Internetes biztonság, biztonsági stratégia (x)

A. L.: Erre előre felhívjuk az ügyfél figyelmét. Meg vagyok lepődve akkor, amikor beszélgetek egy prominens céggel 2002-ben, és azt mondja, hogy 1997-ben volt biztonsági vizsgálata utoljára. Nem mondom, hogy mindenhol tudják, miszerint egy bizonyos idő után elavul a biztonsági teszt eredménye, de a cégek nagy része azért tisztában van vele. Ez ugyanúgy működik, mint egy autónál, amit javasolt elvinni 15 ezer kilométerenként szervizre. Az informatikai rendszerben is vannak változások és úgy kell tekinteni, hogy a biztonsági teszt/vizsgálat az informatikai biztonság 15 ezres szervize, amit ki lehet hagyni, de akkor a kockázat magasabb.
P.: Az ügyfelek visszatérnek hozzátok, hogy újra teszteljétek a rendszerüket?
A. L.: Nagyon sok ügyfelünkkel van keretszerződésünk, de keretszerződéstől függetlenül is felkérnek sokan, hogy minden jelentős változásnál, például egy internet banki alkalmazásnál, minden egyes nagyobb változás alkalmával teszteljük újra az adott rendszerüket. A legtöbb ügyfelünkkel olyan kapcsolatunk van, hogy rendszeresen visszahívnak tesztelni. Ennek alapja, hogy meg vannak elégedve a szolgáltatásnak a technológiai színvonalával, minőségével és azzal ahogy kommunikálunk velük, tehát ahogy információt képesek vagyunk átadni és elégedettek a szaktudással is.
P.: Nektek jó, ha keretszerződésetek van az ügyféllel, hiszen az folyamatos, állandó, jól tervezhető bevételt jelent...
A. L.: A keretszerződés alapvetően bizonyos dolgokat rögzít, például, hogy a rendelkezésre állás mennyi időn belül kell, hogy megtörténjen. Ez egyfelől komfortot ad mind az ügyfélnek és nekünk is. Mi csak azzal tudjuk garantálni a folyamatos bevételünket, hogy a legmagasabb szintű szolgáltatást nyújtjuk. Meg vagyok győződve arról, hogy a legmagasabb szinten végezzük a biztonsági teszteket. Itt folyamatosan kell küzdeni, ez nem olyan pálya, hogy egyik pillanatban a csúcson vagyok és biztos, hogy egy év múlva is ott leszek. Rendkívül nagy változás van technológiában szinte percről-percre. Gondoljunk bele, hogy 10 évvel ezelőtt, amikor a web elindult, akkor a technológia hol tartott és ma hány féle webszerver, alkalmazás, technológia van, hányféle technológiával lehet kódolni, dinamikus tartalmat kezelni. Ezeket a technológiákat ismerni kell biztonsági vonatkozásaival együtt.
P.: Nehéz megfelelő szakember gárdát összeszedni ilyen tesztekre?
A. L.: Többféle ok miatt is nehéz összeszedni. A PwC-nél van egy standard, amely szabályozza, hogy ki az, aki tesztet elvégezhet. Ehhez egy akkreditációs vizsgát kell sikeresen letennie az illetőnek, illetve bizonyos óraszám felügyelet melletti gyakorlat kell hozzá. Ezzel a vizsgával garantálja a cég, hogy az illető személy kockázatkezelési szempontból pontosan tudja, hogy mit lehet és mit nem. Ez egy olyan terület, ha valaki nem pontosan azt végzi, amire felkérték, akkor bűncselekményt végez.
P.: Ez mind dokumentálva van a szerződésben?
A. L.: Amit el kell elvégeznünk, az pontosan dokumentálva van, s magának a munkának a során is újabb dokumentumok születnek. Természetesen az, hogy mit csinálhatok, az pontosan rögzítve van a szerződésben.
Munkatársaink technológiai tudásának csúcsszinten kell lennie arról az alapterületről, amit az illető tesztelni fog. Az nem történhet meg, hogy az adott ember akkor lát először olyan alkalmazásokat, amit tesztel. Ezek igen magas technikai tudású emberek, akik egyben a kockázatkezeléssel is tisztában vannak. Ha mindezeknek eleget tett a személy, akkor kezdhet el ilyen teszteket végezni, persze nem önállóan, hanem egy szakember felügyeletével. Amikor már kellő hónapnyi tapasztalata van, akkor részfeladatokat önállóan végezhet el és ez így megy tovább, míg el nem jut odáig, hogy önállóan kezelhet ilyen ügyfélmunkákat. Természetesen munkatársainak levizsgált személyek, tehát nem alkalmazunk volt hackereket, kétes múltú személyeket.
P.: Nagy szerepe van ezek szerint az emberi erőforrásnak, és nem kimondottan jó a magas fluktuáció?
A. L.: Ezen a területen különösen nem jó a fluktuáció, hiszen kevés ember felel meg a kritériumainknak. Világszinten jelentős szakembergárdánk van. A nemzetközi csoporttal jó az együttműködésünk és gyakorta hívnak minket külföldre. Biztosított, hogy magas szintű titoktartás és biztonság mellett tudjunk egymással kommunikálni szenzitív témákról, és tudjunk együtt dolgozni annak érdekében, hogy az adott munkát az végezze el, aki a legjobban ért hozzá.
A háború egyik legnagyobb győzelmét ünneplik az oroszok – Aggasztó jelentések érkeznek
Kritikus ponton söpörhették el az ukrán védelmet.
Öveket becsatolni: 30 éve nem látott befektetési roham indult el Amerikában
Régen nem láttunk ilyet.
Már dolgozik Lázár János az ország legdrágább autópályáján
500 milliárd forintba is kerülhet az új sztráda.
Kiderült, milyen áron engedélyezi Amerika a chipek kínai értékesítését: megszületett a megállapodás az Nvidiával
Az AMD-vel is megállapodott Trump.
Kongatja a vészharangot Európa: az utolsó pillanatban bírnák jobb belátásra Amerikát
Diplomáciai nagyüzem.
Hogyan kap zöld fényt a zöld kompatibilis finanszírozás? – Így forog a bankok agya
A klímakockázatokat nem csak a mezőgazdaságban kalkulálják a pénzügyi tervekbe.
WSJ: meggyőznék az európai nagyhatalmak Trumpot, Ukrajnával kézenfogva utasították el Putyin tervét
Ellenjavaslattal álltak elő a tűzszünetről
Mindenki a nagy találkozást figyeli, ez dönt arról, hogyan tovább
Minden más eltörpül mellette.
Jönnek a karbonvám (CBAM) felszólítások - közeleg a szankciók ideje
Bár a karbonvámról (CBAM - Carbon Border Adjustment Mechanism) szóló rendelet több mint másfél éve hatályban van, a tapasztalatok szerint a magyarországi importőrök jelentős része még mindi

