SME

Stráženia citlivých údajov sa už netreba báť

Ako dlho vám potrvá, kým zistíte, že si jeden z vašich zamestnancov skopíroval z databázy cenné údaje?

Ako dlho vám potrvá, kým zistíte, že si jeden z vašich zamestnancov skopíroval z databázy cenné údaje? Dáta sú dnes často tým najcennejším aktívom, ktoré firmy majú. Ich bezpečnosť pritom už nie je len vnútornou záležitosťou podniku, ale podlieha i viacerým reguláciám, ako je napríklad GDPR. Za jej podcenenie hrozia vysoké pokuty, nehovoriac o reputačnom riziku či priamom dopade na prevádzku spoločnosti. Preto ju nemožno ignorovať.

„Ideálny spôsob, ako pristupovať k ochrane citlivých údajov, je vyčleniť si na prípravu dostatok času,“ hovorí Petr Němec, odborník spoločnosti Atos na bezpečnostné riešenia. „Treba si vziať všetky smernice a bezpečnostné politiky, zanalyzovať si ich a v prvom rade si určiť, čo vaša firma naozaj potrebuje. Na základe toho potom dokážete omnoho lepšie navrhnúť architektúru bezpečnostného riešenia,“ vysvetľuje.

Kompletná ochrana databáz

Ochrana databáz a citlivých údajov sa po zavedení GDPR stala kľúčovou súčasťou bezpečnostných riešení. Európske nariadenie, ale i národná legislatíva vyžadujú, aby firmy zaistili ochranu osobných údajov pred krádežou a zneužitím a zároveň ukladajú povinnosť hlásiť závažné bezpečnostné incidenty. Práve s bezpečnosťou databáz môže firmám pomôcť riešenie IBM Guardium, ktoré Atos poskytuje.

„Jeho kľúčovou vlastnosťou je, že kompletne ochráni databázy, dáta i súbory,“ hovorí Němec. „Guardium dokáže monitorovať databázové aktivity v reálnom čase, okamžite varovať v prípade porušenia pravidiel databázovej bezpečnosti a pôsobí dokonca preventívne proti zneužitiu dát. Načítava chyby, ktoré databáza vracia, takže vie sledovať napríklad neúspešné prihlásenia, upozorňuje na podozrivé príkazy, ktoré sa snažia trebárs o zrušenie či zmenu práv v tabuľkách a monitoruje procedúry, ktoré na databázach bežia,“ vysvetľuje odborník Atosu.

Rýchle riešenie

Firmy dnes prevádzkujú zložité prostredia, v ktorých možno k dátam pristupovať rôznymi spôsobmi. Tie sú navyše distribuované naprieč infraštruktúrou či aplikáciami. Výhodou riešenia je, že v porovnaní s natívnym auditom databáz je neinvazívne. Kým natívny audit môže rýchlosť databáz spomaliť, Guardium do nich nič nepridáva a nevyžaduje si žiadne zmeny v ich konfigurácii. Má tak minimálny vplyv na ich výkonnosť.

Riešenie je zároveň predstupňom komplexnej správy bezpečnostných informácií a incidentov (SIEM), keďže už samotné dokáže vyriešiť množstvo bezpečnostných udalostí. Filtruje ich a do SIEM sa tak dostávajú len vážne bezpečnostné incidenty, takže nie je zahltený zbytočnými informáciami.

Prednastavené šablóny

„Z pohľadu auditov je veľmi dôležité, že Guardium je zamknutý. Firma k nemu nemá administrátorský prístup, riešenie je tak certifikované na nepopierateľnosť údajov,“ hovorí Němec. „Pri databázovom audite možno zaručiť, že s dátami, ktoré systém nazbieral a uložil, sa nemanipulovalo. Sú nepopierateľné, pretože ani administrátor firmy ich nemôže zmeniť,“ hovorí.

Systém je konfigurovateľný, takže si používateľ môže sám určiť rozsah citlivých údajov. Guardium potom automaticky začne logovať prístupy a v prípade rozšíreného nastavenia až na úroveň presných jednotlivých dopytov.

Okrem toho obsahuje už prednastavené šablóny napríklad na GDPR. Dokáže tak preskenovať databázy a automaticky vyhľadať dáta, ktoré sú podľa legislatívy citlivé. Umožňuje v záznamoch vyhľadávať anomálie. „Ak napríklad nejaký zamestnanec mimo svojich kompetencií začne vo veľkom dávať dopyty napríklad na ľudí v určitom veku, systém na to automaticky upozorní,“ hovorí odborník spoločnosti Atos.

Tento text je platenou formou reklamy. Informujte o svojej firme viac ako 2,6 milióna čitateľov Sme.sk aj vy. Bližšie informácie nájdete TU. Kontakt: internet@petitpress.sk; tel:+421 2 59 233 227.

SkryťVypnúť reklamu

Uverejňujte tlačové správy na sme.sk

Najčítanejšie tlačové správy

Najčítanejšie správy na SME

Komerčné články

  1. Fanúšikov dostanú na zápas 5 minút pred výkopom
  2. Trojuholník, ktorý šetrí čas aj kroky
  3. Pulzari ukazuje, prečo algoritmy milujú dobrú kreatívu
  4. Andrej Viceník, VÚB: Samosprávy potrebujú partnera, nielen banku
  5. Keď sa z brigády stane kariéra
  6. Pacienti s akútnou myeloidnou leukémiou čakajú na moderné lieky
  7. Na trhu kúpite datle aj ťavu. Maroko má vlastný púštny Hollywood
  8. Jesenný literárny výber vložený v denníkoch SME a Korzár
  1. Andrej Viceník, VÚB: Samosprávy potrebujú partnera, nielen banku
  2. Pulzari ukazuje, prečo algoritmy milujú dobrú kreatívu
  3. Keď sa z brigády stane kariéra
  4. Pacienti s akútnou myeloidnou leukémiou čakajú na moderné lieky
  5. Fanúšikov dostanú na zápas 5 minút pred výkopom
  6. Trojuholník, ktorý šetrí čas aj kroky
  7. Tienenie? Áno! Profirol dotácie™ pre veľký úspech pokračujú
  8. Na trhu kúpite datle aj ťavu. Maroko má vlastný púštny Hollywood
  1. J&T GRANT Jeden Team umožní trénovať až 15 000 deťom ročne 7 559
  2. Známy operátor opäť prekvapuje: Prináša internet 2500 Mbit/s 4 023
  3. Na trhu kúpite datle aj ťavu. Maroko má vlastný púštny Hollywood 3 587
  4. Hodnotenie profesionála: Dovolenka v Katare plnom kontrastov 2 810
  5. Čo urobiť, keď sa na stene objaví trhlina? Farba ju nezachráni 2 107
  6. Bez nich by elektrina netiekla. 1 704
  7. Taký obrovský úver ich mohol úplne položiť 1 429
  8. Pacienti s akútnou myeloidnou leukémiou čakajú na moderné lieky 1 376
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Andrej Viceník, vrchný riaditeľ firemného bankovníctva VÚB banky.

Šéf firemného bankovníctva VÚB: Ako banka spravuje každé tretie euro samospráv?


INZERCIA 10 h
Denisa Pernicová

Slovenský marketingový trh má nového hráča.


INZERCIA 12 h

Od brigádničky na vedúcu obchodného úseku.


INZERCIA 13 h
MUDr. Ladislav Sopko, PhD, MPH, hematológ z Kliniky hematológie a transfúziológie LF UK a UNB 

Problémom je najmä dlhý proces kategorizácie


INZERCIA 22 h
SkryťZatvoriť reklamu