Internetes biztonság, biztonsági stratégia (x)

A. L.: Erre előre felhívjuk az ügyfél figyelmét. Meg vagyok lepődve akkor, amikor beszélgetek egy prominens céggel 2002-ben, és azt mondja, hogy 1997-ben volt biztonsági vizsgálata utoljára. Nem mondom, hogy mindenhol tudják, miszerint egy bizonyos idő után elavul a biztonsági teszt eredménye, de a cégek nagy része azért tisztában van vele. Ez ugyanúgy működik, mint egy autónál, amit javasolt elvinni 15 ezer kilométerenként szervizre. Az informatikai rendszerben is vannak változások és úgy kell tekinteni, hogy a biztonsági teszt/vizsgálat az informatikai biztonság 15 ezres szervize, amit ki lehet hagyni, de akkor a kockázat magasabb.
P.: Az ügyfelek visszatérnek hozzátok, hogy újra teszteljétek a rendszerüket?
A. L.: Nagyon sok ügyfelünkkel van keretszerződésünk, de keretszerződéstől függetlenül is felkérnek sokan, hogy minden jelentős változásnál, például egy internet banki alkalmazásnál, minden egyes nagyobb változás alkalmával teszteljük újra az adott rendszerüket. A legtöbb ügyfelünkkel olyan kapcsolatunk van, hogy rendszeresen visszahívnak tesztelni. Ennek alapja, hogy meg vannak elégedve a szolgáltatásnak a technológiai színvonalával, minőségével és azzal ahogy kommunikálunk velük, tehát ahogy információt képesek vagyunk átadni és elégedettek a szaktudással is.
P.: Nektek jó, ha keretszerződésetek van az ügyféllel, hiszen az folyamatos, állandó, jól tervezhető bevételt jelent...
A. L.: A keretszerződés alapvetően bizonyos dolgokat rögzít, például, hogy a rendelkezésre állás mennyi időn belül kell, hogy megtörténjen. Ez egyfelől komfortot ad mind az ügyfélnek és nekünk is. Mi csak azzal tudjuk garantálni a folyamatos bevételünket, hogy a legmagasabb szintű szolgáltatást nyújtjuk. Meg vagyok győződve arról, hogy a legmagasabb szinten végezzük a biztonsági teszteket. Itt folyamatosan kell küzdeni, ez nem olyan pálya, hogy egyik pillanatban a csúcson vagyok és biztos, hogy egy év múlva is ott leszek. Rendkívül nagy változás van technológiában szinte percről-percre. Gondoljunk bele, hogy 10 évvel ezelőtt, amikor a web elindult, akkor a technológia hol tartott és ma hány féle webszerver, alkalmazás, technológia van, hányféle technológiával lehet kódolni, dinamikus tartalmat kezelni. Ezeket a technológiákat ismerni kell biztonsági vonatkozásaival együtt.
P.: Nehéz megfelelő szakember gárdát összeszedni ilyen tesztekre?
A. L.: Többféle ok miatt is nehéz összeszedni. A PwC-nél van egy standard, amely szabályozza, hogy ki az, aki tesztet elvégezhet. Ehhez egy akkreditációs vizsgát kell sikeresen letennie az illetőnek, illetve bizonyos óraszám felügyelet melletti gyakorlat kell hozzá. Ezzel a vizsgával garantálja a cég, hogy az illető személy kockázatkezelési szempontból pontosan tudja, hogy mit lehet és mit nem. Ez egy olyan terület, ha valaki nem pontosan azt végzi, amire felkérték, akkor bűncselekményt végez.
P.: Ez mind dokumentálva van a szerződésben?
A. L.: Amit el kell elvégeznünk, az pontosan dokumentálva van, s magának a munkának a során is újabb dokumentumok születnek. Természetesen az, hogy mit csinálhatok, az pontosan rögzítve van a szerződésben.
Munkatársaink technológiai tudásának csúcsszinten kell lennie arról az alapterületről, amit az illető tesztelni fog. Az nem történhet meg, hogy az adott ember akkor lát először olyan alkalmazásokat, amit tesztel. Ezek igen magas technikai tudású emberek, akik egyben a kockázatkezeléssel is tisztában vannak. Ha mindezeknek eleget tett a személy, akkor kezdhet el ilyen teszteket végezni, persze nem önállóan, hanem egy szakember felügyeletével. Amikor már kellő hónapnyi tapasztalata van, akkor részfeladatokat önállóan végezhet el és ez így megy tovább, míg el nem jut odáig, hogy önállóan kezelhet ilyen ügyfélmunkákat. Természetesen munkatársainak levizsgált személyek, tehát nem alkalmazunk volt hackereket, kétes múltú személyeket.
P.: Nagy szerepe van ezek szerint az emberi erőforrásnak, és nem kimondottan jó a magas fluktuáció?
A. L.: Ezen a területen különösen nem jó a fluktuáció, hiszen kevés ember felel meg a kritériumainknak. Világszinten jelentős szakembergárdánk van. A nemzetközi csoporttal jó az együttműködésünk és gyakorta hívnak minket külföldre. Biztosított, hogy magas szintű titoktartás és biztonság mellett tudjunk egymással kommunikálni szenzitív témákról, és tudjunk együtt dolgozni annak érdekében, hogy az adott munkát az végezze el, aki a legjobban ért hozzá.
