Κατανοώντας τον κίνδυνο που σχετίζεται με την ασφάλεια

Τα υψηλόβαθμα στελέχη του ΙΤ επιθυμούν να μάθουν πώς θα καταφέρουν να πείσουν το Διοικητικό Συμβούλιο να συμφωνήσει με τις προτάσεις τους, πώς θα καταφέρουν να συζητήσουν με άλλα ανώτατα στελέχη επί ίσοις όροις. Η εμπειρία έχει δείξει ότι χρειάζεται μια απλοποίηση της μεθοδολογίας, έτσι ώστε να μπορεί κανείς να την παρουσιάσει στους συναδέλφους του, με τέτοιο τρόπο που να μπορούν να κατανοήσουν και να αποδεχθούν την προσέγγισή του. Για παράδειγμα, στις συζητήσεις με μέλη του Διοικητικού Συμβουλίου δεν πρέπει να αναφέρονται τεχνικοί όροι – όπως firewall, server, data-storage unit κλπ. Μην λέτε τέτοιες λέξεις σε τέτοιους ανθρώπους! Απλά γιατί τα μέλη του Διοικητικού Συμβουλίου των εταιρειών δεν χρησιμοποιούν αυτούς τους όρους.

Αντιθέτως, ενδιαφέρονται να αποφασίσουν σε ποιες νέες αγορές να επενδύσουν, πώς θα αποκομίσουν περισσότερα κέρδη την επόμενη χρονιά, εάν θα συνεχίσουν να είναι κερδοφόροι οι τομείς στους οποίους επένδυσαν στο παρελθόν κ.λπ. Αυτά είναι τα θέματα τα οποία βρίσκονται στην ατζέντα των Διοικητικών Συμβουλίων. ‘Όλες αυτές οι αποφάσεις, όμως, επηρεάζονται άμεσα από τη λειτουργία της Διεύθυνσης Πληροφορικής και τις αποφάσεις που παίρνονται αναφορικά με το Information Security. Είναι, επομένως, δουλειά των υψηλόβαθμων στελεχών της Πληροφορικής να πείσουν τα μέλη των Διοικητικών Συμβουλίων για τον τρόπο που οι επιμέρους παράμετροι στις αποφάσεις αναφορικά με την Ασφάλεια Πληροφοριών επηρεάζουν άμεσα όλο τον Οργανισμό. Με αυτόν τον τρόπο, τα μέλη του Διοικητικού Συμβουλίου μπορούν να διακρίνουν καλύτερα τις προτεραιότητες και να αποφασίζουν ποιες επενδύσεις πρέπει να γίνονται στην πληροφοριακή υποδομή του οργανισμού και ποιες να αναβάλλονται ή να απορρίπτονται.

Μεταφράζοντας το ρίσκο
Τα στελέχη της Πληροφορικής πολλές φορές αντιμετωπίζουν τον κίνδυνο ως αρνητικό παράγοντα. Για τους ανθρώπους αυτούς, ρίσκο σημαίνει downtime και για αυτό το ρίσκο θα πρέπει να αποφεύγεται πάση θυσία. Στον αντίποδα, οι άνθρωποι που παίρνουν αποφάσεις σε υψηλό επίπεδο βλέπουν το ρίσκο ως έναν παράγοντα που πρέπει να τον διαχειριστούν αποτελεσματικά, αλλά και ως μια επιχειρηματική ευκαιρία, καθώς γνωρίζουν ότι οι επιχειρήσεις δεν θα υπήρχαν εάν δεν έπαιρναν αποφάσεις με ρίσκο. Έτσι, λοιπόν, το Διοικητικό Συμβούλιο δεν ενδιαφέρεται να αποφύγει παντελώς τον κίνδυνο, αλλά να διαχειριστεί τον κίνδυνο προς όφελος της εταιρείας.

Έχοντας αυτό το γεγονός υπ’ όψη, οι άνθρωποι της Πληροφορικής μπορούν να χρησιμοποιούν την τεχνολογία και την Ασφάλεια των Πληροφοριών για να προσδίδουν επιχειρησιακές επιλογές, δυνατότητες και ευκαιρίες στο Διοικητικό Συμβούλιο. Αυτό που, σίγουρα, χρειάζεται είναι η επιλογή της κατάλληλης γλώσσας, η οποία θα κάνει τα μέλη του Διοικητικού Συμβουλίου να «δουν» τις επιλογές, με τον λιγότερο δυνατό πονοκέφαλο που δημιουργεί η τεχνική ορολογία, κατανοώντας, παράλληλα, τα κόστη που περιλαμβάνει ο κίνδυνος που σχετίζεται με την Ασφάλεια Πληροφοριών αναφορικά με τη ζημιά επί της εταιρικής φήμης, τη μη εκπλήρωση των στρατηγικών στόχων κ.λπ. – ποια είναι, δηλαδή, τα πραγματικά και σε όλη την έκτασή τους κόστη εάν η Ασφάλεια Πληροφοριών αστοχήσει.

