28.10.2019 Views

SBC Podjetnik - september 2019: Kako se pripraviti? Na inšpekcijo. Na hekerje.

SBC Podjetnik je revija SBC - Kluba slovenskih podjetnikov, namenjena najboljšim slovenskim malim in srednjim podjetjem in ključnim posameznikom ter ustanovam v državi, ki bi vsak na svojem področju morali skrbeti za čim bolj podjetno in podjetniško Slovenijo.

SBC Podjetnik je revija SBC - Kluba slovenskih podjetnikov, namenjena najboljšim slovenskim malim in srednjim podjetjem in ključnim posameznikom ter ustanovam v državi, ki bi vsak na svojem področju morali skrbeti za čim bolj podjetno in podjetniško Slovenijo.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

60<br />

<strong>SBC</strong> | Kibernetska tveganja | September <strong>2019</strong><br />

Kontrolni <strong>se</strong>znam<br />

za direktorje<br />

Kaj storiti, ko <strong>se</strong> zgodi varnostni<br />

incident? Kaj pa, da <strong>se</strong> ne bo<br />

zgodil?<br />

Avtorja: Marko Vidrih, Jan Tomše<br />

Vzpostavljanje ustrezne kibernetske<br />

zaščite v podjetju predstavlja<br />

velik izziv: zaščita je po navadi<br />

sorazmerna z zavedanjem vodstva,<br />

kako pomembno je zagotavljanje<br />

informacijske varnosti.<br />

Praviloma prepozna ugotovitev, da so <strong>se</strong> informacijsko-<br />

-komunikacijski sistemi v podjetju razvijali stihijsko in brez<br />

pravega razmisleka o informacijski varnosti, je lahko neprijetna.<br />

»Če varčujete tu in vaše računalniško omrežje 'leti' bolj<br />

na 'avtopilot', potem ste iz dneva v dan bolj ranljivi za resne<br />

kibernetske napade,« opozarja Gorazd Božič, vodja nacionalnega<br />

odzivnega centra za kibernetsko varnost SI-CERT.<br />

Foto: Shutterstock<br />

Ko <strong>se</strong> vodstvo odloči, da želi vzpostaviti ustrezno<br />

kibernetsko zaščito, je priporočljivo slediti nekaterim<br />

utečenim korakom, ki naj jih uvedejo IT-službe v<br />

podjetju ali pa naj vodstvo za to angažira zunanje<br />

strokovnjake. Korake našteva Metod Platiše, produktni<br />

vodja za kibernetsko varnost v Telekomu Slovenije:<br />

1Opredelite, kaj je za vas najbolj dragoceno in<br />

kako boste to zaščitili<br />

<br />

Katera sredstva imate<br />

<br />

Kdo so vaše stranke in dobavitelji<br />

<br />

Katerim vrednotam sledite<br />

<br />

Katerim tveganjem ste izpostavljeni<br />

<br />

Katere so vaše prednostne usmeritve<br />

<br />

Katerim zahteve skladnosti upoštevate<br />

<br />

Kakšna je vaša strategija<br />

Uporabite standard ISO 27001. Če <strong>se</strong> boste oprli na<br />

standard ISO 27001, bo ta vodilo pri varnem ravnanju<br />

z informacijami, ki <strong>se</strong> pojavljajo v delovnem procesu.<br />

Pozorni bodite na v<strong>se</strong> vidike kibernetskih tveganj:<br />

krepitev ozaveščanja, pravilno ravnanje z dokumenti,<br />

nadzor nad informacijami in napravami, povečevanje<br />

zaupanja in podobno.<br />

Upoštevajte svojo panogo, pozor pri kritičnih področjih.<br />

Standarde, ki so vam v pomoč, uporabljajte smi<strong>se</strong>lno:<br />

prilagodite jih vaši panogi in naravi vaše dejavnosti.<br />

Upoštevajte vrsto podjetja, dragocenost sredstev in virov,<br />

ključne stranke in dobavitelje, kaj ustvarja dodano vrednost<br />

… Nekatera področja, kot so varovanje o<strong>se</strong>bnih podatkov<br />

ter komunikacije na spletu in po elektronski pošti, je treba<br />

upoštevati brez izjeme.<br />

2<br />

Pripravite krovni dokument informacijske<br />

varnosti<br />

<br />

Opredelite varnostno politiko v podjetju<br />

<br />

Določite konkretna pravila ravnanja<br />

<br />

Spremljajte skladnost poslovanja<br />

<br />

Ozaveščajte zaposlene<br />

<br />

Gradite podjetniško kulturo, ki krepi<br />

kibernetsko varnost<br />

3Zagotovite tehnične ukrepe za zaščito pred<br />

napadi<br />

<br />

Zagotavljajte varnost fizičnih naprav<br />

<br />

Poskrbite za varnost informacijskokomunikacijske<br />

infrastrukture<br />

<br />

Poskrbite za upravljanje in varovanje baz<br />

podatkov in storitev v oblaku<br />

<br />

Uporabljajte napredne požarne zidove<br />

(NGFW – Next-generation Firewall)<br />

<br />

Uporabljajte napredno tehnologijo<br />

za zaznavanje škodljivega delovanja na<br />

računalnikih<br />

<br />

Upravljajte in zaščitite mobilne dostope do<br />

sistema v podjetju (EMM – Enterpri<strong>se</strong> Mobility<br />

Management)

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!