Big data kreira glavobolje osobama koje brinu o sigurnosti podataka

Big data kreira glavobolje osobama koje brinu o sigurnosti podataka
Fotolia

Veliki podaci zadaju mnogo brige tvrtkama jer su centralizirani i samim time im je sigurnost bitno ugrožena - sve je na jednom mjestu i ukoliko netko probije svaku prepreku imao bi na dlanu apsolutno sve što želi.

Osobe zadužene za viziju i strategiju tvrtke na način da se posluje uz što je manje rizika moguće (CISO - Chief Information Security Officer) imaju mnogo problema zbog trenutne situacije s velikim podacima. Svjesni su da je budućnost "online" i da moraju "prebaciti" podatke koje njihove tvrtke imaju u Cloud sustave i tako uštediti mnogo materijala, vremena i olakšati poslovanje u globalu. Ali istovremeno su svjesni da ti podaci mogu biti ugroženi.

Stoga, logično je rješenje ne držati sve na jednom mjestu, već da naprave nekoliko "silosa" i u njih preraspodjele sve podatke. Time bi sigurnost bila na višoj razini i samim time bi se rizik poslovanja umanjio. Naravno, time bi se izgubila doza jednostavnosti i funkcionalnosti koja postoji ukoliko je sve na jednom mjestu, no sigurnost je ipak bitnija više no išta.

Nažalost, prema istraživanjima koje su proveli analitičari u Gartneru, do 2016. godine čak osamdeset posto tvrtki neće uspjeti razviti kvalitetnu "sigurnosnu politiku". Zato treba brzo reagirati, a Granter savjetuje svakom CISO-u kako riješiti ove probleme koji se pojavljuju na brzorastućem području, čiji standardi se konsantno mijenjaju.

Prije svega, svaki CISO trebao bi provjeriti kako im je implementiran DCAP (Data link switching Client Access Protocol) i kosi li se s njihovom sigurnosnom politikom. Kako bi to otkrili moraju provjeriti apsolutno sve podatke, dio gdje ih čuvaju, računajući pritom "silose" i Cloud način skladištenja podataka.

Nakon toga, savjetuju u Gartneru, CISO mora na temelju dobivenih podataka reagirati i poduzeti korake koji su potrebni kako bi se rizik ugrožavanja podataka umanjio do najmanje moguće mjere. A to se može isključivo u suradnji s odjelom zaduženim za zaštitu, s kojim većina CISO-a nema kvalitetnu, konstantnu i primjerenu interakciju.

U osnovi, Gartner zapravo savjetuje svakom CISO-u da uključi sve aktere u tvrtki u ovaj proces, čime se sama po sebi nameće činjenica da u sustavima budućnosti treba raditi timski i mnogo proračunatije.