Humánközpontú biztonsági megoldások
Segítségükkel egyszerű választ kaphatunk az alábbi kérdésekre: - Hozzáfér-e egy külső alvállalkozó üzleti adatokhoz, amelyek nem kapcsolódnak a karbantartási munkájához? - Ki tölt le illegális tartalmakat, telepít fájlcserélő szoftvert a hazavitt laptopjára? - Belépett-e illetéktelen egy rendszergazdai jelszóval? - Pontosan mit csinált , milyen adatokat másolt a munkavállaló, mielőtt elhagyta a vállalatot?
A humánközpontú biztonsági megoldásaink - szemben az eszköz-alapú, hagyományos megoldásokkal (tűzfal, antivírus, DLP, stb.) - nem a kártevőkre és külső támadásokra, hanem a felhasználókra és kockázatos tevékenységükre fókuszálnak.
Ügyfeleknél gyűjtött tapasztalatok alapján a humánközpontú megközelítés egyszerű választ tudni adni az alábbi kérdésekre:
- Ki tölt le illegális tartalmakat, és ki telepít fájlcserélő szoftvert a hazavitt laptopjára?
- Milyen felhőmegosztó szolgáltatásokat használnak és milyen fájlok kerülnek ki a felhőbe?
- Hozzáfér-e egy rendszergazda privát adatokhoz, például nyaralási képekhez?
- Hozzáfér-e egy külső alvállalkozó üzleti adatokhoz, amelyek nem kapcsolódnak a karbantartási munkájához?
- Belépett-e illetéktelen egy rendszergazdai jelszóval?
- Munkaidőben mennyi időt töltenek a munkavállalók közösségi hálózatokon vagy YouTube-on?
- Pontosan mit csinált és milyen adatokat másolt le egy munkavállaló, mielőtt elhagyta a vállalatot?
- Ki fért hozzá egy kiszivárgott árajánlathoz az elmúlt 6 hónapban?
- Milyen veszélyek jutnak át a jelenlegi védelmünkön, mikor hibázik pl.: a tűzfal vagy a DLP?
- Melyik munkavállalók készülnek arra, hogy elhagyják a vállalatot?
A fenti kérdéseken túl a humánközpontú biztonsági megoldások számos más problémára egyszerű és közvetlen választ adnak, amelyeket a komplex eszközalapú biztonsági rendszerek nem képesek rendszerezetten kimutatni. A megoldások szintén kulcsfontosságú eleme a számonkérhetőség megvalósítása: akármilyen incidens is történjen, minden elkövető biztos lehet a lebukásban. Ez pedig jelentős visszatartó erőt jelent a belső veszélyek ellen, és új szintre emeli a vállalati IT biztonságot.