Bezpieczne IT tworzy wiarygodne bilanse

Żadnego niegrzecznego przebudzenia w audycie

Wiedeń (pts029 / 17.04.2013 / 21: 15) – Funkcjonowanie i bezpieczeństwo IT jest nie tylko ważne dla systemu kontroli wewnętrznej i właściwych sprawozdań finansowych, jest często sercem wielu działów korporacyjnych.

„Poleganie wyłącznie na audytorze, który identyfikuje istniejące słabości i uwzględnia je w swojej ocenie ryzyka, z pewnością nie jest wystarczające“, mówi Peter Kopp, audytor i akcjonariusz CONSULTATIO (ht: / / www.consultatio.at). „Nie pozwalanie na wystąpienie poważnych słabości i wad jest znacznie mniej ryzykowne i ekonomicznie korzystniejsze“.

Jak uniknąć niepotrzebnych zagrożeń? Zostało to wykazane przez ekspertów IT i partnerów współpracy CONSULTATIO Benjamin Böck i Gerd Brunner (http: / / www.xsec.at) w dniu 17 kwietnia w CONSULTATIO Steuerberatung und Wirtschaftsprüfung.

Nie pomaga w aktualizacji oprogramowania w przypadku błędów ludzkich

„70 na 100 pracowników podłączyło darowiznę USB do sieci firmy i ryzykowało, że dane korporacyjne zostaną uszkodzone lub udostępnione osobom nieupoważnionym“, mówi Benjamin Böck ze swojej praktyki doradczej. Zadaniem zleconego testu bezpieczeństwa było sprawdzenie, jak pracownicy reagują, gdy USB trzyma się złośliwego oprogramowania wpadnie w ich ręce jako przypuszczalny prezent. „Słabości techniczne i organizacyjne są coraz częściej wykorzystywane w połączeniu z ludzkimi błędami w celu uzyskania poufnych informacji“ – mówi Gerd Brunner. Jest to również znane hakerom, którzy w coraz większym stopniu polegają na ludzkiej nieostrożności poprzez ukierunkowane ataki na inżynierię społeczną.

„Chcę przejść do Suedszee 95%“ to bezpieczne hasło

Jakie są bezpieczne hasła i jak je wybrać? Chociaż jak dotąd skróty lubiły być brane, więc zamiast „Chcę przejść do Morza Południowego“, IwidS95, najnowszym trendem jest użycie całych zwrotów. Hasło jest dłuższe niż wcześniej i dlatego zapewnia znacznie wyższą ochronę. Mogą one być tworzone w prosty sposób, są łatwe do zapamiętania i mogą być wprowadzane szybciej. Dodając liczby i znaki specjalne, jak również celowy błąd pisowni, złożoność może być zwiększona jeszcze bardziej, mówi Benjamin Böck.

Ale nic z tego nie jest przydatne, jeśli osobiste hasła są przekazywane kolegom. „To sprawia, że nie można zrozumieć, kto przeprowadził działania w systemie“, ostrzega Benjamin Böck. „Pojawiło się również wiele problemów ze strony wściekłych pracowników“. Należy natychmiast zmienić prawa dostępu emerytowanych pracowników.

Zakazane ataki hakerów

System informatyczny, jako zasadnicza część rachunkowości, jest zazwyczaj poddawany kontroli podstawowej w ramach audytu i sprawdzany pod kątem pewnych zagrożeń. Odkryte słabości i luki bezpieczeństwa są identyfikowane wraz z wynikającym z nich ryzykiem i sugestiami dotyczącymi poprawy. „IT jest zbyt ważne, aby firma była mądra poprzez szkody“. Lepiej dostać wskazówki od profesjonalisty wcześniej!, mówi Peter Kopp.

Kwestionariusz:

Mag.

CONSULTATIO Steuerberatung Wirtschaftsprüfung (ht: / / www.consultatio.at)

Tel. + 43 1 27775- 252

e-mail: peter.kopp @ consultatio.at

DI (FH) Gerd Brunner

XSEC infosec GmbH http://www.xsec.at )

Tel. + 43 1 27775- 490

e-mail: gerd.brunner @ consultatio.at

(Koniec)

Ministerstwo Spraw Zagranicznych: CONSULTATIO Steuerberatung Wirtschaftsprüfung

Osoba kontaktowa: mag. Isabella Wuthe, MAS

Tel: + 43 1 27775- 277

e-mail: isabella.wuthe @ consultatio.at

Strona internetowa: www.consultatio.at
[Źródło: http: / / www.pressetext.com / news / 20130417029]