Bezpečnost v oblasti financí
Finanční sektor byl mezi prvními, který inicioval a aplikoval zabezpečení dat v informačních systémech. Medializace nedostatečného zabezpečení informačních systémů finančních institucí nebo elektronického bankovnictví je událostí, proti které se obvykle z bezpečnostních důvodů nelze veřejně a konkrétně bránit. Obecně platí, že dosaženou úroveň zabezpečení je možné posouvat k vyšší formě zabezpečení. Disponujeme zkušenostmi s komplexním pohledem na zabezpečení dostupnosti služeb a důvěrnosti dat, které může ovlivnit snížení finančních ztrát.
-
Bezpečnostní integrace
Bezpečnostní integrace není obvykle jen dodávka jednotlivých bezpečnostních komponent či technologií. Jedná se převážně o individuální komplexní řešení zabezpečení informačních a komunikačních systémů s aplikací norem a nejlepší praxe pro zvýšení zabezpečení informací. Samozřejmostí je zachování nebo zlepšení uživatelského komfortu při účinné, jednoduché a srozumitelné administraci a bezpečnostní správě. -
Řízení bezpečnosti informací (ISMS)
Propojováním informačních systémů do větších celků roste také jejich zranitelnost. Objevují se rizika jako je ztráta dat, vyzrazení obchodního tajemství nebo nefunkčnost systému, která mohou ohrozit chod a rozvoj organizace. Proto se jedním z klíčových úkolů managementu každé organizace stává zajištění dostupnosti, důvěrnosti a integrity informací. -
Správa identit a řízení přístupu
Informační systémy uchovávají cenné informace, které musí být nedostupné pro nepovolané avšak snadno přístupné oprávněným. V organizacích také přibývá uživatelů pracujících s neustále narůstajícím počtem aplikací a datových zdrojů a také i přístupů k těmto aplikacím a datovým zdrojům (zejména vzdálených). Tím se zvyšují potřeby vedoucí k zajištění efektivní správy identit, používání silných metod autentizace a řízení přístupu. -
Bezpečná komunikační infrastruktura
Bezpečná infrastruktura zajišťující důvěrnost a neporušenost komunikace v různých prostředích by měla být základním stavebním kamenem každé společnosti využívající IT systémy. Připojení vzdálené sítě i mobilního uživatele by mělo splňovat nejpřísnější bezpečnotní hlediska. Společnost ICZ klade při implementaci svých řešení vždy důraz na důkladné zabezpečení klientských dat a zároveň na uživatelsky snadný přístup k nim. -
Provozní bezpečnost
Vzhledem k neustálému vývoji hrozeb, zranitelností a rizik nestačí pro trvalé zajištění informační bezpečnosti jednorázové zavedení bezpečnostních opatření. Na řízení bezpečnosti je třeba nahlížet jako na trvalý proces, který na úrovni provozu vyžaduje nejen trvalou údržbu a aktualizaci systémů, ale také například okamžitou reakci na bezpečnostní incidenty. -
Důvěryhodná výpočetní základna
Důvěryhodná výpočetní základna® (DVZ) vychází z požadavků pro řízení bezpečnosti informací a zahrnuje řešení pro zabezpečení virtualizace, serverů, pracovních stanic, mobilních zařízení a programového vybavení ve vazbě na adresářové služby, na Bezpečnou komunikační infrastrukturu a na řešení správy identit a řízení přístupu. Jejím vybudováním vzniká zabezpečená a spolehlivá platforma pro současné i nové informační systémy a pro jejich další rozvoj. -
Virtualizace a Cloud computing
Na virtualizaci a Cloud computing, které výrazným způsobem zvyšují efektivitu provozu informačních technologií, jsou z pohledu řízení informační bezpečnosti kladeny obdobné požadavky na jejich zabezpečení jako na ostatní součásti provozovaných informačních technologií. Důvěryhodná výpočetní základna®proto zahrnuje i tuto oblast informačních technologií a zabývá se zabezpečením samotné virtualizace i aspekty řízení bezpečnosti informací pro Cloud computing, zejména v oblasti privátního cloudu.