Bezpečnost a jak na ni
Část V. – Velké opakování

Je tu poslední, pátá část našeho seriálu o bezpečnosti. A jak se říká, opakování je matkou moudrosti. Proto je tu shrnutí těch nejdůležitějších bezpečnostních zásad.

Zásady bezpečnosti

  • bezpečnost musí patřit mezi základní firemní hodnoty
  • nastavit si minimální úroveň bezpečnosti a pod ni nikdy nejít
  • posílat vývojáře na školení zaměřená na bezpečnost
  • podporovat sdílení know-how uvnitř firmy
  • odměňovat/chválit zaměstnance za přínosy v bezpečnosti
  • pravidelně testovat bezpečnost webových aplikací
  • používat dvoufázové přihlášení všude, kde je to možné (a vyžadovat tam, kde to prozatím není implementované)
  • aktualizace veškerého software

Zabezpečení IT/ICT zařízení

  • zejména uživatelské notebooky a mobilní zařízení
  • šifrovat disky, smazání po X neúspěšných pokusech o přihlášení
  • ve FG požadujeme i po externistech
  • uživatelské účty
  • politika hesel

Sdílené IT prostředky

  • sítě, servery
  • nastavení počítačové sítě – oddělit zařízení
  • oddělit wifi pro zaměstnance a pro návštěvy
  • u společných systémů definovat uživatelské role a práva
  • logovat a uchovávat záznamy o provozu
  • aktualizovat – možná je to otrava, ale nutnost

Mějte však vždy na paměti, že nikdo ještě nevytvořil něco dokonale zabezpečeného.

Přečtěte si i předchozí články:
Část I. – Uživatelé vs. ajťáci
Část II. – Nevědomost (ne)omlouvá
Část III. – Kontrola nad daty
Část IV. – Předběhněte útočníky

Mohlo by vás zajímat

EvitaDB – inovace pro e-shopy od FG Forrest je zase o kus dál

Moderní databáze evitaDB pro e-shopy naplňuje očekávání našich vývojářů. Podívejte se na první výsledky z nasazení a nové funkce našeho vlastního produktu.

Celý článek

Až 2× více životopisů díky kariérním stránkám pro T-Mobile CZ a Slovak Telekom

V roce 2022 jsme spustili nové kariérní stránky pro T-Mobile Czech Republic a Slovak Telekom. Výsledkem je významný nárůst odeslaných životopisů.

Celý článek

Přeskočit na hlavní nabídku