Kijött egy kormányhatározat, óriási felfordulás jön a magyarországi bankautomatáknál
Drága mulatság lesz ez a bankoknak.
Leállt az EKB fizetési rendszere, azonnali vizsgálatot rendelt el az elnök
"Teljesen átláthatónak kell lennünk azzal kapcsolatban, hogy mi történt."
Mikroorganizmusok lepték el a Siófoki-medencét: aggasztó tendencia a Balatonnál
Megszólaltak a kutatók
Felülteljesítő volt a magyar tőzsde
A nagypapírok közül a Magyar Telekom telejsített a legjobban.
Lesöpörték Putyin diktátumát az EU-tagállamok vezetői
Az uniós országok közös nyilatkozatában nem engedtek a Kreml követelésének.
Övön aluli ütés a vámháborúban
Kanada minden eszközt megragad, hogy rávegye Trumpot a termékeikre kivetett vámtarifák visszavonására. Bár az eddigi próbálkozásaik nem jártak sikerrel, most úgy tűnik, megtalálták az USA..
NAV 2025-ös ellenőrzési terve - kiemelt jelentősége lesz a támogató eljárásoknak
A Nemzeti Adó- és Vámhivatal (NAV) 2025-ös ellenőrzési terve meghatározza azokat a területeket, amelyekre az adóhatóság kiemelt figyelmet fordít. Az előző évekhez hasonlóan a kockázatelemz
AI vagyok, segíthetek?
Szeretjük-e, ha egy chatbot intézi ügyeinket? Megbízunk-e a mesterséges intelligenciában? Egyáltalán lesz-e más választásunk a jövőben, mint megbízni benne? The post AI vagyok, segíthetek? a
Napi ábra: a Trump coin szárnyalása
Trump a beiktatása előtti napon még gyorsan piacra dobott egy meme coint, hogy pár százezer szerencsétlen embert lehúzzon pármillió dollárra. Ha lúd, legyen kövér, a felesége is eljátszotta
Az egyházat kijátszó ötlet megreformálta a bankrendszert
Cosimo de\' Medici a 15. század egyik legnagyobb bankára, mint jó szakember azon törte a fejét, hogyan is lehetne jó sok pénzt csinálni a család...
The post Az egyházat kijátszó ötlet megrefor
Hogyan csökkentsd az örökölt ingatlan után fizetendő adót?
HitelesAndrás - Keress, kövess, költözz! Hogyan csökkentsd az örökölt ingatlan után fizetendő adót? Az örökölt ingatlanok esetében sokan szembesülnek azzal, hogy nemcsak az öröklést kel
Egy műanyag, amely még a papírnál is gyorsabban lebomlik a tengerben
A cellulóz-diacetát minden más műanyagfajtához képest hamarabb esik szét a tengervízben, ez pedig új irányokat nyithat a műanyagszennyezés elleni küzdelemben.
Kényszerből vált portfóliókezelővé a lakosság a PMÁP miatt
Az állam elhitette a lakossággal, hogy van a kockázatmentes hozamnál is sokkal jobb hozam. Mi a HOLD-nál viszont azon dolgozunk, hogy megtanítsuk az ügyfeleknek: a...
The post Kényszerből vált po


- Árrésstop: drasztikus lépésekre készül a Spar
- Belepiszkál a lakossági bankszámlákba a kormány, mégis hová vezet ez?
- Azonnali döntést hozott Putyin a Trumppal való beszélgetés után: ki is adta a parancsot a hadseregnek
- Mára biztossá vált: plusz pénzt kapnak a nyugdíjasok
- Lakossági befektetők, figyelem: 7% körüli hozammal új állampapírok tűntek fel a radaron
Portfolió menedzser
Óriási biznisz a rovarfehérje-gyártás, a magyar piac is készülhet a jövőre
12 naponta 2 milliárd fekete katonalégy lárvát nevelnek, majd dolgoznak fel Magyarország első ipari léptékű rovarfehérje-üzemében.
Izrael újra megtámadta Gázát – De miért éppen most?
Csicsmann László egyetemi tanár értékelte a helyzetet a Checklistben.
Bod Péter Ákos: valami megváltozott a magyar gazdaságban
A volt MNB-elnök a Checklistben beszélt a jelenlegi inflációs hullám okairól.
Ügyvédek
A legjobb ügyvédek egy helyen
Kisokos a befektetés alapjairól, tippek, trükkök a tőzsdézéshez
Előadásunkat friss tőzsdézőknek ajánljuk, összeszedünk, minden fontos információt arról, hogy hogyan működik a tőzsde, mik a tőzsde alapjai, hogyan válaszd ki a számodra legjobb befektetési formát.
Sikeres befektető online tanfolyam
Képes leszel megtalálni a számodra legmegfelelőbb befektetési terméket, miközben olyan gyakorlati stratégiákat sajátítasz el, amiket azonnal bevethetsz a sikeres befektetésekhez!