Co se dá stihnout do 25. května 2018?
V GFI Software bereme problematiku GDPR velmi vážně, a proto jsme vytvořili publikaci Co jste chtěli vědět o GDPR a nestačili se zeptat, která je jakousi „první pomocí“ pro získání základního přehledu o GDPR a jeho důsledcích. Předpokládejme ale, že čtenáři již o GDPR jakousi představu mají a že jsou již ve fázi hledání konkrétního řešení. Na začátek je třeba férově přiznat, že jedno řešení stačit asi nebude – ať již malá nebo velká organizace budete potřebovat více nástrojů na posílení ochrany svých dat:
- Jako první určitě doporučujeme nasadit hardwarové řešení ochrany sítě, jehož výhodou je rychlost zprovoznění, protože nemusí řešit kompatibilitu a nastavení s jiným hardwarem. Takovéto UTM řešení, jehož typickým představitelem je u nás populární Kerio Control, okamžitě zabezpečí VPN síť, ochranu proti vnějšímu narušení, antivirovou ochranu na gatewayi a další ochranu sítě.
- Softwarové nástroje pro automatizovaný patch management, kterédokáží identifikovat zranitelnosti a zabezpečit veškeré koncové body a softwarové systémy v počítačové síti prostřednictvím pravidelného auditování a centrálně řízených aktualizací využívaného softwaru.
- Důležitou součástí požadavků GDPR je reportování, které je kupříkladu součástí pokročilých archivačních nástrojů. Díky nim mohou organizace vytvářet specifické archivační politiky, databáze archivovaných informací a uživatelských aktivit, a rychle a snadno vyhledávat a agregovat požadovaná data. Klíčovým požadavkem je, aby tyto nástroje ukládaly data v uživateli nezměnitelné podobě do oddělené databáze, tak jak to umí například GFI Archiver umístěný ještě před poštovní server.
- Jedním z nových nařízení je oznamovací povinnost v případě úniku dat do 72 hodin od incidentu a k tomu je potřeba řešení pro správu událostí (log management), které slouží jak k prevenci útoku v reálném čase, tak k pozdější analýze logů.
Nasazením zmíněných řešení či doplněním stávající bezpečnostní infrastruktury o některé z nich podniky a organizace zajistí velkou většinu požadavků GDPR na ochranu svých dat, a to za přijatelné náklady v termínu zahájení jejich platnosti. Ačkoliv se na nás poslední dobou valí informace o GDPR doslova ze všech stran, propadat panice není zcela na místě. Stačí využít exitujících technických prostředků k rozumnému posílení integrity svých dat a podnikových sítí a pravidelně varovat své zaměstnance před podezřelými aktivitami na webu a v elektronické poště.
Autor: Zdeněk Bínek, ředitel společnosti Zebra systems, která je výhradním distributorem řešení GFI Software a Kerio na českém a slovenském trhu.