- 11 հնս, 2020
ՏՏ ոլորտում գոյություն ունեն անվտանգության միջոցներն ու գործընթացները նկարագրող բազմաթիվ կառուցվածքներ, ինչպիսիք են ISO 27001 ISMS-ը, NIST Cybersecurity Framework-ը, CIS Controls-ը, որոնց ներդնումը կազմակերպություններում ապահովում է վերջիններիս անվտանգության համապատասխան մակարդակ՝ կախված դրանց իրականացման արդյունավետությունից։ Տեղեկատվական անվտանգության լավագույն փորձը ներկայացնող կառուցվածքների այս համախումբը կիրառելի է ամենատարբեր ոլորտի կազմակերպությունների համար։
Անվիճելի է, որ կազմակերպության պաշտպանվածության մակարդակը կախված է անվտանգության միջոցների և գործընթացների իրականացման արդյունավետությունից: Այստեղ էականը արդյունավետությունն է, և դրան հասնելու համար հարկավոր է կառավարման համապատասխան գործիք: Կառավարման նման յուրօրինակ գործիք է ընկերության կազմակերպչական կառուցվածքը: Նույնիսկ միանման բիզնես գործընթացներ իրականացնող կազմակերպություններն ունեն տարբեր կազմակերպչական կառուցվածքներ: Կազմակերպչական կառուցվածքը հզոր գործիք է ընկերության բիզնես գործընթացներին աջակցող ՏՏ համակարգեր նախագծելու համար:
Digifence տեխնոլոգիան անվտանգության լավագույն փորձի իրականացումն է՝ օգտագործելով ընկերությունների կազմակերպչական կառուցվածքը՝ ՏՏ համակարգերի նախագծման և իրականացման գործընթացում: Օրինակ՝ համակարգի օգտատերերի ու տվյալների հասանելիության կազմակերպումը կամ ցանցի սեգմենտավորումը պետք է հիմնված լինեն ընկերության կազմակերպչական կառուցվածքի վրա: Այս ռազմավարությունը թույլ է տալիս նախագծել և իրականացնել ճկուն և ընդլայնվող ՏՏ ենթակառուցվածքներ: Ընկերության կազմակերպչական կառուցվածքի ցանկացած փոփոխություն պետք է արտացոլվի նրա ցանցային և տեղեկատվական ենթակառուցվածքներում:
ՏՏ գործառույթի առավելագույն արդյունավետությունը ձեռք է բերվում ՏՏ համակարգերի նախագծման և իրականացման փուլերում ընկերության կազմակերպչական կառուցվածքի ճշգրիտ կիրառմամբ: Այստեղ կարևոր պայմանն այն է, որ եթե անգամ ընկերության կազմակերպական կառուցվածքը բիզնես գործառույթների տեսանկյունից օպտիմալ չէ նախագծված, այնուամենայնիվ անհրաժեշտ է խստորեն հետևել դրա կառուցվածքին՝ ՏՏ գործառույթը կազմակերպության բիզնես գործընթացներին առավելագույնս ինտեգրելու համար:
ՀԴԲ-ի տնօրեն Ռոբերտ Մյուլերը մի առիթով ասել է. «Գոյություն ունեն միայն երկու տեսակի ընկերություններ. մի տեսակն արդեն ենթարկվել է հակերային հարձակմանը, մյուսին՝ դա սպասվում է ապագայում»:
Digifence տեխնոլոգիան միտված է կիբերանվտանգության ռիսկերի նվազեցմանը՝ կիբեր-կայուն համակարգերի ներդրման միջոցով։