Η Vicki Gavin στο Enterprise IT Security Conference
Η Vicki Gavin συγκαταλέγεται ανάμεσα στους κεντρικούς ομιλητές του συνεδρίου Enterprise IT Security Conference, το οποίο θα διεξαχθεί από την BOUSSIAS και το περιοδικό netweek στις 16 και 17 Φεβρουαρίου 2015 στην Αθήνα. Είναι υπεύθυνη για την Επιχειρησιακή Συνέχεια και την Ασφάλεια Πληροφοριών του Economist Group σε παγκόσμιο επίπεδο, ενώ έχει πολύχρονη και πλούσια εμπειρία στους παραπάνω τομείς.Προέρχεται από την Τράπεζα Barclays όπου κατείχε τη θέση της Διευθύντριας Επιχειρησιακής Συνέχειας και Επιχειρησιακού Κινδύνου για τον τομέα καρτών Barclaycard, ενώ διετέλεσε και υπεύθυνη Σχεδιασμού και Επιχειρησιακής Διαθεσιμότητας στην Dresdner Kleinwort Wasserstein, όπου και κατείχε μία σειρά θέσεων.

Cloud, το εφαλτήριο για τις μικρομεσαίες επιχειρήσεις retail

Αρχές της δεκαετίας του 2000, το email (βλ. Gmail, Yahoo, Hotmail) έκανε πρώτο τη μετάβαση στο cloud, εξοικειώνοντας τον χρήστη με την ιδέα της «απομακρυσμένης» αποθήκευσης. Με την εξέλιξη των υπηρεσιών του cloud (SaaS, PaaS, HaaS), οι εταιρείες λογισμικού άρχισαν να προσφέρουν υπηρεσίες σε επιχειρήσεις που δεν θέλουν να ασχοληθούν με το δύσκολο έργο της εγκατάστασης και διατήρησης ενός data center. Οι μικρές επιχειρήσεις επένδυαν, συνήθως, είτε στις τεχνολογικές υποδομές είτε αναθέτοντας τις υπηρεσίες του ΙΤ σε εξωτερικούς συνεργάτες. Σήμερα, το cloud αναλαμβάνει το ρόλο του εξωτερικού συνεργάτη, αλλά σε πολύ μεγαλύτερη κλίμακα. Το αποτέλεσμα είναι η σημαντική βελτίωση του κόστους και της ποικιλίας των παρεχόμενων υπηρεσιών. Εφαρμογές όπως η προηγμένη ανάλυση, η πιστότητα, η διόδευση συναλλαγών με κάρτες, καθώς και η διευκόλυνση της πρόσβασης στα στοιχεία από οποιοδήποτε σημείο είναι μερικά μόνο από τα πλεονεκτήματα.

Εφαρμογές προηγμένης ανάλυσης
Προηγμένη ανάλυση είναι μια επιχειρηματική προσέγγιση, η οποία περιέχει μεθόδους και τεχνικές που βοηθούν να χτιστούν νέα επιχειρηματικά μοντέλα, να αναπτυχθούν νέοι τρόποι ανάλυσης των δεδομένων και να εκτελεστούν προσομοιώσεις, διευκολύνοντας την αντίληψη της πραγματικότητας και πρόληψης μελλοντικών καταστάσεων. Τέτοιες εφαρμογές ήδη υπάρχουν στην αγορά retail. Έχοντας πρόσβαση σε μεγάλες βάσεις δεδομένων με πληροφορίες για τις καταναλωτικές προτιμήσεις, την αγοραστική συμπεριφορά, αλλά και τα δημογραφικά των πελατών τους, οι επιχειρήσεις μπορούν να δημιουργήσουν και να προσαρμόσουν ανάλογα τις προσφορές τους. Με το SaaS στο cloud και τις ολοκληρωμένες πλατφόρμες τύπου Clover, αυτή η συλλογή πληροφοριών γίνεται αυτόματα κατά τη διάρκεια των συναλλαγών. Οι μικρομεσαίες εταιρείες retail αποκτούν τη δυνατότητα να δουν παρόμοιες αναλύσεις σε δεύτερο χρόνο και σε προκαθορισμένα report, παίρνοντας τις κατάλληλες αποφάσεις για προωθητικές ενέργειες που θα φέρουν τους πελάτες ξανά και ξανά στα καταστήματά τους.

