آخرین اخبار و مقالات و مطالب پیرامون دسترسی افراد غیرمجاز در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
سیستم مدیریت امنیت اطلاعات یا information security management system سیستمی برای پیاده سازی کنترل های امنیتی می باشد که با برقراری زیرساخت های مورد نیاز ایمنی اطلاعات را تضمین می نماید. مدل pdca ساختاری است که در پیاده سازی isms بکار برده می شود و isms زیربنای bs7799 می باشد. برای داشتن سازمانی با برنامه و ایده آل، هدفمند کردن این تلاش ها برای رسیدن به حداکثر ایمنی امری است که باید مدنظر قرار گیرد.استاندارد bs7799 راهکاری است که اطلاعات سازمان و شرکت را دسته بندی و ارزش گذاری کرده و با ایجاد سیاستهای متناسب با سازمان و همچنین پیاده سازی 127 کنترل مختلف، اطلاعات سازمان را ایمن می سازد. این اطلاعات نه تنها داده های کامپیوتری و اطلاعات سرور ها بلکه کلیه موارد حتی نگهبان سازمان یا شرکت رادر نظر خواهد گرفت.
آیا امنیت 100% امکانپذیر است؟
با پیشرفت علوم کامپیوتری و همچنین بوجود آمدن ابزارهای جدید hack و crack و همچنین وجود صدها مشکل ناخواسته در طراحی نرم افزارهای مختلف و روالهای امنیتی سازمان ها، همیشه خطر حمله و دسترسی افراد غیرمجاز وجود دارد. حتی قوی ترین سایتهای موجود در دنیا در معرض خطر افراد غیرمجاز و سودجو قرار دارند. ولی آیا چون نمی توان امنیت 100% داشت باید به نکات امنیتی و ایجاد سیاستهای مختلف امنیتی بی توجه بود؟
فوائد استاندارد bs7799 و لزوم پیاده سازی اطمینان از تداوم تجارت وکاهش صدمات توسط ایمن ساختن اطلاعات و کاهش تهدیدهااطمینان از سازگاری با استاندارد امنیت اطلاعات و محافظت از داده هاقابل اطمینان کردن تصمیم گیری ها و محک زدن سیستم مدیریت امنیت اطلاعات ایجاد اطمینان نزد مشتریان و شرکای تجاری امکان رقابت بهتر با سایر شرکت ها
ایجاد مدیریت فعال و پویا در پیاده سازی امنیت داده ها و اطلاعات بخاطر مشکلات امنیتی اطلاعات و ایده های خود را در خارج سازمان پنهان نسازید
مراحل ایجاد سیستم مدیریت امنیت اطلاعات (isms)
ایجاد و تعریف سیاست ها: در این مرحله ایجاد سیاستهای کلی سازمان مدنظر قراردارد. روالها از درون فعالیت شرکت یا سازمان استخراج شده و در قالب سند و سیاست امنیتی به شرکت ارائه می شود. مدیران کلیدی و کارشناسان برنامه ریز نقش کلیدی در گردآوری این سند خواهند داشت.
تعیین محدوده عملیاتی: یک سازمان ممکن است دارای چندین زیرمجموعه و شاخه های کاری باشد لذا شروع پیاده سازی سیستم امنیت اطلاعات کاری بس دشوار است. برای جلوگیری از پیچیدگی پیاده سازی، تعریف محدوده و scope صورت می پذیرد. scope می تواند ساختمان مرکزی یک سازمان یا بخش اداری و یا حتی سایت کامپیوتری سازمان باشد. بنابراین قدم اول تعیین scope و الویت برای پیاده سازی استاندارد امنیت اطلاعات در scope خواهد بود. پس از پیاده سازی و اجرای کنترل های bs7799 و اخذ گواهینامه برای محدوده تعیین شده نوبت به پیاده سازی آن در سایر قسمت ها می رسد که مرحله به مرحله اجرا خواهند شد.برآورد دارایی ها و طبقه بندی آنها: برای اینکه بتوان کنترل های مناسب را برای قسمت های مختلف سازمان اعمال کرد ابتدا نیاز به تعیین دارایی ها می باشیم. در واقع ابتدا باید تعیین کرد چه داریم و سپس اقدام به ایمن سازی آن نماییم. در این مرحله لیست کلیه تجهیزات و دارایی های سازمان تهیه شده و باتوجه به درجه اهمیت آن طبقه بندی خواهند شد.
ارزیابی خطرات: با داشتن لیست دارایی ها و اهمیت آن ها برای سازمان، نسبت به پیش بینی خطرات اقدام کنید. پس از تعیین کلیه خطرات برای هر دارایی اقدام به تشخیص نقاط ضعف امنیتی و دلایل بوجود آمدن تهدیدها نمایید و سپس با داشتن اطلاعات نقاط ضعف را برطرف سازید و خطرات و تهدیدها و نقاط ضعف را مستند نمایید.
مدیریت خطرات: مستندات مربوط به خطرات و تهدید ها و همچنین نقاط ضعف امنیتی شما را قادر به اتخاذ تصمیم درست و مؤثر برای مقابله با آنها می نماید.
انتخاب کنترل مناسب: استاندارد bs7799 دارای 10 گروه کنترلی می باشد که هرگروه شامل چندین کنترل زیرمجموعه است بنابراین در کل 127 کنترل برای داشتن سیستم مدیریت امنیت اطلاعات مدنظر قراردارد. با انجام مراحل بالا شرکت یا سازمان شما پتانسیل پیاده سازی کنترل های مذکور را خواهد داشت.
