Internetes biztonság, biztonsági stratégia (x)

A. L.: Erre előre felhívjuk az ügyfél figyelmét. Meg vagyok lepődve akkor, amikor beszélgetek egy prominens céggel 2002-ben, és azt mondja, hogy 1997-ben volt biztonsági vizsgálata utoljára. Nem mondom, hogy mindenhol tudják, miszerint egy bizonyos idő után elavul a biztonsági teszt eredménye, de a cégek nagy része azért tisztában van vele. Ez ugyanúgy működik, mint egy autónál, amit javasolt elvinni 15 ezer kilométerenként szervizre. Az informatikai rendszerben is vannak változások és úgy kell tekinteni, hogy a biztonsági teszt/vizsgálat az informatikai biztonság 15 ezres szervize, amit ki lehet hagyni, de akkor a kockázat magasabb.
P.: Az ügyfelek visszatérnek hozzátok, hogy újra teszteljétek a rendszerüket?
A. L.: Nagyon sok ügyfelünkkel van keretszerződésünk, de keretszerződéstől függetlenül is felkérnek sokan, hogy minden jelentős változásnál, például egy internet banki alkalmazásnál, minden egyes nagyobb változás alkalmával teszteljük újra az adott rendszerüket. A legtöbb ügyfelünkkel olyan kapcsolatunk van, hogy rendszeresen visszahívnak tesztelni. Ennek alapja, hogy meg vannak elégedve a szolgáltatásnak a technológiai színvonalával, minőségével és azzal ahogy kommunikálunk velük, tehát ahogy információt képesek vagyunk átadni és elégedettek a szaktudással is.
P.: Nektek jó, ha keretszerződésetek van az ügyféllel, hiszen az folyamatos, állandó, jól tervezhető bevételt jelent...
A. L.: A keretszerződés alapvetően bizonyos dolgokat rögzít, például, hogy a rendelkezésre állás mennyi időn belül kell, hogy megtörténjen. Ez egyfelől komfortot ad mind az ügyfélnek és nekünk is. Mi csak azzal tudjuk garantálni a folyamatos bevételünket, hogy a legmagasabb szintű szolgáltatást nyújtjuk. Meg vagyok győződve arról, hogy a legmagasabb szinten végezzük a biztonsági teszteket. Itt folyamatosan kell küzdeni, ez nem olyan pálya, hogy egyik pillanatban a csúcson vagyok és biztos, hogy egy év múlva is ott leszek. Rendkívül nagy változás van technológiában szinte percről-percre. Gondoljunk bele, hogy 10 évvel ezelőtt, amikor a web elindult, akkor a technológia hol tartott és ma hány féle webszerver, alkalmazás, technológia van, hányféle technológiával lehet kódolni, dinamikus tartalmat kezelni. Ezeket a technológiákat ismerni kell biztonsági vonatkozásaival együtt.
P.: Nehéz megfelelő szakember gárdát összeszedni ilyen tesztekre?
A. L.: Többféle ok miatt is nehéz összeszedni. A PwC-nél van egy standard, amely szabályozza, hogy ki az, aki tesztet elvégezhet. Ehhez egy akkreditációs vizsgát kell sikeresen letennie az illetőnek, illetve bizonyos óraszám felügyelet melletti gyakorlat kell hozzá. Ezzel a vizsgával garantálja a cég, hogy az illető személy kockázatkezelési szempontból pontosan tudja, hogy mit lehet és mit nem. Ez egy olyan terület, ha valaki nem pontosan azt végzi, amire felkérték, akkor bűncselekményt végez.
P.: Ez mind dokumentálva van a szerződésben?
A. L.: Amit el kell elvégeznünk, az pontosan dokumentálva van, s magának a munkának a során is újabb dokumentumok születnek. Természetesen az, hogy mit csinálhatok, az pontosan rögzítve van a szerződésben.
Munkatársaink technológiai tudásának csúcsszinten kell lennie arról az alapterületről, amit az illető tesztelni fog. Az nem történhet meg, hogy az adott ember akkor lát először olyan alkalmazásokat, amit tesztel. Ezek igen magas technikai tudású emberek, akik egyben a kockázatkezeléssel is tisztában vannak. Ha mindezeknek eleget tett a személy, akkor kezdhet el ilyen teszteket végezni, persze nem önállóan, hanem egy szakember felügyeletével. Amikor már kellő hónapnyi tapasztalata van, akkor részfeladatokat önállóan végezhet el és ez így megy tovább, míg el nem jut odáig, hogy önállóan kezelhet ilyen ügyfélmunkákat. Természetesen munkatársainak levizsgált személyek, tehát nem alkalmazunk volt hackereket, kétes múltú személyeket.
P.: Nagy szerepe van ezek szerint az emberi erőforrásnak, és nem kimondottan jó a magas fluktuáció?
A. L.: Ezen a területen különösen nem jó a fluktuáció, hiszen kevés ember felel meg a kritériumainknak. Világszinten jelentős szakembergárdánk van. A nemzetközi csoporttal jó az együttműködésünk és gyakorta hívnak minket külföldre. Biztosított, hogy magas szintű titoktartás és biztonság mellett tudjunk egymással kommunikálni szenzitív témákról, és tudjunk együtt dolgozni annak érdekében, hogy az adott munkát az végezze el, aki a legjobban ért hozzá.
Aláírták az első szerződést az MNB Minősített Vállalati Hitel programjában
Az Erste Bank az Ostorosbor Zrt.-nek nyújt 150 millió forint hitelt.
Váratlan fordulat: az EU megsemmisítette a Paks II. engedélyét, nagy a bizonytalanság a projekt jövőjével kapcsolatban
Jelentős fejleményről van szó.
Figyelmeztet a meggyilkolt konzervatív ikon ősellensége: totális káosz jöhet Amerikában
Alexandria Ocasio-Cortez és Charlie Kirk rendszeresen kritizálták egymást.
Szintet lépett az orosz légtérsértések ügye: összeül az ENSZ legfontosabb szerve
Csütörtök este a lengyel nemzetbiztonsági tanács is összeül.
Komoly tisztogatás a világ egyik legerősebb hadseregében: a kulcsfontosságú rakétaerőknél tombolt a korrupció
Rengeteg kapcsolatot szüntettek meg.
Négy éve nem volt ennyi albérlet, lassult a drágulás, hat az Otthon Start
Kilőtt az albérleti kínálat, foghatják a fejüket a befektetők.
Hajtóvadászat indult Charlie Kirk gyilkosa ellen – Úgy néz ki, egyelőre a sötétben tapogatózik a hatóság
Gyakorlatilag semmit nem tudni a gyanúsítottról.
Trump nyomása ellenére sem sikerül: évekkel csúszik a fenyegetett sziget stratégiai fontosságú katonai fejlesztése
Más is kiderült a jelentésből.
100 milliárd forint a magyar vállalkozásoknál
Elértük a 100 milliárdot! - hangzik a hír, de mit takar ez a szám a valóságban? Csak egy újabb számadat, vagy tényleg változást hoz a mindennapokban?