Εφαρμογές πιστότητας (loyalty)
Σε μελέτες για το CRM μάρκετινγκ έχει υποστηριχτεί ότι οι επιχειρήσεις κερδίζουν, όταν ενδυναμώνουν τις σχέσεις τους με τους πελάτες. Μια μελέτη της BIA / Kelsey σε 1.000 μικρές επιχειρήσεις στις ΗΠΑ αποκάλυψε ότι αν και το μεγαλύτερο μέρος των εσόδων σε περισσότερες από το 60% των μικρών και μεσαίων επιχειρήσεων (ΜΜΕ) προέρχεται από τους κατ’ επανάληψη /υφιστάμενους πελάτες, περισσότερο από τα δύο τρίτα των εμπόρων δεν διαθέτουν ένα πρόγραμμα πιστότητας. Ο σχεδιασμός ενός επιτυχημένου προγράμματος πιστότητας είναι ένα δύσκολο έργο, όπως έχει αποδειχθεί στην πράξη.

Οι μικρομεσαίες εταιρείες retail έχοντας πρόσβαση σε συστήματα παρόμοια με τα πληροφοριακά συστήματα των μεγάλων παικτών μπορούν να χρησιμοποιούν εφαρμογές CRM, όπου με απλό και γρήγορο τρόπο θα συλλέξουν και θα αναλύσουν τις απαραίτητες πληροφορίες, θα αναγνωρίσουν τους κερδοφόρους πελάτες και με τη σωστή πληροφόρηση θα σχεδιάσουν την προωθητική ενέργεια που θα ξαναφέρει τον πελάτη στο κατάστημα. Οι τεχνολογικές εξελίξεις στον τομέα του Bluetooth Low Emission (BLE) έχουν δημιουργήσει μια πληθώρα λύσεων όπου οι καταναλωτές «αναγνωρίζονται» από την εφαρμογή καθώς πλησιάζουν ένα κατάστημα. Αυτό διευκολύνει τους εμπόρους στο να υποδεχθούν τους καταναλωτές που είναι εγγεγραμμένοι στην εφαρμογή πιστότητας με το όνομά τους και να τους προσφέρουν μια πιο φιλική εμπειρία, καθώς και ενημέρωση για πιθανές προσφορές/εκπτώσεις που ισχύουν στην επιχείρηση.

Ολοκληρωμένα συστήματα ταμειακών μηχανών
Οι εφαρμογές που είναι εγκατεστημένες στο cloud έχουν τη δυνατότητα να επικοινωνούν με το σημείο αποδοχής καρτών και να προσφέρουν τη δυνατότητα στον ταμία να δίνει στον καταναλωτή ένα μεγάλο αριθμό επιλογών πληρωμής μέσα από την ίδια διαδικασία. Τέλος, ο έμπορος μπορεί από το σπίτι να έχει απομακρυσμένη πρόσβαση σε όλες τις πληροφορίες της επιχείρησής του, είτε μέσω υπολογιστή είτε μέσω του κινητού.

Η Amazon λανσάρει υπηρεσία εταιρικού email

Η υπηρεσία WorkMail θα εστιάζει στην ασφάλεια και στην ευκολία χρήσης, καθώς, όπως ισχυρίζεται η Amazon, πολλές εταιρείες αντιμετωπίζουν τις εφαρμογές εταιρικών email ως ακριβές και δύσχρηστες. Το WorkMail θα λειτουργεί με τις υπάρχουσες εφαρμογές email client, όπως το Microsoft Outlook, και τα χαρακτηριστικά ασφαλείας του φαίνεται ότι θα είναι ιδιαίτερα «ελκυστικά» σε εταιρείες που ανησυχούν για τις ηλεκτρονικές παρακολουθήσεις και την κλοπή πνευματικής ιδιοκτησίας. Η Amazon λέγεται ότι θα κρυπτογραφεί τα μηνύματα που ανταλλάσσονται μέσω WorkMail, ενώ θα επιτρέπει στις εταιρείες να επιλέξουν το κέντρο δεδομένων της Amazon όπου θα αποθηκεύονται τα μηνύματά τους, με τις ίδιες τις εταιρείες να έχουν την ιδιοκτησία των «κλειδιών» κρυπτογράφησης.

