Skip to Content

Archiwum tagureakcja na incydenty

Kilka aspektów prawnych związanych z Incident Response – część pierwsza

Prędzej czy później każda organizacja będzie się musiała zmierzyć z incydentem związanym z bezpieczeństwem informacji i obawiam się, że nastąpi to prędzej, niż później. Aktualna rzeczywistość, specyfika i natężenie zagrożeń, nieograniczone możliwości jakie cyberprzestępcom dają szybko rozwijające się technologie oraz umiejętne wykorzystywanie podatności każdego systemu bezpieczeństwa, jakim jest człowiek, sprawiły, że nie mamy już do czynienia z dużym prawdopodobieństwa zaistnienia incydentu, ale z pewnością, że ten nastąpi. Osoby i działy firm zajmujące się bezpieczeństwem informacji są zmuszone do zmiany podejścia – z zapobiegania incydentom, raczej na minimalizację ich negatywnych skutków. Firmy i instytucje nie powinny szukać odpowiedzi na pytanie: „jak uniknąć incydentu?”, bo to dziś niemożliwe, ale raczej „jak się na niego przygotować i obsłużyć, aby jego skutki nie wpłynęły negatywnie na biznes?”. Więcej…

31 października 2014 roku, 14:33

Najlepszą obroną jest atak?

Temat bezpieczeństwa informacji, a w dzisiejszych czasach w szczególności informacji istniejącej w formie cyfrowej, nie cichnie. Praktycznie codziennie prasa donosi o kolejnych incydentach związanych z wyciekiem informacji, spowodowanych przez nielojalnych pracowników, szpiegującą nieuczciwą konkurencję lub cyberprzestępców. Praktycznie codziennie dochodzi do kompromitacji systemu zabezpieczeń jakiegoś znanego podmmiotu, od instytucji państwowych, przez uczelnie wyższe, po międzynarodowe przedsiębiorstwa (często zajmujace się właśnie bezpieczeństwem IT). Temat jest poruszany w prasie i na wszelkiego rodzaju konferencjach, szkoleniach itp. (i turdno się dziwić, ponieważ problem jest poważny). W związku z czym powstaje pytanie, czy istnieje skuteczny sposób zabezpieczenia się przed zaistnieniem incydentu związanego z bezpieczeństwem informacji? Więcej…

03 października 2012 roku, 13:31