Managementul Securității în Organizații

23
Managementul Securității în Organizații

Transcript of Managementul Securității în Organizații

Page 1: Managementul Securității în Organizații

Managementul Securității în Organizații

Page 2: Managementul Securității în Organizații

Descrierea organizației

Page 3: Managementul Securității în Organizații

Persoane cheie

Matthew Haines Fondator / Programator

Bill StanifordCEO / CFO

Page 4: Managementul Securității în Organizații

Incidentul de securitate

Page 5: Managementul Securității în Organizații
Page 6: Managementul Securității în Organizații

Politica de securitate organizaționalăLa momentul primului incident de securitate:

+ Acces în perimetrul organizației pe bază de cartelă

electromagnetică.

- Lipsa parolării conturilor de utilizator ale sistemelor

informatice atribuite angajaților

- Lipsa supravegherii video

- Lipsa monitorizării intrărilor/ieșirilor pe baza cartelei de acces

- Lipsa pozei și datelor de identificare de pe cartela de acces a

deținătorului

- Lipsa unei politici de sercuritate

Page 7: Managementul Securității în Organizații

Reacții în urma incidentului de securitate

• Din partea mass-media• Din partea autorităților• Din partea clienților companiei

Page 8: Managementul Securității în Organizații

Schimbări în politica de securitate după incidentul în cauză

Page 9: Managementul Securității în Organizații

devine subsidiară a companiei

Birouri în 27 de orașe răspândite pe 5 continentePeste 2000 de angajați cu acces instantaneu la resursele companiei.Venituri medii anuale de aproximativ 500 milioane $

Page 10: Managementul Securității în Organizații

Politica de securitate a noii companii• Supraveghere video a perimetrului de acces

• Monitorizarea intrărilor/ieșilor angajaților pe baza cartelei de acces

• Date de identificare vizuală aplicate pe cartela de acces

• Politica de securitate a infrastructurii informatice vizează:

• Politica de reînnoire a parolei de acces (durată, complexitate)

• Cont de utilizator legat de datele de identificare ale utilizatorului unui sistem informatic

• Accesul neîngrădit al administratorilor de sistem de la distanță asupra sistemului

informatic al angajaților

• Sisteme de criptare a codului sursă și a procedurilor de lucru

• Clauze de confidențialitate

Page 11: Managementul Securității în Organizații

Incidentul de securitate

• Acces neautorizat la sistemele informatice ale companiei rezultând furtul de cod sursă și alte drepturi de proprietate intelectuală

• Proces intentat companiei RealPage și DC Consulting

• Proces ce a durat mai bine de 10 ani pentru a fi soluționat

Page 12: Managementul Securității în Organizații
Page 13: Managementul Securității în Organizații

Security awareness training

Page 14: Managementul Securității în Organizații
Page 15: Managementul Securității în Organizații
Page 16: Managementul Securității în Organizații
Page 17: Managementul Securității în Organizații
Page 18: Managementul Securității în Organizații
Page 19: Managementul Securității în Organizații
Page 20: Managementul Securității în Organizații
Page 21: Managementul Securității în Organizații
Page 22: Managementul Securității în Organizații
Page 23: Managementul Securității în Organizații