V okviru serije konferenc IDC IT Security & Datacenters Transformation Roadshow 2012 v regiji Srednje in Vzhodne Evrope, so vudeleženci in predavatelji že deveto leto zapored tudi v Ljubljani razpravljali o izzivih novih varnostnih tveganj in upravljanju le-teh. Celovit pristop k varnosti v dobi poplave mobilnih naprav, podatkov in novih tehnologij je sedaj cilj uspešnega upravljanja varnosti IT.

Svoja stališča in poglede na sodobne izzive so skupaj s predstavnikom analitske hiše IDC in Inštituta za forenziko informacijskih tehnologij predstavila partnerska podjetja dogodka APC by Schneider Electric, Astec, Check Point in IBM.

"Vedno bolj zapletena infrastruktura IT predstavlja dodaten pritisk na oddelke IT, da izboljšajo in konsolidirajo orodja za upravljanje varnosti IT. Glavni problemi, ki se jim morajo vodje informatike oz. vodje varnosti posvetiti so mobilnost in pomanjkanje ustrezno kvalificiranih zaposlenih, poleg omejitev finančnih sredstev za IT'', pravi Tomasz Slonievski, vodja raziskav za programsko opremo, IDC CEMA.

Na dogodku je bilo večkrat izpostavljeno spremenjeno okolje IT in šibke varnostne točke, tarče napadov so sedaj namreč najpogosteje uporabniki IT v podjetjih. Zato sta predstavnika podjetja Astec, strokovnjaka za varnost Andrej Rakar in Grega Prešern ter predstavnik podjetja Check Point, vodja češke podružnice Daniel Šafar, predstavili kako enostavno lahko s pomočjo socialnega inženiringa napadalec pridobi dostop do določenih sistemov. Najšibkejša varnostna točka so pogosto zaposleni, ki niso ustrezno informirani ali dovolj previdni.

Tadej Stergar, direktor Inštituta za forenziko informacijskih tehnologij je predstavil drug vidik in sicer primer, ko varnostno tveganje v podjetju predstavlja sam zaposleni. Na konkretnih primerih je tako pojasnil glavna načela forenzike: sledljivost, zakonitost, strokovnost in celovitost.

Celovit pristop, konkretno k varnosti in upravljanju IT v celoti, je zagovarjal tudi Sebastjan Štucl, strokovnjak za ITS tehnično podporo pri IBM Slovenija.

Kljub temu, da je bila rdeča nit dogodka posvečena varnosti IT pa je znižanje stroškov in optimizacija infrastrukture IT še vedno cilj uporabnikov IT. V ta namen je Branko Jovanović, vodja inženiringa v podjetju Advant v imenu APC by Schneider Electric pojasnil, da je še vedno veliko prostora za prihranke, saj v podatkovnih centrih v povprečju kar 52% električne energije še vedno porabimo za drugo kot za IT.