Fem solide sikkerhedstips til it-chefen


Publiceret d. 5. januar 2009 kl. 13.30


Annonce:
 
ANNONCE:
 

It-akademiet - faktaboks.jpg
Læs flere gode råd til it-chefen på It-Akademiet.

 
 
It-chefer kaster om sig med nye firewalls, anti-virus og anti-spyware for at sikre sig mod en eller anden it-fare, der pludselig er dukket op.

Men det er en kortsigtet strategi, mener senior manager i Deloitte Business Consulting Michael Strand, der er certificeret i en række former for it-sikkerhed.

"Jeg ser ofte, at it-ledere og sikkerhedsledere reaktivt investerer i at sikre deres it mod de sikkerhedsfarer, som er øjeblikkets hotte emner i fagpressen, eller at de sikrer sig mod alle de sikkerhedsfarer, de kender og frygter," siger han.

Michael Strand peger på, at moderne sikkerhedsledelse i virkeligheden har til formål at sikre, at ingen ukendte og uaccepterede risici tages i virksomheden.

Det betyder grundlæggende, at it-chefen og sikkerhedslederen systematisk skal sikre, at der gennemføres en risikoanalyse for at skabe overblik over, hvilke aktiver virksomheden har som for eksempel it-systemer, data, personer, prestige med mere.

Derudover skal analysen indeholde en beskrivelse af, hvad der kan true aktiverne, hvilket eksempelvis kan være vira og hackere.

Endelig skal analysen vise, hvor sårbart hvert enkelt aktiv er i forhold til eksempelvis 'web-defacing', datatab, datatyveri og svindel.

Næste skridt i risikoanalysen er at identificere mulige kontrolforanstaltninger som firewall eller anti-virus.

"Samtidig skal man også bestemme prisen, man vil betale for den givne kontrolforanstaltning," siger Michael Strand.

Han forklarer, at it-chefen og sikkerhedslederen må afveje risikoen for, at et aktiv møder en trussel.

"Med ovenstående kan it-chefen og sikkerhedslederen danne sig et komplet billede af alle risici, og han kan træffe prioriterede og velbegrundede beslutninger om investeringer i kontrolforanstaltninger," siger han.

Fortsættes ...
« forrige side
1 2 3






Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Dette white paper er en analyserapport over tendenser med økonomisk og driftsmæssig påvirkning af...

Samarbejd ved hjælp af Polycoms telefonibaserede og visuelle kommunikationsløsninger, så du kan...

Virksomheder stiller konstant krav til, at it-afdelingen tilpasser sig omverdenens udfordringer...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.