Znasz to pytanie? Usłyszałem je w ostatnim czasie dziesiątki razy. Od kolegów, którzy mają swoje określenie, ale szukają opcji do żywej dyskusji; od specjalistów z branży IT, którzy szukają odpowiedzi dla samych siebie; ale również od dyrektorów IT.
Po co właściwie powinienem znać lub pracować w zgodności z jakimikolwiek standardami?
Gdy zaczynałem swoje pierwsze zadania jako administrator, czy specjalista ds. bezpieczeństwa moim największym problemem był brak świadomości zagrożeń. Nie brakło mi chęci, bo zawsze chciałem wykonywać swoją pracę jak najlepiej. Nie brakowało mi też czasu – pomimo presji zawsze miałem możliwość przesunięcia terminu z powodu potrzeby dodatkowych testów. Brakowało mi właśnie świadomości, a w konsekwencji też i wiedzy. Nie wiedząc jakie pytania powinienem sobie zadać, nie wiedziałem do czego należało się przygotowywać.
Moja przygoda z bezpieczeństwem zaczęła się ponad 3 lata temu. Firma gdzie pracowałem jako administrator utrzymania systemów, podjęła proces certyfikacji ISO27001. Zaciekawiłem się tym tematem. Zacząłem zastanawiać się, w jaki sposób mogę podnieść poziom bezpieczeństwa w swojej pracy. Było to dla mnie szczególnie ważne, bo moja praca przez najbliższy rok miała się skupiać właśnie na tym zadaniu.