Aktuality -> IT společnost - 6. 5. 2013

V Praze se uskutečnila konference Security Fórum 2013

security_forum.jpgMáte všechny aplikace na koncových stanicích i serverech záplatované nejnovějšími aktualizacemi? Máte v každém okamžiku přehled, jaké zařízení se přihlašuje do sítě – a v jakém je stavu? Co třeba bezpečnost dat v cloudech? Jak máte ošetřený soulad s legislativou? Na tyto a mnohé další otázky hledali odpověď účastníci tradiční konference Security Fórum, která se uskutečnila ve čtvrtek 25. dubna v pražském Hotelu Diplomat.


„Informační bezpečnost už dávno není jen antivirový program a firewall,“ uvedl nezávislý konzultant Tomáš Přibyl, jinak odborný garant a moderátor konference Security Fórum 2013. „Informační bezpečnost má výrazně širší záběr. Ošetřuje tisíce oblastí, které si často ani neuvědomujeme,“ dodal.

Účastníci konference tak řešili například problém bezpečného nakládání se smazanými daty. Zatímco data, se kterými pracujeme nebo u kterých je předpoklad, že se k nim vrátíme (zálohy, archívy) máme zpravidla kvalitně zabezpečená, data smazaná nebo jinak „vyřazená“ ošetřuje jen málokdo. Přitom praxe ukazuje, že na počátku každého desátého incidentu jsou právě data, která již nepovažujeme za aktuální.

Další diskutovanou oblastí byla ICT bezpečnost a legislativa. Tuto oblast totiž čekají radikální změny. V různém stádiu rozpracování jsou nyní tři klíčové předpisy, které od základů změní bezpečnost informačních systémů i práci s daty v nich uložených. Jmenovitě jde o nařízení o ochraně osobních údajů, směrnice o informační bezpečnosti (obé na úrovni Evropské unie) a zákon o kybernetické bezpečnosti (na úrovni České republiky).

foto: archiv pořadatelů

 
  

- PR -

Recept na úspěšné řízení výrobního podniku

Zářijové vydání IT Systems je už tradičně zaměřeno především na digitalizaci výrobních podniků, které čelí rostoucím nárokům na efektivitu, flexibilitu a rychlost dodávek. V prostředí neustálých změn zákaznických požadavků, výkyvů v dodavatelských řetězcích a tlaku na snižování nákladů je stále důležitější schopnost optimálně plánovat a řídit výrobu, efektivně využívat dostupné kapacity a rychle reagovat na nečekané situace. Moderní technologie k tomu nabízejí řadu možností ať už jde o vyspělé ERP systémy, pokročilé APS nebo operativní MES. Prakticky všichni autoři, kteří se podíleli na aktuálním vydání, se ale shodují na tom, že samotné technologie nestačí. Rozhodující je jejich smysluplné využití, kvalitní data a správně nastavené procesy.

  

- PR -

V kyberbezpečnosti už nestačí hrozbu odhalit. Je potřeba jí rychle porozumět

Když bezpečnostní systém upozorní na podezřelou aktivitu, práce bezpečnostního týmu teprve začíná. Je potřeba zjistit, co se stalo, kterých zařízení a služeb se událost týká a zda jde o izolovanou anomálii, nebo o část širšího incidentu. V prostředí, kde se potkávají on-premise systémy, cloud, vzdálení uživatelé, koncová zařízení a stále větší množství aplikací, nemusí být získání tohoto obrazu jednoduché. Informace jsou rozdělené mezi různé nástroje a každý z nich se na infrastrukturu dívá z jiné perspektivy. Schopnost něco odhalit je proto jen jednou částí problému. Stejně důležité je, jak rychle dokáže tým z dostupných dat pochopit, co se v infrastruktuře skutečně děje.