Aktualny

Jak zabezpieczyć infrastrukturę informatyczną w związku z powodzią – rekomendacje Pełnomocnika Rządu ds. Cyberbezpieczeństwa

Dodano: 18 września 2024
Jak zabezpieczyć infrastrukturę informatyczną w związku z powodzią – rekomendacje Pełnomocnika Rządu ds. Cyberbezpieczeństwa

Powódź na terenach Dolnego i Górnego Śląska stanowi duże zagrożenie dla bezpieczeństwa infrastruktury informatyczne, również w jednostkach samorządu terytorialnego. Istnienie duże ryzyko czasowej lub permanentnej utraty dostępu do danych osobowych obywateli. Zagrożone jest także ciągłość działania instytucji i możliwości odtworzeniowe. Pełnomocnik Rządu ds. Cyberbezpieczeństwa radzi, jakie działania podjąć w celu minimalizacji tego ryzyka.

Opracowanie: Michał Kowalski

Należy kierować się planami zarządzania kryzysowego

Pełnomocnik Rządu ds. Cyberbezpieczeństwa w pierwszej kolejności odsyła do planów zarzadzania kryzysowego sporządzanych przez jednostki samorządu terytorialnego.

Uwaga

Plany zarządzania kryzysowego powinny przewidywać adekwatne środki bezpieczeństwa na wypadek fizycznego zagrożenia dla infrastruktury informatycznej (ICT).

Zabezpieczenie infrastruktury ICT przed powodzią - 8 wskazówek Pełnomocnika Rządu ds. Cyberbezpieczeństwa

Z drugiej strony Pełnomocnik wskazuje, że w obecnych warunkach wykonanie zadań uwzględnionych w planie zarządzania kryzysowego może być nierealne. Dlatego jednocześnie zaleca podjęcie następujących działań (przy czym priorytetem jest oczywiście zdrowie i życie ludzkie):

  1. przegląd planów zarządzania kryzysowego jak i innych planów dotyczących systemów ICT;

  2. weryfikacja sporządzanych kopii zapasowych;

  3. wdrożenie planu awaryjnego dotyczącego ewakuacji infrastruktury ICT (zwłaszcza serwerowni) oraz ewakuacji danych do zapasowych lokalizacji (w miarę możliwości zależnych od zasobów chmurowych) w przypadku ryzyka zalania;

  4. w przypadku nieuniknionego zalania infrastruktury ICT bezpieczne odłączenie jej od zasilania,

  5. zapewnienie alternatywnych źródeł zasilania o mocy wystarczającej do zasilania wszystkich urządzeń wymagających rezerwowania, z uwzględnieniem charakteru obciążenie ze strony tych urządzeń;

  6. przeniesienie ruchomych elementów infrastruktury ICT na wyższe piętra budynku by zmniejszyć ryzyko zalania (jeśli jest to niemożliwe – umieszczenie sprzętu na podwyższeniach);

  7. zadbanie o odpowiednie uszczelnienie sprzętu i pochłanianie wilgoci;

  8. utrzymanie wzmożonego monitoringu stanu bezpieczeństwa systemów teleinformatycznych (w związku z obowiązującym stopniem BRAVO-CRP).

Źródło:
  • Strona internetowa Ministerstwa Cyfryzacji

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x