada.

Ettevõttes oleva info turvaliseks haldamiseks vajaminevate kihtide arvu läbimõtlemisel ja planeerimisel tuleb arvesse võtta mitmeid väliseid tegureid. Esiteks muidugi seadusandlikke akte, regulatsioone ja häid tavasid, mis antud ettevõtte tegevusvaldkonnas kehtivad.

Teiseks tuleks vastata küsimusele, millised ohud eksisteerivad, milliste rünnakute eest tuleb ettevõtet kaitsta (viirused, süsteemide häkkimine, suure hulga kasutajate ligipääsu vajadus jne). Kolmandaks tasub vaadata, millised on olemasolevad tehnilised kaitsevõimalused.

Kiht kihi haaval ei ole süsteemi turvalisuse tagamine sugugi ülejõukäiv ettevõtmine, arvestades seda, kuivõrd suure väärtusega on tegemist.

Juhul kui ettevõte jääb siiski oma jõududega toimetades tervikliku IT-turvastrateegia koostamisel hätta, on mõistlik pöörduda partneri poole, kes vastavalt ettevõtte ärispetsiifikale, valitsevale olukorrale ja nõudmistele koostab sobiva strateegia.

Äripäev http://www.aripaev.ee/img/id-aripaev.svg
24. November 2011, 16:13
Otsi:

Ava täpsem otsing