SME

Mágia pri ochrane počítačov

Naši dávni predkovia ovládali najrôznejšie magické praktiky, ktoré mali zabezpečiť ochranu pred zlými silami a nešťastiami. Mnohé z nich sa už dávno nepoužívajú (ktože sa už dnes spoľahne na to, že požiar vynechá dom, ktorý má pod prahom zakopanú lebku .

Naši dávni predkovia ovládali najrôznejšie magické praktiky, ktoré mali zabezpečiť ochranu pred zlými silami a nešťastiami. Mnohé z nich sa už dávno nepoužívajú (ktože sa už dnes spoľahne na to, že požiar vynechá dom, ktorý má pod prahom zakopanú lebku koňa?) a málokto ich aj pozná. Netreba však zúfať, ľudová mágia ešte úplne nevymrela, len sa prispôsobila novej situácii.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Podobne ako pri ľudovej mágii, aj v praxi informačnej bezpečnosti sa možno stretnúť s príkazmi, o ktorých nikto presne nevie povedať, prečo by mali zabezpečiť ochranu, ale napriek tomu sa deklaruje nutnosť ich použitia. Krásnym príkladom sú prístupové heslá a zásady ich používania. Zatiaľ som napríklad ešte nepočul presvedčivý argument, prečo treba heslo meniť práve po 30 dňoch, čo sa tak často vyžaduje. Ako sa zhorší bezpečnosť, keď sa heslá budú meniť nie po 30, ale po 93 dňoch, alebo viac-menej náhodne, zhruba raz ročne? Podobne systém prihlasovania sa má vraj byť nastavený tak, že po troch neúspešných pokusoch zadať heslo sa príslušný účet zablokuje. To má svoju logiku, ale z čoho sa odvodilo to číslo 3 a o čo je lepšie ako 2, 4 či 7?

SkryťVypnúť reklamu

Dnešná doba celkom praje podobnému bezmyšlienkovitému hlásaniu rôznych bezpečnostných zásad. Keď sa konečne objavili oficiálne štandardy pre bezpečnosť, pre niektorých ľudí sa stali akýmsi fetišom. Mal som napríklad možnosť vidieť dokument nazvaný Analýza rizík podľa štandardu XY (ktorý, mimochodom, nie je štandardom pre analýzu rizík): pozostával z výberu formulácií štandardu a v súlade s ním končil odporučením klientovi, aby si dal vypracovať - neuhádnete - analýzu rizík. Videl som aj bezpečnostný dokument, v ktorom "odborník" klientovi doslovným zopakovaním formulácií štandardu naliehavo odporúčal prijať opatrenia pre prípad havárie, vyvolanej okrem iného lavínami a zosuvmi pôdy (šlo o organizáciu sídliacu v centre Bratislavy).

SkryťVypnúť reklamu

Štandard je skrátka štandard a jeho obsah je svätý a záväzný, bez ohľadu na to, či je zmysluplný. Slovko "štandard" má pre mnohých ľudí takú magickú silu, že akákoľvek logika musí ustúpiť.

Keďže ľudia preferujú jednoduché riešenia, možno sa časom dočkáme aj ďalších podobných postupov a príkazov. Už sa teším na odporúčania, že ochranu servera zabezpečí magický kruh, ktorý okolo neho o polnoci urobí nahá správkyňa systému. Na rozdiel od predchádzajúcich príkladov sa toto opatrenie dá dokonca logicky zdôvodniť. Rôzne firemné rituály upevňujú "ducha" organizácie, ako to uvádza každá lepšia učebnica manažmentu, z hľadiska nákladov je to lacnejšie ako vypracovať a realizovať bezpečnostný projekt, a navyše by takéto opatrenie medzi zamestnancami konečne zvýšilo záujem o aktívnu účasť na procedúrach ochrany počítačov organizácie.

SkryťVypnúť reklamu

(Autor je expertom na bezpečnosť informačných systémov.)

Autor: Jozef Vyskoč

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. Do čoho sa oplatí investovať: zateplenie, čerpadlo či okná?
  2. Skupina UCED expanduje v Česku aj v strednej Európe
  3. Jeho technológie bežia, keď zlyhá všetko ostatné
  4. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  5. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  6. The Last of Us je späť. Oplatilo sa čakať dva roky?
  7. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  8. V Rimavskej Sobote šijú interiéry áut do celého sveta
  1. Skupina UCED expanduje v Česku aj v strednej Európe
  2. Do čoho sa oplatí investovať: zateplenie, čerpadlo či okná?
  3. Jeho technológie bežia, keď zlyhá všetko ostatné
  4. Musí veda odpovedať na všetky naše otázky?
  5. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu
  6. Na Južnej triede pribudne nový mestotvorný projekt
  7. Prichádzajú investičné príležitosti s víziou aj výnosom
  8. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  1. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu 18 071
  2. Jeho technológie bežia, keď zlyhá všetko ostatné 8 591
  3. The Last of Us je späť. Oplatilo sa čakať dva roky? 8 150
  4. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým 4 439
  5. Do čoho sa oplatí investovať: zateplenie, čerpadlo či okná? 2 648
  6. Inalfa otvára v Trnave 80 prestížnych pracovných miest 2 608
  7. V Rimavskej Sobote šijú interiéry áut do celého sveta 2 271
  8. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 1 864
SkryťZatvoriť reklamu