Stonesoft – članek o 'podivjanih' mehanizmi informacijske varnosti

Helsinki, Finska in Atlanta, ZDA - korporacija Stonesoft, vodilni ponudnik varnostnih rešitev in programske opreme za veliko dostopnost na področju velikih podjetij, ki ga v Sloveniji uradno zastopa podjetje REAL security d.o.o., Predstavlja članek 'Security gone bad', katerega avtor je Stonesoft CISO Joona Airamo. Ali lahko s poostritvijo varnostne politike dosežemo večjo varnost. Ne; oziroma, recimo takole - od neke stopnje naprej prav gotovo več ne. V praksi se namreč izkaže, da se prične osebje, ko postane varnostna politika prestroga, pogosto izmikati marsikateremu neprijetnemu pogoju varnostne politike. Ko pravila opazno vplivajo na delovni proces, jih bodo ljudje brez slabega namena raje zaobšli, namesto da bi se jih dosledno držali. Od neke stopnje naprej zaostrovanje politike torej več ne vpliva na varnost, po drugi strani pa je strogo in podrobno varnostno politiko tudi težko vzdrževati.

Nekatere neumnosti, na katere pogosto naletimo, so:

•    v javnosti lahko omenjate strogo samo tiste informacije, preko katerih je vidno natisnjeno – »Dostopno za javnost«;
•    v varnostni politiki je z vsemi podrobnostmi zapisana in opisana vsaka nastavitev vsakega posameznega strežnika;
•    če iz podjetja odnesete prenosni računalnik, ga pod nobenim pogojem ne smete niti za sekundo izpustiti izpred oči;
•    pod nobenim pogojem si nikoli nikamor ne zapišite nobenega gesla; gesla morajo biti zelo zapletena, dolžine vsaj10 znakov, vsebovati morajo kombinacijo velikih in majhnih črk, številk in posebnih znakov; vsako geslo je treba pogosto spreminjati vsaj enkrat na mesec.

Preostanek članka si lahko preberete na spodaj zapisani povezavi.

Povezava do izvornega članka:
http://www.stonesoft.com/en/press_and_media/expert_insights/

### ### ###

 

O podjetju Stonesoft:

Stonesoft Corporation, ustanovljeno leta 1990, je vodilni ponudnik integriranih mrežnih varnostnih rešitev z mednarodno pisarno v Helsinkih - Finska; ameriško v Atlanti - Georgia in pisarno za azijsko pacifiški prostor v Singapurju. Stonesoft je ponudnik globalne tehnologije omrežne varnosti in velike dosegljivosti (clustering) za podjetja, ki uporabljajo poslovno kritične omrežne aplikacije na Internetu in mobilnih strežnikih. Stonesoft Stonegate(TM) je požarni zid in rešitev VPN, ki ponuja napredno varnost, dinamično razvrščanje obremenjenosti in veliko dosegljivost. Produkti StoneBeat(R) pa dodajajo enako funkcionalnost ostalim požarnim zidovom, spletu in nadzoru nad vsebinami v omrežnih in brezžičnih okoljih. Vse rešitve Stonesoft so narejene tako da podpirajo varno, vedno dosegljivo globalno okolje.

Več informacij o Stonesoft in njihovih izdelkih na http://www.stonesoft.com

Dodatne informacije:
Alen Šalamun, tehnični direktor
Ta e-poštni naslov je zaščiten proti smetenju. Če ga želite videti, omogočite Javascript.

 
Za dodatne informacije nam pišite na elektronski naslov:
info(at)real-sec.com
ali nas pokličite na
telefonsko številko:
02.234.74.74