گروه فناوری پرندگروه فناوری پرند
  • صفحه اصلی
  • وبلاگ پرند
  • مقاله
  • ویدئو
  • اینفوگرافیک
  • اخبار و اطلاعیه
با ما تماس بگیرید
  • صفحه اصلی
  • وبلاگ پرند
  • مقالات
  • مطالعه موردی
  • امنیت IT : یک سوال بهداشتی؟!

وبلاگ گروه فناوری پرند

امنیت IT : یک سوال بهداشتی؟!

توسط علی هاشمی / دوشنبه, 26 تیر 1396 / منتشر شده در مطالعه موردی, مقالات
امنیت IT زمان تقریبی مطالعه: 3 دقیقه

در ماه های گذشته، امنیت IT ، هکرها و حملات سایبری آنها سرفصل اخبار بوده است. فرضیه دستکاری انتخابات ریاست جمهوری آمریکا، حملات سایبری سایت یاهو، شبکه پلی استیشن سونی یا باج افزار معروف واناکرای (WannaCry) که سروصدای زیادی به پا کرد و در نتیجه مباحث مربوط به امنیت به مدت زیادی در دستور کار اصلی مدیران فناوری اطلاعات قرار گرفت.

در نظر سنجی شرکت یورومیکرون در سال 2016 میلادی، قریب به 40 درصد شرکت ها اعلام کردند که قصد سرمایه گذاری بیشتر در مباحث مرتبط با امنیت و تکنولوژی های آن را دارند.

این روند با بخشنامه اتحادیه اروپا در مورد حفاظت از اطلاعات (EUGPDR) که تا ماه می 2018 میلادی اجباری خواهد شد، همسو است. با این بخشنامه، شرکت ها با عدم توجه به امنیت داده ها بخصوص در زمینه اطلاعات شخصی، متحمل هزینه های سنگین خواهند شد. در صورت نقض حفاظت از داده ها یا دستکاری و غفلت از مفاد قوانین حفاظت از داده ها، دستورالعمل های بعدی، جریمه هایی بین 2 تا 4 درصد کل گردش مالی شرکت های تابعه را اعمال خواهند کرد.

واقعاً چرا امنیت IT تا این اندازه مهم است؟ چه معیاری این حفاظت را به صورت قطعی تضمین خواهد کرد؟ و شرکت ها برای هماهنگی با مقررات اتحادیه اروپا چه اقداماتی می توانند انجام دهند؟ به نظر می رسد اینها سوالات اساسی در زمینه بهداشت هستند.

 

بهداشت سیستم

مرکز امنیت اینترنت در آمریکای شمالی به طور منظم مجموعه ای از بهترین روش های امنیت IT در حال حاضر را منتشر می کند. مجموعه مربوط به CIS Controls شامل حدود 20 توصیه مختلف است که تحت بررسی و تکمیل دائمی توسط متخصصان برجسته قرار دارند. پنج مورد از این توصیه ها برای حفاظت شرکت ها در برابر حملات سایبری ضروری است.

  • اطمینان از موجودی و کنترل دستگاه های مجاز و غیر مجاز
  • اطمینان از موجودی و کنترل نرم افزارهای مجاز و غیر مجاز
  • اطمینان از پیکربندی درست سخت افزار و نرم افزار در دستگاه های تلفن همراه، لپ تاپ ها، ایستگاه های کاری و سرورها
  • اطمینان از تجزیه و تحلیل نقاط ضعف به طور منظم، از جمله تعریف و اجرای معیارهای مناسب برای از بین بردن نقاط ضعف و شکاف های امنیتی
  • اطمینان از استفاده کنترل شده از حقوق و امتیازات اداری

برای یک دفاع مطلوب، اولین و مهمترین عامل، حفظ یک صفحه تمیز است. دو عامل مهم در این زمینه عبارتند از: اول ابزاری قدرتمند که به طور کامل تمام زیرساخت ها شامل سخت افزار، نرم افزار، واحدهای شبکه، پرینترهای تحت شبکه و تلفن های همراه را شناسایی می کند. عامل دوم، پایگاه داده مدیریت پیکربندی (CMDB) قدرتمند که نقشه ای مشتمل بر تمامی CI ها و روابط پیچیده آنها را در یک پایگاه داده نمایش دهد.

یک پیش نیاز ضروری برای استفاده صحیح و بجا از چنین ابزارهایی، پیاده سازی یک پیکربندی عملکرد و مدیریت دارایی است، که پیشنهاد می شود به طور مثال مبتنی بر بهین روش های ITIL باشد.

