Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
34
RozdziałI.Prawneipozaprawneźródławymagańdlasystemówcyberbezpieczeństwa
4.działaniawłasneprzedsiębiorcówiinnychorganizacji
Regulacjeprawne,wtymtzw.miękkieprawo,tworząwzakresiecyberbezpieczeństwa
wyłączniezestawobowiązkówprzedsiębiorcówwrazzmetodologiąitrybemreago-
wanianaincydentyteleinformatyczne.Niewyczerpujetoproblematykikształtowa-
niacyberbezpieczeństwawobszarzecałejgospodarki.Regulacjeprawnepowinnybyć
uzupełnianedziałaniamisamychzainteresowanych.
Niebezznaczeniajestukształtowaniewłaściwejarchitekturykorporacyjnej,trakto-
wanejjakoformalnyopisstrukturyifunkcjikomponentóworganizacji,którejfunk-
cjonowaniewspomaganejestinformatycznie,wzajemnychpowiązańpomiędzytymi
komponentamiorazzasadiwytycznychodnośniedozarządzaniaprojektowaniem
izmianątychkomponentówwczasie35,atakżearchitekturybezpieczeństwa,doktó-
rejodwołujesięteżwspomnianewcześniejrozporządzenie2018/151.Budowatego
rodzajuarchitekturypozostajebezzwiązkuzwielkościąprowadzonegoprzedsiębior-
stwa;zakresprowadzonejdziałalnościgospodarczejdeterminujejedyniestopieńjej
skomplikowania.Architekturakorporacyjnajestswoistymkluczem,metodąintegracji
celówprzedsiębiorcy,zadań,przebieguprocesówinformacjiitechnologiiniezbędnych
dorealizacjitychcelów36.Gwarantujejednocześniedochowaniezgodnościdziała-
niazregulacjamiprawnymi,zapewnieniebezpieczeństwaorazochronyprywatności
iprzetwarzanychdanych.Jednąztakichmetodbudowyarchitekturybezpieczeństwa
jesttzw.metodykaSABSA(ang.SherwoodAppliedBusinessSecurityArchitecture),
którapozwalakompleksowopodejśćdoarchitekturybezpieczeństwawkażdejorga-
nizacjiitymsamymodpowiedziećnapytanie:coijakchronić,abyinwestycjewbez-
pieczeństwobyłyoptymalne.SABSApowstałanapodstawiemiędzynarodowego
standarduISO7498-21989:nSystemyprzetwarzaniainformacji.Współdziałaniesys-
temówotwartych(OSI).PodstawowyModelOdniesienia.Architekturazabezpieczeń”.
Standardtenprzedstawiaoderwanyodbiznesumodelskładającysięztrzechwarstw:
logicznej(opisującejusługibezpieczeństwa),fizycznej(przedstawiającejmechani-
zmybezpieczeństwa)orazoperacyjnej(wskazującej,jakzarządzaćbezpieczeństwem).
WspółczesnametodykaSABSAzawieraponad80atrybutówopisującychbezpieczeń-
stwoprzedsiębiorstwauwzględniającychjednocześniekontekstbiznesowy.Metodyka
taumożliwiatymsamymopisspecyfikidziałalnościprzedsiębiorstwaizachodzących
wnimprocesówbiznesowychwskazującjednocześnie,którespośródzdefiniowanych
wSABSAatrybutówdlaprzedsiębiorstwadecydujące,coumożliwiaostateczniepre-
cyzyjneokreśleniedlakażdegoprzedsiębiorcykluczowychaspektówbezpieczeństwa,
gwarantujączarazemichoptymalneukształtowanie.Podobnyskutekosiągniesię,sto-
sującmetodykętzw.siatkiZachmana.OilejednakSABSAskupiasięnaarchitekturze
35A.Sobczak,prezentacja,https://www.slideshare.net/andrzej_sobczak/wprowadzenie-do-architektury-
korporacyjnej.
36SzerzejK.Waćkowski,J.M.Chmielewski[w:]Cyberbezpieczeństwo.Zaryswykładu,red.C.Banasiński,
Warszawa2018,s.116in.
CezaryBanasiński