گروه فناوری پرندگروه فناوری پرند
  • صفحه اصلی
  • درباره پرند
    • چرا پرند؟
    • همان پرند هستیم
    • فرصت های شغلی
    • ارتباط با گروه فناوری پرند
  • راهکار سرویا
    • آشنایی با نرم افزار Wendia POB G6
      • مدیریت پیشخوان خدمات
      • مدیریت دارایی و پیکربندی
      • مدیریت تغییر و پروژه
      • مدیریت سطح خدمات
      • مدیریت زمان و منابع
      • مدیریت صورتحساب و امور مالی
      • مدیریت انبار و خرید
    • ویژگی ها و کارکردها
      • زیرساخت نرم افزار
      • پشتیبانی از زبان فارسی و تقویم شمسی
      • پورتال کاربران
      • داشبوردها و مانیتورینگ
      • یکپارچگی با نرم افزارها
      • مدیریت گردش کار
      • مزایای رقابتی نسبت به سایر نرم افزارها
    • ویژگی های فرآیندی
      • فرآیندهای ITIL و ماژول های نرم افزار
      • مدیریت دانش
      • کارکردهای نرم افزار در حوزه ESM و ITSM
      • گواهینامه های بین المللی پشتیبانی از ITIL
    • راهکار متناسب با صنایع
      • راهکار شرکت های پرداخت
      • راهکار صنعت انرژی
      • راهکار صنعت بانکداری
      • راهکار صنعت پتروشیمی
      • راهکار صنعت رایانه و فناوری های وابسته
      • راهکار صنعت مخابرات
      • راهکار صنعت نفت و فرآورده های نفتی
  • وبلاگ پرند
با ما تماس بگیرید
  • صفحه اصلی
  • وبلاگ پرند
  • مقالات
  • مطالعه موردی
  • امنیت IT : یک سوال بهداشتی؟!

وبلاگ گروه فناوری پرند

امنیت IT : یک سوال بهداشتی؟!

توسط علی هاشمی / دوشنبه, 26 تیر 1396 / منتشر شده در مطالعه موردی, مقالات
امنیت IT زمان تقریبی مطالعه: 3 دقیقه

در ماه های گذشته، امنیت IT ، هکرها و حملات سایبری آنها سرفصل اخبار بوده است. فرضیه دستکاری انتخابات ریاست جمهوری آمریکا، حملات سایبری سایت یاهو، شبکه پلی استیشن سونی یا باج افزار معروف واناکرای (WannaCry) که سروصدای زیادی به پا کرد و در نتیجه مباحث مربوط به امنیت به مدت زیادی در دستور کار اصلی مدیران فناوری اطلاعات قرار گرفت.

در نظر سنجی شرکت یورومیکرون در سال 2016 میلادی، قریب به 40 درصد شرکت ها اعلام کردند که قصد سرمایه گذاری بیشتر در مباحث مرتبط با امنیت و تکنولوژی های آن را دارند.

این روند با بخشنامه اتحادیه اروپا در مورد حفاظت از اطلاعات (EUGPDR) که تا ماه می 2018 میلادی اجباری خواهد شد، همسو است. با این بخشنامه، شرکت ها با عدم توجه به امنیت داده ها بخصوص در زمینه اطلاعات شخصی، متحمل هزینه های سنگین خواهند شد. در صورت نقض حفاظت از داده ها یا دستکاری و غفلت از مفاد قوانین حفاظت از داده ها، دستورالعمل های بعدی، جریمه هایی بین 2 تا 4 درصد کل گردش مالی شرکت های تابعه را اعمال خواهند کرد.

واقعاً چرا امنیت IT تا این اندازه مهم است؟ چه معیاری این حفاظت را به صورت قطعی تضمین خواهد کرد؟ و شرکت ها برای هماهنگی با مقررات اتحادیه اروپا چه اقداماتی می توانند انجام دهند؟ به نظر می رسد اینها سوالات اساسی در زمینه بهداشت هستند.

 

بهداشت سیستم

مرکز امنیت اینترنت در آمریکای شمالی به طور منظم مجموعه ای از بهترین روش های امنیت IT در حال حاضر را منتشر می کند. مجموعه مربوط به CIS Controls شامل حدود 20 توصیه مختلف است که تحت بررسی و تکمیل دائمی توسط متخصصان برجسته قرار دارند. پنج مورد از این توصیه ها برای حفاظت شرکت ها در برابر حملات سایبری ضروری است.

  • اطمینان از موجودی و کنترل دستگاه های مجاز و غیر مجاز
  • اطمینان از موجودی و کنترل نرم افزارهای مجاز و غیر مجاز
  • اطمینان از پیکربندی درست سخت افزار و نرم افزار در دستگاه های تلفن همراه، لپ تاپ ها، ایستگاه های کاری و سرورها
  • اطمینان از تجزیه و تحلیل نقاط ضعف به طور منظم، از جمله تعریف و اجرای معیارهای مناسب برای از بین بردن نقاط ضعف و شکاف های امنیتی
  • اطمینان از استفاده کنترل شده از حقوق و امتیازات اداری

برای یک دفاع مطلوب، اولین و مهمترین عامل، حفظ یک صفحه تمیز است. دو عامل مهم در این زمینه عبارتند از: اول ابزاری قدرتمند که به طور کامل تمام زیرساخت ها شامل سخت افزار، نرم افزار، واحدهای شبکه، پرینترهای تحت شبکه و تلفن های همراه را شناسایی می کند. عامل دوم، پایگاه داده مدیریت پیکربندی (CMDB) قدرتمند که نقشه ای مشتمل بر تمامی CI ها و روابط پیچیده آنها را در یک پایگاه داده نمایش دهد.

یک پیش نیاز ضروری برای استفاده صحیح و بجا از چنین ابزارهایی، پیاده سازی یک پیکربندی عملکرد و مدیریت دارایی است، که پیشنهاد می شود به طور مثال مبتنی بر بهین روش های ITIL باشد.

 

بهداشت کلمه عبور

بخصوص در راستای بخشنامه اتحادیه اروپا در مورد حفاظت از داده ها (EU GDPR)، مشکلات مرتبط با مدیریت کلمه عبور، یکی از موارد اصلی است. زیرا، مدیریت کلمه عبور، زیربنای هر چیزی است که نیاز به عملکردی صحیح دارد و امنیت تمام برنامه های شرکت را در بر خواهد داشت: دسترسی به داده ها و اطلاعات کاربر.

طبق گزارش های اخیر، حدود 63 درصد مشکلات حفاظت اطلاعات به کلمه های عبور ضعیف یا دزدیده شده بر می گردد. وضعیتی که قطعاً عامل سردرد مدیران شرکت ها خواهد بود! بخصوص با قوانین جدید اتحادیه اروپا و جریمه های عمدتاً مالی که در آینده نزدیک وضع خواهد شد.

هنگامی که از مدیریت کلمه عبور صحبت به میان می آید، رفع شکاف های امنیتی در بازنشانی دستی کلمه های عبور یا بازنشانی آن توسط کاربر، بسیار مهم خواهد بود. به منظور تطبیق کامل با شرایط بخشنامه اتحادیه اروپا و الزامات سایر بخشنامه های مرتبط با امنیت، فرآیندهای مقتضی باید در شرکت یا سازمان تعریف شوند. در عین حال، شرکت ها باید آن را همیشه تقویت کرده و تنها افراد مجاز به اطلاعات ورود و کلمه های عبور دسترسی داشته باشند.

در این حالت، پیاده سازی یک راهکار کاربرپسند برای مدیریت کلمه های عبور، می تواند کمکی باارزش باشد. چنین راهکاری تضمین می کند که فقط خودِ کاربر به اطلاعاتش دسترسی خواهد داشت و هیچ نقض امنیتی توسط شخص سوم صورت نخواهد گرفت. علاوه بر این، استفاده از این سرویس خودکار، به پیاده سازی پیشخوان خدمات و بهینه سازی فرآیندهای مربوطه کمک شایانی خواهد کرد.

امنیت، موضوع بسیار پیچیده ای است و برای سال ها، مبحث اصلی IT خواهد بود. پیاده سازی مکانیسم های حفاظت و دفاع شامل معیارهای تأثیرگذار برای بهداشت سیستم و کلمه عبور، راهکارهای موفقی برای حفاظت در برابر تهدیدهای امنیتی رو به رشد است. بنابراین زمان انجامِ تکالیفمان در راستای مدیریت دارایی و مدیریت کلمه عبور، فرا رسیده است.

 

منبع: www.wendia.com

 

برچسب ها: امنیت

درباره علی هاشمی

زمینه اصلی فعالیت من، گرافیک و تبلیغات هست. علاقه مند به فناوری اطلاعات هستم و در طول سال های همکاری با گروه فناوری پرند، مطالعاتی در زمینه ITIL داشته ام و مقالات تدوین شده تیم تولید محتوا را ویرایش کرده و نشر می دهم.

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آخرین مطالب

  • علیرضا بزرگمهری مشاور هیات مدیره گروه فناوری پرند

    رهنمون هایی برای همه کشورها حتی ایران، همسویی ITIL با بهروش ها

  • صنعت فین‌تک در دنیای پس از کرونا

  • هشت قابلیت که برای انتخاب ابزار ITSM سازمان خود باید در نظر بگیرید

  • وضعیت مدیریت خدمات در سال ٢٠٢١

  • داستان پذیرش ITIL توسط بانک مرکانتیل / از ایجاد نقش ITIL بپرهیزید، مگر آنکه واقعاً به آن نیاز باشد

  • چهار ویژگی ضروری انتخاب راهکار ITSM

    چهار ویژگی ضروری ابزار ITSM

  • اتوماسیون پیشخوان خدمت

    آیا توفان اتوماسیون در حال نزدیک‌شدن به پیشخوان خدمت است؟

  • وضعیت خدمات سلف سرویس

    وضعیت موفقیت خدمات سلف‌سرویس فناوری اطلاعات

برچسب های مطالب

B2B BRM CRM GDPR IT ITIL ITIL4 ITSM VeriSM Wendia استاندارد ایزو استراتژی خدمت امنیت اینفوگرافیک بانکداری بهبود مستمر خدمت تحلیل تأثیر بر کسب و کار تحول دیجیتال خودکارسازی دواپس راه پرداخت صنعت پرداخت عصر تراکنش فرآیند انجام درخواست فروش مدیریت انتشار و استقرار مدیریت تداوم خدمات فناوری اطلاعات مدیریت تغییر مدیریت خدمات سازمانی مدیریت دارایی و پیکربندی مدیریت دانش مدیریت دسترس پذیری مدیریت رخداد مدیریت رویداد مدیریت ریسک مدیریت سطح خدمت مدیریت ظرفیت مدیریت مالی مدیریت مشکل مدیریت پرداخت مدیریت پروژه نرم افزار POB پیشخوان خدمت چابک کارکردهای حیاتی کسب و کار

بی‌خبر نمانید!

آدرس ایمیل خود را وارد کنید تا پربازدیدترین محتواهای وبلاگ گروه فناوری پرند را در ایمیل خود دریافت کنید.

گروه فناوری پرند

  • چرا پرند؟
  • همان پرند هستیم
  • وبلاگ پرند
  • ارتباط با گروه فناوری پرند
  • مشتریان ما
  • داستان موفقیت مشتری
  • درخواست جلسه دموی اختصاصی
  • فرصت‌های شغلی

صفحات پر بازدید

  • آشنایی با نرم‌افزار Wendia POB G6
  • مدیریت پیشخوان خدمات
  • مدیریت دارایی و پیکربندی
  • مدیریت تغییر و پروژه
  • مدیریت انبار و خرید
  • مدیریت سطح خدمات
  • مدیریت زمان و منابع
  • مدیریت صورتحساب و امور مالی
  • یکپارچگی با نرم‌افزارها
  • راهکار Bank On
  • راهکار شرکت‌های پرداخت
  • راهکار صنعت بانکداری
  • راهکار صنعت مخابرات
  • راهکار صنعت رایانه و فناوری‌های وابسته
  • گواهینامه‌های بین‌المللی پشتیبانی از ITIL
  • کارکردهای نرم‌افزار در حوزه ESM و ITSM

ارتباط با ما

  • نشانی: تهران، خیابان سهروردی، خیابان خرمشهر، خیابان عربعلی، کوچه دوم، پلاک ۲۱، واحد ۴
  • تلفن: ۸۸۵۰۱۳۵۷
  • فکس: ۸۸۵۰۱۳۵۸
  • پست الکترونیک: info[at]parand.ir
ارائه‌دهنده راهکارهای مدیریتی مبتنی بر ITIL

ایده شکل‌گیری «گروه فناوری پرند» با گردهم آمدن افکاری جوان و متخصص در حوزه فناوری اطلاعات و با هدف ارائه راهکارهای نوین مدیریت فناوری اطلاعات، پرورش یافت. در سال های آغازین دهه هشتاد شمسی و با ظهور و گسترش راهکارهای فناوری اطلاعات در ایران؛ تقویت زیرساخت های مورد نیاز، بومی سازی راهکارهای بین المللی، تحلیل روندهای کسب و کاری و به خدمت گرفتن استانداردهای روز دنیا، بیش از هرچیز احساس می شد. از این رو، بنیانگذاران «گروه فناوری پرند» گرد هم آمدند تا با تأسیس گروهی متشکل از جوانان متخصص و پر انرژی، خلأ موجود را پر کرده و پاسخی برای این نیاز باشند.
در ابتدای دهه نود، با هدف استانداردسازی مدیریت خدمات فناوری اطلاعات در کشور، گروه فناوری پرند اقدام به کسب نمایندگی یکی از نرم افزارهای مورد تأیید نهادهای بین المللی نمود تا راهکاری بهینه در زمینه مدیریت خدمات فناوری اطلاعات، مدیریت خدمات کسب و کار و مدیریت خدمات شهروندی ارائه نموده و در راستای رضایتمندی هرچه بیشتر مشتریان گام بردارد. به جهت تسهیل دریافت خدمات پشتیبانی، اخذ مجوزهای امنیتی داخلی مانند افتا و نیازمندی های اختصاصی مشتریان داخلی خود، در سال 1400 اقدام به انتقال دانش و خرید مالکیت مادی و معنوی ابزار شرکت Wendia AG International با نام تجاری POB G6 نمود که این ابزار را گروه فناوری پرند با نام تجاری سرویا در ایران عرضه می نماید.

  • حقوق محتوای تمام صفحات (متون، تصاویر، فایل‌های ویدئویی) محفوظ است و کپی‌برداری از آنها بدون ذکر نام «گروه فناوری پرند» مجاز نیست.
بالا