top of page

IT biztonság, adatvédelem

Céges és magán adataink biztonsága!?


ADATBIZTONSÁG & ADATVÉDELEM tanácsadástól a megvalósításig…

adatbiztonság: az adatok jogosulatlan megszerzése, módosítása és megsemmisítése elleni műszaki és szervezési megoldások rendszere.

adatvédelem: a személyes adatok jogszerű kezelését, az érintett személyek védelmét biztosító alapelvek, szabályok, eljárások, adatkezelési eszközök és módszerek összessége.

„Az informatikai biztonság kérdése sok helyen még mindig csak akkor kerül elÅ‘térbe, ha valamely kár már bekövetkezett!”

 

Ha már így járt (vagy nem szeretne így járni), kérje segítségünket vagy vegye igénybe ajánlásainkat, útmutatásainkat, esetleg kérje személyes segítségünket…

Az informatikai biztonság nagyon sokrétű dolog, hiszen a számítógépes adatfeldolgozások során rengeteg veszély leselkedik adataink biztonságára, munkánk eredményességének kimenetelére. Érhetnek minket természeti katasztrófák (tűz, víz, vihar, földrengés, robbanás, áramkimaradás, túlfeszültség, stb.), gyakoriak a betörésbÅ‘l, lopásból, rongálásból eredÅ‘ károk, de adataink biztonságát veszélyeztethetik a szándékosságból vagy figyelmetlenségbÅ‘l adódó emberi mulasztások, szakképzetlenség, a folyamatok szabályozatlansága, külsÅ‘ tényezÅ‘k mint például a vírusveszély, elektronikus betörések, hardver hibák, adatmentési hiányosságok, vagy személyes adatok GDPR adatkezelési problémái, és még sorolhatnánk…

Ma már nagyon sok szempont miatt kell nagy hangsúlyt fektetnünk az adatvédelmi szabályok, elÅ‘írások kialakítására és betartására!

Legfontosabb dolog tehát, a kockázatarányos védelem megteremtése, a hibák és külsÅ‘ hatások károkozási lehetÅ‘ségének minimálisra csökkentése, miközben fel kell készülni a bekövetkezett károk minél gyorsabban történÅ‘ elhárítására, a munkavégzés adatvesztés nélküli újraindítására…

 

Hallott már olyanról, amikor valakit kellemetlen meglepetés ért?

  • egy fontos fájl, amit nem tudott se megnyitni, se pótolni?

  • elveszett könyvtárak, meghajtók, szerverek adatai?

  • amikor kellemetlen e-mail üzenetet kap, számítógépe, rendszere feltörésérÅ‘l?

  • vagy lekódolt adatait csak a zsarolóknak történÅ‘ drága engedelmesség útján kaphatja vissza?

  • eltűntek az e-mail üzenetei, vagy valaki az Ön nevében tömeges üzeneteket küld?

  • esetleg egy versenytárgyaláson a konkurenciának több információja van valamirÅ‘l, mint az lehetséges lenne?

  • valaki hamarabb megvalósította a terveit, mint Ön! De honnan tudott róla?

  • számlánkról néha olyan utalások is elindulnak, amit nem Ön kezdeményezett?

  • valaki feljelentést tett személyes adatainak helytelen kezelése miatt?

  • esetleg pont az Ön adatai kerültek illetéktelen kezekbe?

  • és ezen lehetÅ‘ségeknek és kérdéseknek még messze nincs vége…

​

100%-os védelem nem létezik, de törekedhetünk a kockázatokkal arányos védelem megteremtésén!

  1. A „Strucc politika” nem segít! A veszélyhelyzetek ismeretének vagy a törvényi szabályozások elÅ‘írásainak nem tudása még soha senkit nem védett meg semmitÅ‘l!

  2. Legyünk tájékozottak a lehetÅ‘ségeinkrÅ‘l. Nem kell nekünk mindenhez érteni, kérjünk segítséget megbízható szakemberektÅ‘l.

  3. Ha már felmérte, hogy mire és mennyire kell vigyázni, keressen olyan költséghatékony megoldásokat, amivel saját kockázatait elfogadható szintre tudja csökkenteni.

  4. Arra mindenképpen figyelni kell, hogy a döntést mindenképpen „Önnek” vagy a Cég felelÅ‘s vezetÅ‘jének kell meghoznia, és az esetleges következményeket is pont ebben a formában kell majd viselnie.

  5. Segítségére lehetnünk különbözÅ‘ adatvédelmi, adatbiztonsági programok, rendszerek, bevezetésével, de tudni kell ezek között is jól választani. Vannak akár ingyenes lehetÅ‘ségek (általában ezek butított, csökkentett tudással rendelkezÅ‘ verziók), vagy választhat professzionális, szakember által központilag menedzselhetÅ‘ megoldásokat, amik persze jóval nagyobb védelmi képességekkel és tudással vannak felvértezve. A lényeg, hogy a választás pénztárcának megfelelÅ‘ és kockázatarányos legyen. Hát ez már nem mindig olyan könnyű és egyértelmű…

 

A következÅ‘kben a kis és középvállalkozások adatbiztonsági és adatvédelmi megoldásaihoz szeretnénk segítséget nyújtani…

 Miért pont nekik?

A multi cégeknek és nagyvállalkozásoknak van elég pénzük és lehetÅ‘ségük saját IT biztonsági és Jogi környezet kialakítására, professzionális védelmi eszközök és programok gond nélküli megvásárlására, persze ettÅ‘l még nem biztos, hogy mindent jól csinálnak.

Mi a helyzet azokkal, akiknek a munkavégzéshez ugyan olyan fontos a fejlett informatikai háttér, az adatbiztonság és az adatvédelem, de nem tudnak kisebb hadsereget fenntartani ezek kitalálására, megvalósítására, üzemeltetésére és ellenÅ‘rzésére.

​

Mik azok a legfontosabb dolgok, amivel mindenkinek érdemes rendelkezni és foglalkozni:

  • Szabályzatok (ezek határozzák meg a helyes működés alapelveit)

  • Nyilvántartások (eszköz, szoftver, adat (személyes adat), stb. – jól jöhet pld. egy Microsoft vagy BSA szoftverjogtisztaságot vizsgáló ellenÅ‘rzésnél, vagy a NAIH GDPR ellenÅ‘rzésénél)

  • Hálózati topológia, leírása, aktív eszközök beállításainak leírása, mentése

  • Szerverek adatbiztonsága, jogosultsági rendszerek kezelése

  • Adatmentési megoldások, azok biztonsága és visszaállíthatósága

  • Tűzfal, lehetÅ‘leg központilag menedzselhetÅ‘ vírusvédelmi rendszer

  • GDPR megfelelés adatkezelÅ‘ként (dolgozók, ügyfelek irányába) illetve adott esetben adatfeldolgozóként egyaránt

  • A cég belsÅ‘ biztonságának szabályozása (beléptetÅ‘ és kamera rendszer üzemeltetése, GDPR megfelelÅ‘séggel)

  • e-mail rendszer biztonságos kezelése, adatmentése (magánhasználat szabályozása)

  • user számítógépek, notebookok adatvédelme, lopás vagy elhagyás elleni adatvesztések elkerülése titkosítással

  • akár VPN kapcsolatra is alkalmas okos telefonok, eszközök adatvédelme

  • Milyen szoftvereket használjunk és hogyan? (jogtiszta operációsrendszer, irodai programcsomag, vállalatirányítási rendszerek, HR nyilvántartás megoldások, számlázás, marketing, stb…)

  • HomeOffice biztonsága és tevékenység alapú munkaidÅ‘ kontroll

  • felhÅ‘ alapú IT megoldások (AZURE) és azok biztonsága

  • valaki, aki ezeket mind tudja koordinálni, ellenÅ‘rizni…

  • stb.

 

Fontos Önnek, hogy megvédje adatait, és a GDPR-nak is megfeleljen?

​

bottom of page