Teknologia berriak modu positiboan eragin dute gure enpresetan; hala ere, hauek existitzen ez ziren garaian bezala, informazioa baldintzatzen duten arriskuak hor diraute. Demagun, esaterako, kontabilitate-liburu bat dugula. Arrisku bera egongo da datu-galerak, lapurretak eta abar gertatzeko, izan paperezko liburu «klasikoa» edo gure ordenagailu eramangarriko fitxategi batean gordeta duguna.
«Medioak aldatzen dira, baina arriskuek jarraitzen dute»
Negozioetarako sistema hauen erabilera masiboak gaizkileen jomuga bihurtzen ditu, sistema horien zaurgarritasuna baliatzen dutelarik bertarako sarbidea eskuratzeko eta haien gaizkile-jarduera burutzeko.
Funtsezkoa da gure informazioari sustengua ematen dion azpiegitura teknologikoa modu egokian kudeatzea: zerbitzariak, sareko gailuak, dokumentu-gordailuak, kudeaketarako aplikakzioak, enpresa-kudeaketarako sistemak, etab. Baliabide teknologikoen ugaritzeak eragin du hauen kudeaketa egokia oinarrizko zutabetzat hartzea; batez ere, negozioak baliabide horiekiko duen menpekotasun handia dela eta.
Tabiraberezik, zure azpiegituren teknologikoen kanpokudeatzaile gisa, zure antolakuntzako ardatzaren parte izan nahi du, baita zuen operazioen eraginkortasuna bermatzeko eragile ere, zuen informaziorako segurtasuna hobetze aldera hainbat soluzio eskainiz, hala nola:
Mehatxuak identifikatzen eta sailkatzen lagunduz:
- Kanpokoak (espioitza, informazio konfidentziala lapurtzea, uholdeak, suteak…).
- Barnekoak (esaterako, gerta liteke erakundearen baliabideetarako sarbidea duen langile batek, kaleratua izango dela jakitean, infektatutako USB bat ordenagailu korporatiboan sartzea…).
Oinarrizko segurtasun-neurrietan jardunbide egokiak ezarriz (antolamendurako eta legedia betetzeko neurriez gain), honako arlo hauetan eragina izango dutenak:
- Aktiboen kudeaketa: informazioa erabili eta biltegiratzeko baimendutako lekuak eta gailuak, kritikotasunaren arabera; gordetako informaziorako sarbidea, baita hura tratatzeko zerbitzu eta programetarakoa ere; rol bidezko baimenak…
- Segurtasuna operazioetan: segurtasun-partxe eta eguneraketen kudeaketa egokia; antibirus sistemen kudeaketa eta kontrola; segurtasun-kopiak…
- Intzidenteen kudeaketa eta hondamendien ondoko berreskuraketa.
- Sistema eta aplikazioetarako sarbideen kontrola; erabiltzaileen kudeaketa eta funtzioen segregazioa; pasahitzen kudeaketa segurua…
Basque Cybersecurity Centre
Zibersegurtasun Euskal Zentroa
INCIBE
Espainiako Zibersegurtasun Institutu Nazionala
Gaptain
Babes Digital Familiarra