Как выбрать компанию, специализирующуюся в области IT-безопасности?
- Раздел: Статьи
- Тематика: Охрана, Безопасность, Охрана организаций, Обеспечение охраны, Средства охраны, Системы безопасности, Информационная безопасность, Безопасность предприятия
12.05.2014г. Текст: Александр Флоранский Фото: ru.123rf.com
Когда необходим бойлер, люди знают, к какому поставщику оборудования обратиться, если нужен бухгалтер, управляющие компании могут быть относительно спокойны за то, что человек с соответствующими рекомендациями справится со своими профессиональными обязанностями. Выбор же человека, который бы гарантировал безопасность компьютерной сети, более сложен, и не только потому, что не каждый владелец среднего или малого предприятия является системным аналитиком. Ведь в отличие от поисков технического оборудования или специалиста в другой сфере, никакой знак качества или рекомендательное письмо не станет гарантией безопасности данных.
По словам Роба Страуда, представителя ISACA, международной ассоциация профессионалов ИТ-аудита, недостаток стандартизации по этой части является общеизвестной проблемой для индустрии. «Это то, чего недостает индустрии, и примерно через год, я думаю, сегодняшние разговоры трансформируются во что-то конкретное, и появится сертификации в какой-либо форме, - поясняет эксперт. -
А пока я бы советовал задавать специалистам из IT-компаний открытые вопросы и смотреть, как они реагируют. Вначале идут вопросы, ответами на которые может быть «да» или «нет», затем лучше полюбопытствовать, есть ли у них сертификат ISO 27001. Это стандарт безопасности. Дальше можно поинтересоваться о конкретных методах работы, позволяющих сохранить данные. Что произойдет, если что-либо пойдет не так, и возможно ли быстрое восстановление данных».
Если же на эти вопросы не удается получить вразумительные ответы, тогда, вероятно, помещать название компании в шорт-лист потенциальных поставщиков - плохая идея.
Отсутствие золотого стандарта
Малым и средним предприятиям может понадобиться достаточно много времени для выбора компании, которая смогла бы обеспечить безопасность компьютерных сетей.
«Качество программного обеспечения или охранного сервиса - это тот аспект, установить стандарты для которого индустрии весьма сложно, - поясняет Расс Спитлер, представитель AlienVault, компании, специализирующейся в обеспечении защиты коммерческих организаций. - Поскольку не существует «золотого стандарта» для измерения уровня безопасности, от поставщика услуг сложно требовать каких-либо достоверных подтверждений компетентности. Гарантий безопасности нет. Невозможно заранее предугадать, что конкретная компания сумеет предоставить надежную защиту, можно лишь дать оценку используемому подходу и определить, насколько серьезно сотрудники определенной компании относятся к своим профессиональным обязанностям. Обычно я спрашиваю, возможно ли побеседовать с командой специалистов? Если они могут предоставить контактные данные сотрудников и рассказывать, что именно они делают - предоставить полный обзор применяющихся мер безопасности, тогда можно быть уверенным, что данная организация относится достаточно серьезно к своей профессиональной деятельности».
Это ключевые вопросы. Ведь сейчас все большее число предприятий используют системы, основанные на облачных технологиях, для выполнения различного рода задач - от составления финансовой отчетности до управления кадрами. Все эти сервисы функционируют через интернет – без участия установщиков компьютерных программ. Так на много удобнее, но сложность в том, что организациям необходимо следить за такими моментами, как конфиденциальность данных, сохранность информации и, ко всему прочему, еще обращать внимание на юридические нюансы.
Дополнительные проверки
«Есть необходимость в дополнительных проверках, которые нужно проводить организациям - будь то онлайн-сервис по части безопасности или же что другое, - говорит Энди Хинксмен, директор Keybridge IT Solutions. - Советовал бы всегда проверять веб-сайты компаний, чтобы убедиться в наличии отзывов клиентов и в том, что все выглядит профессионально. Можно спросить сертификат качества ISO 9001 и сертификат безопасности ISO 27001. Также будет не лишним поинтересоваться насчет того, как проводится подготовка персонала - есть ли у всех соответствующие сертификаты Microsoft, к примеру».
