Bezpečnost je stav ochrany před újmou. V oblasti informatiky to znamená ochranu systémů, dat a lidí před neoprávněným přístupem, narušením a poškozením. Nejde o produkt, který si koupíte, ani o cíl, kterého se dostanete. Je to proces. Hrozby se mění. Systémy se mění. Konfigurace, která byla bezpečná loni, může být dnes zranitelná. Bezpečnost je neustálá práce na udržení kroku.
Tato oblast pokrývá mnoho domén. Síťová bezpečnost chrání data během přenosu. Aplikační bezpečnost vytváří software, který odolává útokům. Zabezpečení koncových bodů chrání zařízení. Správa identit a přístupu řídí, kdo co může dělat. Fyzické zabezpečení chrání budovy a hardware. Reakce na incidenty řeší, co se dostane dovnitř. Každá doména má své vlastní nástroje a postupy. Žádný z nich nefunguje sám o sobě. Silný firewall nepomůže, pokud zaměstnanec sdílí své heslo. Zesílený server nepomůže, pokud databáze není šifrovaná. Zabezpečení je řetěz. Je tak silné, jako jeho nejslabší článek. Úkolem je najít tento článek dříve, než ho najde útočník.
Základní bezpečnostní principy
- Důvěrnost – zachování soukromí dat
- Integrita – zajištění přesnosti a nezměněnosti dat
- Dostupnost – udržujte systémy a data přístupná v případě potřeby
- Ochrana do hloubky – kontrola na jednotlivých vrstvách, takže žádná jednotlivá chyba není katastrofální
- Nejmenší oprávnění – udělte pouze potřebný přístup
Dokonalé zabezpečení neexistuje. Cílem je, aby útoky byly drahé, pomalé a snadno odhalitelné. Stačí dostatek tření a útočník se přesune dál.
Comments
No comments yet. Be the first to share a thought.
Leave a comment