Nazaj na zapise
M-02·Varnost

Varnostni pregled in utrjevanje

Kibernetska varnostPregledSkladnost

Kako odkrijemo resnične varnostne vrzeli in jih odpravimo, namesto da pripravimo zgolj poročilo.

FIG.Pristop
01 · IZZIVV čem je pravi problem02 · PRISTOPKako se lotimo03 · REZULTATKaj se spremeni
01 · Izziv

Podjetje obdeluje občutljive podatke, vendar ne ve zanesljivo, kje je izpostavljeno. Revizija, ki temelji zgolj na kontrolnem seznamu, prinese dokument PDF, ne pa nujno tudi večje varnosti.

02 · Pristop

Naredimo popis vsega, kar je dosegljivo od zunaj, grožnje preučimo z vidika napadalca in najprej odpravimo najpomembnejša tveganja. Ekipo usposobimo, da lahko ustrezno raven varnosti vzdržuje tudi sama.

03 · Rezultat

Zmanjša se število možnih vstopnih točk, ekipa razume, kateri deli sistema so izpostavljeni, izboljšave pa ostanejo učinkovite tudi po koncu sodelovanja.

Ta zapis prikazuje naš pristop k tovrstnemu izzivu. Ne opisuje projekta za konkretno stranko.

Poročilo samo po sebi ne zagotavlja varnosti

Kontrolni seznam pokaže, kaj bi moralo biti urejeno. Ne razkrije pa nujno poti, po kateri bi napadalec lahko prišel do vaših podatkov. Zato najprej pregledamo celoten sistem in njegove povezave.

Kako se lotimo

  • Kaj je dosegljivo. Popišemo, kaj je iz interneta dejansko vidno in dosegljivo. Tega je pogosto več, kot ekipa pričakuje.
  • Pogled napadalca. Preučimo nekaj verjetnih napadov od začetne točke do cilja, namesto da bi posamezne varnostne ukrepe ocenjevali ločeno.
  • Najprej največja tveganja. Najprej zapremo poti, ki bi lahko povzročile največ škode, šele nato se lotimo manj pomembnih ugotovitev.
  • Trajne izboljšave. Ekipo naučimo prepoznati nova tveganja, saj je skrb za varnost stalen proces in ne enkratno opravilo.

Kaj se spremeni

Izpostavljeni ostanejo samo tisti deli sistema, ki morajo biti dostopni. Ekipa razume, kako njen sistem vidi napadalec, ter ve, kaj mora varovati in zakaj. Ob naslednji spremembi zna tudi bolje presoditi, ali ta prinaša novo tveganje.

Odprti za projekte

Imate podoben problem?

Povejte nam, kaj želite doseči. Iskreno vam bomo povedali, kako bi se izziva lotili in kaj predlagamo kot naslednji korak.