В Британии существует лицензирование G-Cloud, наличие которого предполагает возможность использования сервиса правительственными агентствами. Сотрудник Keybridge IT Solutions советует спрашивать о наличии такой лицензии.
«Многие крупные компании проводят оценку положения с безопасностью в своих цепях поставщиков, и некоторые компании могут обнаружить, что упущения, относящиеся к информационной безопасности, могут негативно сказываться на коммерческих перспективах, - говорит Саймон Сендерс, консультант Portcullis Computer Security. - Мой совет руководителям предприятий - нанять эксперта, который бы проводил семинары по вопросам безопасности. И составить определенный перечень требований. Безопасность никогда нельзя будет оценить как безупречную, но представляется вполне возможным добиться должного уровня».
Даже эксперты признают, что нет универсального способа найти подходящую компанию в области IT-безопасности, без которой в эпоху автоматизированных хакерских атак и зловредных вирусов обойтись сложно. При отсутствии гарантий выбора нужного партнера остаются простые вещи - проверять рекомендации и задавать нужные вопросы. В общем, приходится исходить из тех же соображений, что и в прочих бизнес-решениях.
тематика
- Охрана
- Безопасность
- Системы безопасности
- Национальная безопасность
- Информационная безопасность
- Промышленная безопасность
- Безопасность предприятия
- Техническая безопасность
- Основы безопасности
- Общественная безопасность
- Средства безопасности
- Личная безопасность
- Безопасность России
- История безопасности
- Школа выживания
- Международная безопасность
- Собственная безопасность
- Внутренняя безопасность
- События отрасли
- Спецслужбы
- Оружие
- Холодное оружие
- Огнестрельное оружие
- Оборудование
- Самооборона
- Травматическое оружие
- Пневматическое оружие
Скандальные проколы охраны первых лиц 1.
Выбор травматического оружия (Часть I. Патроны) 2.
Комментарии (5):
27.04.2017
Ulona .lniz
I'm so happy!
http://001mh.livejournal.com/9873.html Do
http://www.tadreebonline.com/index.php/forum/intro/146705
You.
<a href=http://himf.forumup.dk/about217-himf.html>http://himf.forumup.dk/about217-himf.html</a>
09.05.2017
Ремонт холодильников lniz
Oh dear!
02.06.2017
Toair lniz
http://lunchboxlodge.com.au/index.php/forum/in-neque-arcu-vulputate-vitae/4114-624
http://canadiansantas.com/index.php?topic=798759
http://hram-burdino.ru/forum/index.php?topic=1038.0
http://www.onlinevirtualpropertyempire.com/ovpe/forum/index.php?topic=48502
http://www.erasmusplus.us/index.php?topic=241128
.
<a href=http://trulse.eu/ongexcelsior.ro/index.php/forum/in-neque-arcu-vulputate-vitae/912119>http://trulse.eu/ongexcelsior.ro/index.php/forum/in-neque-arcu-vulputate-vitae/912119</a>
<a href=http://genesis.myootp.com/forum/index.php?topic=618134>http://genesis.myootp.com/forum/index.php?topic=618134</a>
<a href=http://142.4.213.214/~alanseovb/forums/mock-07182015/showthread.php?165733>http://142.4.213.214/~alanseovb/forums/mock-07182015/showthread.php?165733</a>
<a href=http://fnjinkdesigns.ch/index.php/forum/in-neque-arcu-vulputate-vitae/18185>http://fnjinkdesigns.ch/index.php/forum/in-neque-arcu-vulputate-vitae/18185</a>
<a href=http://www.silverfernsiam.com/index.php/forum/suggestion-box/91035-647>http://www.silverfernsiam.com/index.php/forum/suggestion-box/91035-647</a>
15.07.2017
Took F lniz
17.07.2017
Took F lniz
Добавить комментарий: