Elementele cheie ce tin de Cybersecurity: Securitatea retelelor de calculatoare si a infrastructurii; Securitatea aplicatiilor software; Securitatea Bazelor de Date si a stocarii acestora in medii diferite: Cloud vs. On Premise vs. Data Center; Securizarea parolelor si accesului la date; Managementul echipamentelor mobile(tablete, smartphones, IoT devices); Securitatea diferitelor medii de testare/Disaster Recovery; Educarea si training-ul permanent al utilizatorilor finali;
Factori de risc Lipsa implementarii unei politici de securitate la nivelul organizatiei; Utilizarea aplicatiilor software free of charge, platforme tip open source si descarcarea acestora din medii nesecurizate( app store); Inexistenta unor module de securitate avansate in cadrul aplicatiilor software utilizate in companie; Utilizarea unui numar mare de aplicatii software; Existenta mai multor baze de date si integrarea acestora/schimbul de date; Pierderea echipamentelor (laptop, tableta, smartphone) si accesul facil la aplicatiile instalate/bazele de date de pe acele echipamente; Managementul device-urilor – conectarea acestora la infrastuctura si BD a companiei (Ex: smartphone personal, access mail pe telefon de acasa);
Solutii Securizarea infrastructurii & a mediului de lucru; Utilizarea aplicatiilor software ce garanteaza existenta unui modul de securitate avansat si implementarea acestuia conform noilor reglementari UE/GDPR; Aplicatiile software a fie hostate in acelasi mediu(Cloud vs. On Premise); Utilizarea certificatelor digitale si managementul parolelor; Existenta unui numar limitat de baze de date/aplicatii, utilizand aceleasi tipuri de BD (SQL Server, Oracle etc); Aplicatiile pentru smartphone & tablete sa fie descarcate din Google Play si/sau AppStore; Securizarea mediul de testare & disaster recovery plan;
Solutii Utilizarea algoritmilor de criptare a pachetelor de date in cazul aplicatiilor mobile; Managementul device-urilor si a aplicatiilor/BD de pe acestea in caz de furt/pierdere a device-ului; Aplicatiile software sa permita schimbul de date cu terte aplicatii printr-un conector securizat( API - Application Programming Interface); Managementul politicilor de delegare in cadrul organizatiei si transpunerea acestora la nivelul aplicatiilor software, BD etc; Upgrade-ul permanent al aplicatiilor software la noile versiuni(noile versiuni vin si cu hotfix-uri ce tin de securitarea acestora si a integrarii acestora in mediul de lucru in care ruleaza); Existenta personalului dedicat si training permanent;