 

بهداشت کلمه عبور

بخصوص در راستای بخشنامه اتحادیه اروپا در مورد حفاظت از داده ها (EU GDPR)، مشکلات مرتبط با مدیریت کلمه عبور، یکی از موارد اصلی است. زیرا، مدیریت کلمه عبور، زیربنای هر چیزی است که نیاز به عملکردی صحیح دارد و امنیت تمام برنامه های شرکت را در بر خواهد داشت: دسترسی به داده ها و اطلاعات کاربر.

طبق گزارش های اخیر، حدود 63 درصد مشکلات حفاظت اطلاعات به کلمه های عبور ضعیف یا دزدیده شده بر می گردد. وضعیتی که قطعاً عامل سردرد مدیران شرکت ها خواهد بود! بخصوص با قوانین جدید اتحادیه اروپا و جریمه های عمدتاً مالی که در آینده نزدیک وضع خواهد شد.

هنگامی که از مدیریت کلمه عبور صحبت به میان می آید، رفع شکاف های امنیتی در بازنشانی دستی کلمه های عبور یا بازنشانی آن توسط کاربر، بسیار مهم خواهد بود. به منظور تطبیق کامل با شرایط بخشنامه اتحادیه اروپا و الزامات سایر بخشنامه های مرتبط با امنیت، فرآیندهای مقتضی باید در شرکت یا سازمان تعریف شوند. در عین حال، شرکت ها باید آن را همیشه تقویت کرده و تنها افراد مجاز به اطلاعات ورود و کلمه های عبور دسترسی داشته باشند.

در این حالت، پیاده سازی یک راهکار کاربرپسند برای مدیریت کلمه های عبور، می تواند کمکی باارزش باشد. چنین راهکاری تضمین می کند که فقط خودِ کاربر به اطلاعاتش دسترسی خواهد داشت و هیچ نقض امنیتی توسط شخص سوم صورت نخواهد گرفت. علاوه بر این، استفاده از این سرویس خودکار، به پیاده سازی پیشخوان خدمات و بهینه سازی فرآیندهای مربوطه کمک شایانی خواهد کرد.

امنیت، موضوع بسیار پیچیده ای است و برای سال ها، مبحث اصلی IT خواهد بود. پیاده سازی مکانیسم های حفاظت و دفاع شامل معیارهای تأثیرگذار برای بهداشت سیستم و کلمه عبور، راهکارهای موفقی برای حفاظت در برابر تهدیدهای امنیتی رو به رشد است. بنابراین زمان انجامِ تکالیفمان در راستای مدیریت دارایی و مدیریت کلمه عبور، فرا رسیده است.

 

منبع: www.wendia.com

 

برچسب ها: امنیت

درباره علی هاشمی

زمینه اصلی فعالیت من، گرافیک و تبلیغات هست. علاقه مند به فناوری اطلاعات هستم و در طول سال های همکاری با گروه فناوری پرند، مطالعاتی در زمینه ITIL داشته ام و مقالات تدوین شده تیم تولید محتوا را ویرایش کرده و نشر می دهم.

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آخرین مطالب

  • علیرضا بزرگمهری مشاور هیات مدیره گروه فناوری پرند

    رهنمون هایی برای همه کشورها حتی ایران، همسویی ITIL با بهروش ها

  • صنعت فین‌تک در دنیای پس از کرونا

  • هشت قابلیت که برای انتخاب ابزار ITSM سازمان خود باید در نظر بگیرید

  • وضعیت مدیریت خدمات در سال ٢٠٢١

  • داستان پذیرش ITIL توسط بانک مرکانتیل / از ایجاد نقش ITIL بپرهیزید، مگر آنکه واقعاً به آن نیاز باشد