IBM Research: Νέα τεχνολογία cloud για την προστασία των δεδομένων

Η τεχνολογία Identity Mixer χρησιμοποιεί έναν κρυπτογραφικό αλγόριθμο για την κρυπτογράφηση τα πιστοποιημένα χαρακτηριστικά της ταυτότητας το χρήση, όπως η ηλικία, η εθνικότητα, η διεύθυνση και οι πιστωτικές κάρτες, με τρόπο που του επιτρέπει να τα αποκαλύπτει συγκεκριμένα στοιχεία σε τρίτους. Το Identity Mixer θα μπορεί να χρησιμοποιηθεί μέσω ψηφιακού πορτοφολιού (digital wallet), το οποίο περιλαμβάνει διαπιστευτήρια που έχουν πιστοποιηθεί από τρίτους, όπως ηλεκτρονικές ταυτότητες που έχουν εκδοθεί από τις αρχές.

Σημειώνεται, ωστόσο, ότι ο αρχή που έχει εκδώσει το έγγραφο δεν γνωρίζει πώς ή πότε χρησιμοποιούνται. Όπως δήλωσε η Chief Privacy Officer της IBM, Christina Peters, «το Identity Mixer επιτρέπει στους χρήστες να επιλέγουν ακριβώς ποια δεδομένα μοιράζονται και με ποιον. Τώρα οι πάροχοι υπηρεσιών web μπορούν να βελτιώσουν το προφίλ κινδύνου τους και να ενισχύσουν την εμπιστοσύνη των πελατών τους, όλα ενσωματωμένα στο cloud, κάτι που διευκολύνει τον προγραμματισμό για τους developers».

Βάση δεδομένων επιβατών αεροπορικών εταιρειών ετοιμάζει η Ευρωπαϊκή Επιτροπή

Υπάρχουν βέβαια πολλοί επικριτές του σχεδίου αυτού, οι οποίοι αναφέρουν ότι κάτι τέτοιο θα παραβίαζε τα θεμελιώδη ανθρώπινα δικαιώματα των επιβατών/πολιτών, ωστόσο η Επιτροπή υποστηρίζει ότι θα βοηθήσει τις αρχές στην αποτροπή, τον εντοπισμό, την έρευνα και την δίωξη τρομοκρατών. Δεδομένου ότι ανάλογη πρόταση είχε απορριφθεί στο Ευρωπαϊκό Κοινοβούλιο το 2013, η Ευρωπαϊκή Επιτροπή προτείνει τώρα έναν «βιώσιμο συμβιβασμό» για να ξεπεραστούν οι πολιτικές διαφορές εντός του Ευρωκοινοβουλίου. Το αναθεωρημένο σχέδιο για την βάση δεδομένων με την ονομασία Passenger Name Record (PNR) για τις πτήσεις εντός της Ε.Ε. έχει στόχο να «ενισχύσει τις εγγυήσεις για την προστασία των δεδομένων, ενώ παράλληλα θα διατηρεί την λειτουργική αποτελεσματικότητα του PNR».

Facebook: Ενισχυμένα έσοδα το δ’ τρίμηνο χάρη στη mobile διαφήμιση

Περίπου το 69% των εσόδων της εταιρείας για το δ’ τρίμηνο του 2014, προέρχονται από mobile διαφήμιση, με τα συνολικά έσοδα να ανέρχονται στα 3,85 δις. δολ., αυξημένα κατά 49% ετησίως. Σημειώνεται ότι έναν χρόνο πριν η mobile διαφήμιση παρήγε λίγο περισσότερο από τα μισά έσοδα της εταιρείας, ωστόσο καθώς όλο και περισσότερο χρήστες έχουν πρόσβαση σε φορητές συσκευές, οι διαφημίσει πολλαπλασιάζονται. Τα καθαρά έσοδα του τριμήνου διαμορφώθηκαν στα 701 εκατ. δολ., αυξημένα κατά 34%, ενώ τα κέρδη ανά μετοχή στα 0,54 δολ. Ο αριθμός των χρηστών αυξήθηκε, επίσης, κατά 13% αγγίζοντας τους 1,39 δις., ωστόσο οι mobile χρήστες αυξήθηκαν κατά 26% και διαμορφώθηκαν στους 1,19 δις. Τα έσοδα για το 2014 διαμορφώθηκαν στα 12,47 δις., αυξημένα σχεδόν κατά 60%.