Az egykulcsos szja kelet-európai szokás
A legtöbb európai ország progresszív adórendszert üzemeltet: a fizetendő személyi jövedelemadó arányos a keresettel. A grafikonon a legmagasabb személyi jövedelemadó-kulcsok és a kiegészít

A kötvénypiac csendes forradalma
Sokan temették már a kötvénypiacot az utóbbi évek során, azonban a jelenlegi hozamszintek mellett épp most kínálkozhat kivételes lehetőség a hosszú távban gondolkodó befektetőknek. A mosta
A "hedonisztikus fenntarthatóság" és az innovatív urbanizmus szimbiózisa
A koppenhágai CopenHill egyszerre modern erőmű, városi park és közösségi tér, amely 2021-ben elnyerte az Év Épülete díjat.
GINOP Plusz 2.1.1-24: A visszatérő K+F pályázat nagy fordulatai
Minden idők egyik legnagyobb innovációs pályázati kerete nyílt meg: több mint 106 milliárd forint várja azokat a cégeket, akik mernek nagyot álmodni.

Két éves a bejelentővédelmi törvény
2023 nyarán lépett hatályba a 2023. évi XXV. törvény, - a panasztörvény - amely a panaszokról, a közérdekű bejelentésekről, valamint a visszaélések bejelentéséről szól. A bejelentővéd

Zsiday Viktor: Az adósságpálya könnyen fenntarthatatlanná válhat
Eddig az volt a szokás, hogy háborúk idején adósodtak el az országok, most újdonság, hogy békeidőben növekszik az adósság a fejlett országokban - mondta a... The post Zsiday Viktor: Az adóss

Jövőre a fizetés kisebb részét teheti ki egy hitel törlesztőrészlete: Hány embert érinthet ez a változás?
A jegybank 2026. január elsejétől módosítja a jövedelem terhelhetőségére vonatkozó szabályokat. Ez határozza meg azt, hogy a havi fizetésnek legfeljebb mekkora részét lehet hiteltörlesztés

Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt!
A tőzsde világában a lelkesedés könnyen drága hibákhoz vezethet – előadásunk abban segít, hogy kezdőként is megértsd a legfontosabb alapelveket, felismerd a kockázatokat, és elkerüld, hogy egy hét alatt elolvadjon a megtakarításod
Miért a tőzsdei befektetést válasszam az állampapír helyett?
Online előadásunkon megvizsgáljuk a két befektetési formát, megtárgyaljuk az előnyeiket és a hátrányaikat, sorra vesszük mikor mibe érdemes fektetni.
Állami tulajdonból a 4iG-hoz kerül a Rába
Bővül a cég védelmi portfóliója.
Olyan csúcsokat támad a forint, amit kevesen hittek – Mi történik?
A Közgazdász-vándorgyűlésen elhangzottak a magyar devizát is megmozgatták.
A Labubu babák a tőzsdén is tarolnak
Amikor az eredetit gyártja Kína, a másolatot a világ.
