Michelberger Pál (szerk.)

Bizonytalanság és biztonság

Fejezetek a mérnöki kockázatmenedzsmentből


2.3. A vagyonelemekkel kapcsolatosan hozott védelmi intézkedések

Az információvédelem célja, hogy biztosítsuk az információ- és adatszolgáltatási üzletmenet folytonosságát, és szabályozott működéssel mérsékeljük a biztonsági eseményekből adódó károkat. Az információbiztonságot a kockázatokat figyelembe vevő óvintézkedésekkel lehet elérni. Az információs rendszereknek és magának az információnak szüksége van fizikai, operatív, valamint szervezeti (adminisztratív) védelemre.
A fizikai védelmet megfelelő környezet kialakításával biztosítjuk (zárható helyiségek, tűzvédelmi eszközök, szünetmentes áramforrások) az elemi csapások, környezeti ártalmak, rongálás ellen. Elkülönített elhelyezés szükséges az adathordozók biztonsági másolatainak, valamint a redundáns, gyorsan bevethető helyettesítő informatikai eszközöknek és infrastruktúrának. Gondoskodni szükséges az illetékes munkavállalók szabályozott és ellenőrzött beléptetéséről (kamera- és beléptetőrendszer, betartható belépési protokoll).
Operatív védelem alatt a munkavégzés módjának szabályozását értjük, amibe beletartozik a felhasználók azonosítása, a jogosultsági rendszer kialakítása és naprakészen tartása, naplózási szabályok lefektetése és a folyamatosan frissülő vírusvédelem is. Itt kell megemlíteni a katasztrófavédelmi és üzletmenet-folytonossági tervek kidolgozását és szükség szerinti alkalmazását, valamint titkosítási módszerek alkalmazását.
A szervezeti vagy adminisztratív védelem elsősorban az emberi tényezők figyelembevételét jelenti. Foglalkozik a csalások és visszaélések felderítésével, kezelésével. Proaktívan felkészül a szándékos és nem szándékos károkozásokra, sőt megpróbálja megelőzni ezeket. Biztonsági szempontokat is figyelembe véve összehangolja a vállalati üzleti és technológiai folyamatokat azok informatikai támogatásával.
 

Bizonytalanság és biztonság

Tartalomjegyzék


Kiadó: Akadémiai Kiadó

Online megjelenés éve: 2026

ISBN: 978 963 664 195 5

A Bizonytalanság és biztonság című tanulmánykötet 6 mérnökvégzettségű, Óbudai Egyetem Bánki Donát Gépész és Biztonságtechnikai Mérnöki Karán dolgozó oktató közös munkája. Karunk gépész-, mechatronikai- és biztonságtechnikai képzésre járó hallgatói képzésük során megismerkednek a kockázatmenedzsment alapjaival, módszertani hátterével, és elsajátítják a kockázatértékeléshez és -kezeléshez szükséges elméleti hátteret. A könyv nem egyetemi tankönyvnek készült, de ott is használható. Fontos célunk volt a 8 tanulmányt tartalmazó kötet közreadásával, hogy a különböző szakterületek képviselői lássák a műszaki beruházási és fejlesztési projektek, az információbiztonság, a minőségbiztosítás, a karbantartás, a munka- és tűzvédelem kockázatmenedzsmentjének néha eltérő, de integrálható sajátosságait.

A gazdálkodó szervezetek életében szükség van egységesen alkalmazott kockázatmenedzsment szabályokra, hiszen a kockázati eseménynek több, eltérő eredetű kiváltó oka és több következménye is lehet. Eltérő skálákon történő értékelésük zavart okozhat kockázatok felismerésében és kezelésében is. A mérnöki kockázatok mellett a szervezeteknél többek között megjelennek stratégiai, piaci és pénzügyi vagy akár biztosítási kockázatok is. A könyv terjedelme nem teszi lehetővé, hogy ezekkel is foglalkozzunk, de fontos felhívni a figyelmet, hogy a kockázatmenedzsment nemcsak a mérnöki feladat…

Hivatkozás: https://mersz.hu/michelberger-bizonytalansag-es-biztonsag//

BibTeXEndNoteMendeleyZotero

Kivonat
fullscreenclose
printsave