480.190 αναφορές στα social media την προεκλογική περίοδο

Το διάστημα 1-27 Ιανουαρίου, κυρίαρχο κανάλι έκφρασης στα social media αναδείχθηκε το Twitter, το οποίο συγκέντρωσε το 54% των αναφορών (248.178 Tweets), με το Facebook να ακολουθεί στη δεύτερη θέση με ποσοστό 40% (187.597 posts), τα Blogs/Portals να αντιπροσωπεύουν το 5% (44.508 blog posts) και τα Forums το υπόλοιπο 1%. Όπως προκύπτει από το Monitoring Report για τις εθνικές εκλογές του 2015, που ετοίμασε για λογαριασμό του sepe.gr η νεοφυής εταιρεία isMOOD, το διάστημα 1-27/01, τα σχόλια, που κυριάρχησαν στο Twitter με ποσοστό 54% ήταν κυρίως ειρωνικά, καυστικά και με αρνητική χροιά, ενώ μόλις το 22% των αναφορών ήταν θετικές ουδέτερες το υπόλοιπο 24%. Το κόμμα του ΣΥΡΙΖΑ κυριάρχησε και στην «ψηφιακή κάλπη», κερδίζοντας ποσοστό 40% των συνολικών σχολίων και αναφορών, η Νέα Δημοκρατία απέσπασε ποσοστό 22%, ενώ το ΠΑΣΟΚ ποσοστό 10%.

Στην Epsilon Net το 35,16% της Supervisor

Η συμμετοχή στη Supervisor έγινε στα πλαίσια ενός ευρύτερου επενδυτικού πλάνου για την στρατηγική ανάπτυξης της εταιρείας στην αγορά πληροφορικής.

Λύσεις Ηλεκτρονικής Τιμολόγησης της Retail@Link στην Κάϊσσα Α.Ε.B.Ε.

Η  Κάϊσσα επέλεξε τις λύσεις R@L e-invoicing Paperless & EDI της Retail@Link, αρχικά, στα πλαίσια της συνεργασίας της με την αλυσίδα Public και με απώτερο στόχο τη γρήγορη επέκταση στο σύνολο των εμπορικών της συνεργατών, εκμεταλλευόμενη το ευρύ συνδεδεμένο δίκτυο ηλεκτρονικής τιμολόγησης του παρόχου. Με τις επιλεγμένες λύσεις, η εταιρεία καταργεί το χαρτί σε ολόκληρη τη γραμμή τιμολόγησης, αυτοματοποιώντας και επιταχύνοντας τις λειτουργίες λογιστηρίου και μειώνοντας δραστικά, από την πρώτη μέρα εφαρμογής, το κόστος που προκύπτει από την χάρτινη διαδικασία.

H ΒΙΑΜΑΡ Α.Ε. επέλεξε τo Office 365

Η υλοποίηση του έργου έδωσε τη δυνατότητα σε 80 χρήστες να έχουν πρόσβαση στα πιο εξελιγμένα εργαλεία cloud της Microsoft, ενώ πρωταρχικός στόχος της εταιρείας ήταν να μεταβεί σε ένα σύγχρονο περιβάλλον ηλεκτρονικού ταχυδρομείου, με τη εγκατάσταση του διακομιστή Exchange Online. Μετά την εγκατάσταση διακομιστή Exchange Online της Microsoft, η ΒΙΑΜΑΡ Α.Ε., επωφελήθηκε σε μεγάλο βαθμό από μια ισχυρή και ασφαλή πλατφόρμα ηλεκτρονικού ταχυδρομείου, με αυξημένη χωρητικότητα mailbox, έδωσε τη δυνατότητα στους εργαζόμενους να διαχειρίζονται και να επεξεργάζονται τα email και τις πληροφορίες που τους ενδιαφέρουν, από οποιαδήποτε συσκευή, οποιαδήποτε στιγμή, ενώ η αυξημένη ασφάλεια που προσφέρει η υποδομή της πλατφόρμας cloud στην αποθήκευση δεδομένων των χρηστών καθώς και ο μειωμένος κίνδυνος της διακοπής των υπηρεσιών, αποτέλεσαν δύο ακόμη σημαντικά κριτήρια στην επιλογή της πλατφόρμας Office 365. Την εγκατάσταση της πλατφόρμας Microsoft Office 365, για λογαριασμό της ΒΙΑΜΑΡ Α.Ε., ανέλαβε και πραγματοποίησε η DIS – Dynamic Integrated Solutions.