Mennyibe kerül nekünk az Otthon Start 3%-os hitel?
HitelesAndrás - Keress, kövess, költözz! Mennyibe kerül nekünk az Otthon Start 3%-os hitel? A 3%-os kamatozású Otthon Start Program sokak számára vonzó lehetőség az otthonteremtésre, de felm
Top 10 osztalék részvény - 2025. augusztus
Augusztus negyedikén kijött Justin Law listája az osztalékfizető részvényekről, sorba is rendeztem őket gyorsan, itt az eredmény.Fontosabb infók a lista összeállításával kapcsolatbanElőző
Amikor a vágy titokzatos tárgya már nem a Mona Lisa...(Egyáltalán: ki az a Mona Lisa?)
Igazolt tény, hogy a műtárgypiac rezisztens a válságokra, az aukciók tendenciája a folyamatos erősödés. A millenniumi generáció viszont nem befektetésként tekint a műtárgyakra. Zentai Péte

Robert Half - elemzés
Az augusztusi Top10 első helyezettje, de mielőtt vásárolnék, megnézem alaposabban.'24 áprilisában elemeztem már, akkor nagyon tetszettek a számai, jókat emelt, volt pénze az osztalékra, szép
Aki fejben nyugdíjba megy, az leépül - Megnyílik az egyik legkülönlegesebb alapunk
A HOLD-as üzletpolitika szerinti hároméves türelmi idő után megnyílt a nagyközönségnek a Palomar Alap, az egyik legkülönlegesebb alapunk. A Palomarban olyan eszközök, árupiaci- és kamatterm

Otthon Start Program: nem mindegy, melyik bankhoz fordulunk
HitelesAndrás - Keress, kövess, költözz! Otthon Start Program: nem mindegy, melyik bankhoz fordulunk Bár a 3%-os kamattal elérhető Otthon Start hitel kondíciója fix, a hitelbírálati szabályok
Robbanásszerű növekedés a hazai energiatárolásban
A MAVIR adatai szerint a magyar villamosenergia-rendszer akkumulátoros energiatárolási kapacitása 2025. május 1-jén elérte a 73,2 MW-ot. Ez óriási előrelépés ahhoz képest

Tőzsdei túlélőtúra: Hogyan kerüld el a leggyakoribb kezdő hibákat?
A tőzsdei vagyonépítés során kulcsfontosságú az alapos kutatás és a kockázatok megértése, valamint a hosszú távú célok kitűzése és kitartó befektetési stratégia követése.
Kereskedés külföldi részvényekkel
Kezdő vagy, de külföldi részvényekkel kereskednél? Megmutatjuk, mire figyelj a kiválasztásnál, melyik platformunk a legjobb ehhez, és hogyan segít tanácsadó szolgáltatásunk, hogy magabiztosan lépj a nemzetközi piacokra.
Így befolyásolják a profik az élelmiszerárakat: kiderült, mi zajlik a háttérben
Az árupiac a nagy játékosok terepe.
344 milliárd dolláron ülnek – Mire készülnek Buffették?
Nem vették meg az április esést, nagy dobásra készülhetnek a Berkshire-nél.
Példa nélküli félév a régió tőzsdéin – hol van még jó beszálló?
A lengyel, a cseh, a román és a magyar piac is felértékelődésen ment keresztül.
