Kitől mit kérdezz az IT biztonsági szektorban


Kritikus kérdések a vállalat IT személyzetéhez, amit laikusként vagy vezetőként hasznos felteni, ha egy cég biztonsági döntéseiről, a rendszerünk sebezhetőségéről, vagy az esetleges javításokról van szó - ahogy azt a Flexera mérnökei megfogalmazták.


it cikkhez 2.jpg

 

Ha az IT biztonságért felelős vezetővel beszélsz...

 

... akkor ezt a 10 dologot, feltétlenül kérdezd meg, mielőtt a vállalati biztonsággal kapcsolatban döntést hozol:

 

1.    Készen állunk a következő auditra?

2.    Mennyire felel meg a jelenlegi hálózat és rendszerbiztonság az igényeinknek?

3.    Vajon a „BringYourOwnDevice” áldás, vagy átok?

4.    Lehetővé teszem a biztonsági csapatnak, hogy a leghatékonyabban végezze a munkáját?

5.    Hogy állunk a legkritikusabb szoftver hibák kijavításával? Sebezhetőek vagyunk?

6.    Az IT biztonsági stratégia beleillik a társaság alapstratégiájába?

7.    Egy a rendszerbe történő behatolás milyen hatással lesz a márkára?

8.    Milyen pénzügyi következményekkel jár egy az informatikai infrastruktúránkat érintő behatolás?

9.    Hány darab külső forrásból származó alkalmazást használunk?

10.   A biztonsági szabályok további szigorítása jó hatással lenne a cégre?

 

it cikkhez 3.jpg

 

 

Ha a biztonsági csoport egyik tagjával beszélsz...

 

akkor itt van neked 10 kérdés, amit még az előtt tegyél fel, mielőtt a biztonsági hiányosságok javításával kapcsolatos döntést hozol:

 

1.    Hol jelentkeznek a leggyakrabban sebezhetőségek? Microsoft, vagy egyéb gyártók programjaiban?

2.    A legtöbb biztonsági hiányosság népszerű termékekben, vagy kevésbé jól ismertekben bukkan fel? 

3.    Mi a legrosszabb forgatókönyv egy esetleges behatolás / vírustámadás esetén?

4.    Mi történik, ha nem veszünk észre egy sebezhető pontot?

5.    Mi történik, ha nincs kijavítva ez a sebezhetőség?

6.    Melyek a jelenlegi trendek a biztonsági hiányosságokkal és azok javításával kapcsolatban?

7.    Ki a megfelelő ember a probléma kijavításának megtervezésére?

8.    A rendszerbe történő behatolásokat / kísérleteket alaposan kivizsgáljuk?

9.    Átmennének e a biztonsági javítások egy független auditon? Különösen a nem Microsoft szoftverek javításai.

10.  Mi az állásfoglalásunk a „BringYourOwnDevice” trenddel kapcsolatban?

 

IT cikkhez.jpg

 

Ha egy informatikusoddal beszélsz...

...kérdezd meg ezt a 10 dologot, mielőtt a biztonsági frissítésekkel kapcsolatos döntéseidet meghozod!

 

1.   Elég lefuttatnom a javítócsomagot a Microsofton és a 10 leggyakrabban használt szoftveren?

2.    Mennyi időt töltsek hibajavítással?

3.    Nem bízhatom egyszerűen a vírusirtóra és a firewallra a cégem védelmét?

4.    Van e szükségem újabb eszköz integrációjára a biztonsági rendszerem védelmében?

5.    Honnan tudjam, hogy mit kell kijavítani?

6.    Mi történne, ha nem tunám használni az Adobe plug-inokat, esetleg a Java-t egy hétig, mert azok nem biztonságosak?

7.    Hány darab nem a Microsoft által fejlesztett szoftvert használunk?

8.    Miért baj az, ha a biztonsági rés megjelenésének a napján nem tudom azonnal javítani a rendszert?

9.    El tudod képzelni annak a hatását a cég működésére nézve, ha a rendszer leállna egy órára?

10.   Jelenleg lehetnek olyan sebezhetőségek a rendszerben, amelyek a rendszer lekapcsolásához vezethetnek?

Figyelem! A tartalom legalább 2 éve nem frissült! Előfordulhat, hogy a képek nem megfelelően jelennek meg.

Copyright © 2023 Trans-Europe Zrt. Minden jog fenntartva.
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram