Konferencia az IT-biztonságról

Az informatikai biztonság kérdéseiről rendezett workshopot a NAPI Gazdaság szervezésében előbb a szélesebb szakmai nyilvánosságnak, majd államigazgatási vezetőknek a Honvédelmi Minisztérium Elektronikai, Logisztikai és Vagyonkezelő Rt. szervezésében a SaveAs Kft. A program mindkét esetben a legszélesebb értelemben vett informatikai biztonságról és megteremtésének kérdéseiről szólt.

A Common Criteria alkalmazásával csökkenthető az informatikai bevezetések kockázata – mondta el nyitó előadásában Egri Zoltán, a CC-t már sikerrel alkalmazó Takarékszövetkezeti Informatikai Kft. ügyvezető igazgatója. A Common Criteria a világ vezető gazdaságai által felállított keretrendszer, szabvány, amely lehetőséget ad az IT beruházások során meghatározott követelmények egységesítésére, a fejlesztések átvételének egyszerűsítésére, valamint az üzemeltetés biztonságának megteremtésére is. Magyarország már csatlakozott a CC szabványt befogadó országokhoz, de CC tanúsítvány kiállítására még nem jogosult. Ennek ellenére több nagyvállalat alkalmazza az összegyűjtött alapelveket, mert azok átvételével sok tipikus rendszerprobléma kerülhető el.

Az előadások egy másik csoportja a digitális felelősségazonosítással, a munkatársak által elkövetett fegyelmezetlenségek és az ipari kémkedések kivédésével foglalkozott. Gautier Tamás, a SaveAs Kft. ügyvezető igazgatója előadásában kiemelte, hogy az EagleEye napjaink legnagyobb biztonsági problémájára kínál komplex megoldást. A szoftver alkalmazása hatékony védelmet jelent a nem kívánatos események, az adatszivárgás, az ipari kémkedés ellen. Gautier szerint a naplózás lehetőséget teremt az adatlopások elkövetőinek felderítésére, sőt, felhívja a figyelmet a sikertelen adatlopási kísérletekre is. Mindemellett a rendszer ellenőrzi az adatáramlást és megteremti a mobil eszközök jogosultsági kontrollját is, ami ma már elkerülhetetlen feladat az információ védelemben.

Budapesten már ismert technológiákkal legfeljebb 24 óra alatt feltörhető a vezeték nélküli hálózatok 86 százaléka – lepte meg a hallgatóságot Csabai Csaba, a SaveAs projekt igazgatója egy házi felmérés adataival. Csabai szerint a Wireless LAN alkalmazások gyors terjedése miatt ez a kockázat korántsem lebecsülendő, a belvárosban autózva ugyanis egyre több nyitott WLAN kapcsolatot talál egy erre alkalmas laptop. A WLAN legfőbb kockázata abban áll, hogy az alkalmazó nehezebben tudja korlátozni, hogy rajta kívül ki csatlakozik még a hálózatára, vagyis az ilyen kapcsolat a nem kívánatos felhasználók számára is nyitott lehet. Így az illetéktelen felhasználók valós identitásuk felfedése nélkül más kontójára interneteznek, rosszabb esetben erről az internet-kapcsolatról követnek el számítógépes bűncselekményeket, férhetnek hozzá gondosan őrzött adatokhoz, dokumentumokhoz.

Előzmények