  • چهار ویژگی ضروری انتخاب راهکار ITSM

    چهار ویژگی ضروری ابزار ITSM

  • اتوماسیون پیشخوان خدمت

    آیا توفان اتوماسیون در حال نزدیک‌شدن به پیشخوان خدمت است؟

  • وضعیت خدمات سلف سرویس

    وضعیت موفقیت خدمات سلف‌سرویس فناوری اطلاعات

برچسب های مطالب

B2B BRM CRM GDPR IT ITIL ITIL4 ITSM VeriSM Wendia استاندارد ایزو استراتژی خدمت امنیت اینفوگرافیک بانکداری بهبود مستمر خدمت تحلیل تأثیر بر کسب و کار تحول دیجیتال خودکارسازی دواپس راه پرداخت صنعت پرداخت عصر تراکنش فرآیند انجام درخواست فروش مدیریت انتشار و استقرار مدیریت تداوم خدمات فناوری اطلاعات مدیریت تغییر مدیریت خدمات سازمانی مدیریت دارایی و پیکربندی مدیریت دانش مدیریت دسترس پذیری مدیریت رخداد مدیریت رویداد مدیریت ریسک مدیریت سطح خدمت مدیریت ظرفیت مدیریت مالی مدیریت مشکل مدیریت پرداخت مدیریت پروژه نرم افزار POB پیشخوان خدمت چابک کارکردهای حیاتی کسب و کار

بی‌خبر نمانید!

آدرس ایمیل خود را وارد کنید تا پربازدیدترین محتواهای وبلاگ گروه فناوری پرند را در ایمیل خود دریافت کنید.

گروه فناوری پرند

  • چرا پرند؟
  • همان پرند هستیم
  • وبلاگ پرند
  • ارتباط با گروه فناوری پرند
  • مشتریان ما
  • داستان موفقیت مشتری
  • درخواست جلسه دموی اختصاصی
  • فرصت‌های شغلی

صفحات پر بازدید

  • آشنایی با نرم‌افزار Wendia POB G6
  • مدیریت پیشخوان خدمات
  • مدیریت دارایی و پیکربندی
  • مدیریت تغییر و پروژه
  • مدیریت انبار و خرید
  • مدیریت سطح خدمات
  • مدیریت زمان و منابع
  • مدیریت صورتحساب و امور مالی
  • یکپارچگی با نرم‌افزارها
  • راهکار Bank On
  • راهکار شرکت‌های پرداخت
  • راهکار صنعت بانکداری
  • راهکار صنعت مخابرات
  • راهکار صنعت رایانه و فناوری‌های وابسته
  • گواهینامه‌های بین‌المللی پشتیبانی از ITIL
  • کارکردهای نرم‌افزار در حوزه ESM و ITSM

ارتباط با ما

  • نشانی: تهران، خیابان سهروردی، خیابان خرمشهر، خیابان عربعلی، کوچه دوم، پلاک ۲۱، واحد ۴
  • تلفن: ۸۸۵۰۱۳۵۷
  • فکس: ۸۸۵۰۱۳۵۸
  • پست الکترونیک: info[at]parand.ir
ارائه‌دهنده راهکارهای مدیریتی مبتنی بر ITIL

ایده شکل‌گیری «گروه فناوری پرند» با گردهم آمدن افکاری جوان و متخصص در حوزه فناوری اطلاعات و با هدف ارائه راهکارهای نوین مدیریت فناوری اطلاعات، پرورش یافت. و در مرداد ماه ۱۳۸۴، با کسب مجوز از شورای عالی انفورماتیک، گروه فناوری پرند تأسیس شد. و به عضویت سازمان نظام صنفی رایانه‌ای درآمد. بهبود فرآیندهای مدیریت فناوری اطلاعات در کشور، از اولین اهدافی بود که با پیوست جوانان متخصص به این گروه، پیگیری شد. و همکاری با سازمان‌هایی نظیر مرکز داده سامانه هوشمند سوخت، بانک انصار، بیمه سامان، شرکت توزیع برق مشهد، شرکت برق منطقه‌ای تهران و... از دستاوردهای دهه اول فعالیت بود.
در دهه دوم فعالیت با تمرکز فعالیت‌های شرکت بر راهکارهای مدیریتی مبتنی بر ITIL و ارائه راهکاری بومی‌سازی شده و مبتنی بر استانداردهای جهانی، منجر شد تا همکاری با سازمان‌هایی نظیر بانک ملی ایران، بانک ملت، بانک مسکن، بانک آینده، سازمان برنامه و بودجه کشور، شرکت خدمات انفورماتیک، شرکت توسن تکنو، شرکت بهسازان ملت، شرکت مخابرات ایران، شرکت به پرداخت ملت و... نیز به افتخارات گروه فناوری پرند افزوده شود.

  • حقوق محتوای تمام صفحات (متون، تصاویر، فایل‌های ویدئویی) محفوظ است و کپی‌برداری از آنها بدون ذکر نام «گروه فناوری پرند» مجاز نیست.
بالا