Cieľom našej organizácie je zabezpečenie kontinuálnej, bezpečnej prevádzky www aplikácie, chrániť obchodný záujem zákazníka a návštevníkov www stránok pred hrozbami prichádzajúcimi z prostredia internetu.
Kybernetický zločin je v súčastnosti považovaný za jednu z najväčších bezpečnostných hrozieb pre spoločnosť.
Hlavnými hrozbami, ktoré môžu vplývať na bezpečné prevádzkovanie www stránky sú:
- riziko pozmenenia obsahu stránok, tento obsah môže vážne ohroziť imidž spoločnosti,
- vloženiu škodlivého kódu do www stránok. Tento cudzí kód môže vážne ohroziť počítače návštevníkov www stránok prostredníctvom škodlivého kódu, vírusov,
- krádež identity, respektíve páchania trestnej činnosti pod menom spoločnosti vlastníka www stránky (kód spúšťaný z www stránky),
- nahratie a šírenie nelegálneho obsahu, čo môže mať za následok trestné stíhanie majiteľa stránky zo strany silových orgánov štátu,
- krádeži dôverného obsahu www stránky (heslá, emailové adresy zákazníkov, databázy zákazníkov, je potrebné si uvedomiť, že mnoho návštevníkov používa rovnaké heslo do viacerých www služieb),
- presmerovaniu www na škodlivé stránky.
Pre zabezpečenie týchto úloh naša spoločnosť vykonáva tieto činnosti:
Zálohovanie:
- denné zálohovanie (1x týždenne celá záloha, 1x denne rozdielové zálohy),
- kontrola vytváraných záloh,
- obnova zo záloh.
Bezpečnostné aktualizácie softvéru:
- pravidelné bezpečnostné aktualizácie aplikácií,
- pravidelné bezpečnostné aktualizácie aplikačných prostredí.
Bezpečnostný monitoring:
- bezpečnostný monitoring narušenia integrity súborového systému,
- monitoring automaticky spúšťaných skriptov,
- monitoring dostatočnosti pridelených systémových zdrojov,
Technológia filtrovania www prevádzky:
- Prichádzajúce požiadavky na www služby sú filtrované a monitorované. Známe typy nepriateľských požiadaviek sú filtrované, podozrivá prevádzka je monitorovaná a analyzovaná.
Systémové logy:
- analýzu systémových logov v prípade incidentu.
Riešenie incidentov:
- zabezpečenie včasnej reakcie na incident,
- znovuobnovenie prevádzky,
- analýzu príčin incidentov.
Správa:
- správa kryptografických kľúčov,
- správa DNS záznamov domény,
- servery našej spoločnosti sú pripravené na spustenie technológie DNSSEC.