تعیین قابلیت اجرا:
جمع آوری لیست دارایی ها، تعیین تهدیدها، نقاط ضعف امنیتی و در نهایت ایجاد جدول کنترل ها مارا در به دست آوردن جدولی موسوم به soa یا statement of applicability یاری می رساند. این جدول لیستی نهایی از کلیه کنترل های مورد نیاز برای پیاده سازی را ارائه می دهد. با مطالعه این جدول و مشخص کردن کنترل های قابل اجرا و اعمال آنها،سازمان یا شرکت خودرا برای اخذ استاندارد bs7799 آماده خواهیدساخت.
نتیجه آنکه برای رسیدن به یک قالب درست امنیتی ناچار به استفاده از روال های صحیح کاری و همچنین پیاده سازی استاندارد امنیت هستیم و استاندارد bs iso/iec 17799:2000 انتخابی درست برای رسیدن به این منظور می باشد.
... smart card readerدر صورت نصب این کارتخوان بر روی دستگاه می توان با استفاده از کارت های هوشمند به ویندوز دسترسی پیدا کرد ... وجود کارتخوان کارت های هوشمند دسترسی افراد غیرمجاز به اطلاعات شخصی و محرمانه شما را غیر ممکن می سازد ...
... هر کاربر رایانه مطمئنا اطلاعاتی دارد که نمی خواهد کسی به آنها دسترسی داشته باشد، این اطلاعات می تواند رمز ورود به سایت های مختلف، رمز حساب های بانکی، عکس های شخصی و خانوادگی، اسناد محرمانه کاری و هرچیز دیگری باشد که در صورت بروز هرگونه مشکل برای رایانه اعم از سرقت، هک، دسترسی افراد غیرمجاز و ... برای حفظ این اطلاعات چه راه حلی در نظر دارید؟ پیشنهاد ما به شما نامرئی کردن این اطلاعات از دید تمام افراد غیرمجاز است که این کار نیز توسط نرم افزار my lockbox به راحتی قابل انجام خواهد بود ... این نرم افزار علاوه بر رمزگذاری پوشه مورد نظر شما، آن را از دید تمام کاربران نیز مخفی می کند و دسترسی به آن به طور غیرمجاز را به هر روشی ممنوع می سازد ...
... همچنین نرم افزارهای مختلفی نیز برای انجام این کار وجود دارد که با کمک آنها می توانید فایل های خاصی را در رایانه خود قفل کنید تا مانع از دسترسی افراد غیرمجاز به آنها شوید ... فرض کنید می خواهید دیگر کاربران رایانه تان نیز به فایل های شما دسترسی داشته باشند، اما کسی قادر به کپی کردن یا حذف اطلاعات شما نباشد ... دفاع شخصی این نرم افزار برای حفاظت از فایل های اصلی برنامه و جلوگیری از غیرفعال ساختن آن قابلیت هایی را در برنامه در نظر گرفته است که با ورود به بخش lock از منوی options قابل دسترسی است ...
... گوگل امیدوار است با ارتقای امنیت کلمات عبور کاربران تعداد بیشتری از افراد و همین طور شرکت ها، مدارس و ... این شرکت اظهار امیدواری کرده که با استفاده از این ابزار دسترسی افراد غیرمجاز به اطلاعات شخصی کاربران که بر روی سرورهای گوگل ذخیره شده به حداقل برسد ...
... گوگل امیدوار است با ارتقای امنیت کلمات عبور کاربران تعداد بیشتری از افراد و همین طور شرکت ها، مدارس و ... این شرکت اظهار امیدواری کرده که با استفاده از این ابزار دسترسی افراد غیرمجاز به اطلاعات شخصی کاربران که بر روی سرورهای گوگل ذخیره شده به حداقل برسد ...
... همچنین امکان حفاظت از اطلاعات در برابر دسترسی افراد غیرمجاز و در واقع ایجاد نوعی امنیت اطلاعاتی برای هر کاربر، وجود الگوریتم ها و قابلیت های ویژه فشرده سازی یا رمزگذاری6 اطلاعات از جمله دیگر نقاط قوت ntfs بود ... به علاوه این که توابع مدیریت فایل ها و فولدرها و کلا توابع دسترسی به اطلاعات دیسک تا حدودی در نسخه xp مورد بازبینی و ارتقا قرار گرفته است ... در محل دیگر این بانک محل قرار گرفتن و آدرس کلاسترهای تشکیل دهنده یک فایل و فولدر به صورت یک درخت متوازن (b-tree) است که باعث افزایش سرعت دسترسی به فایل ها با استفاده از قابلیت های الگوریتم جستجوی دو دویی در درخت توازن می شود ...
... کارشناسان با اشاره به قانون "بایگانی مکاتبات رئیس جمهوری" که کاربری ای میل را برای آقای اوباما مشکل می کند، می گویند مشکل دیگر خطر امنیتی هک شدن پست الکترونیک و دسترسی افراد غیرمجاز به مکاتبات شخص اول کشور است ...
... با استفاده از این نرم افزار، حتی بدون داشتن دانش چندانی از کار با رایانه، می توانید انواع نرم افزارهای موجود در ویندوز را رمزگذاری کرده و از آنها در برابر دسترسی افراد غیرمجاز محافظت کنید ...
|
صفحه 1
|
2 |
|