یک شرکت دانشبنیان موفق به تولید نرم افزار مدیریت امنیت اطلاعات مطابق با استانداردهای بینالمللی شد که میتواند نقش موثری در ارتقای امنیت اطلاعات سازمانها داشته باشد.
به گزارش گروه فناوری خبرگزاری دانشجو به نقل از مرکز ارتباطات و اطلاعرسانی معاونت علمی و فناوری ریاست جمهوری، «امنیت اطلاعات» به ویژه در سازمان ها، دغدغه همه کشورها است. ایران نیز از این قاعده خارج نیست. برای این که بتوان راه را بر نفوذ بست، نیاز است که از نسخههای بومی، ایمن و سازگار با ویژگیها و شرایط کشور استفاده شود. این مهم البته وجود فناوریهای بومی و پیشرفتهای را طلب میکند که به کمک شرکتهای دانش بنیان و فناور داخلی، رنگ و بوی واقعیت گرفته است.
یک شرکت دانش بنیان توانسته است با تولید «بادبان» نرم افزاری با همین نام و سازگار با استانداردهای بین المللی، در ارتقای امنیت اطلاعات سازمانهای داخلی نقش آفرینی کند.
سید علیرضا مهدوی اردستانی مدیرعامل شرکت داده پردازان «آبشار» درباره محصول این شرکت و اهمیت آن گفت: شرکت ما شرکتی دانش بنیان در حوزه فناوری اطلاعات است و توانسته ایم در خصوص مدیریت امنیت اطلاعات منطبق بر استانداردهای بین المللی فرایندی را در سازمانها با ابزار نرم افزاری پیاده سازی کنیم.
اردستانی افزود: یکی از چالشهای اصلی کشور بحث امنیت اطلاعات و فناوری اطلاعات در سازمانها است بنابراین محصول تولیدی ما برای حفظ امنیت اطلاعات وفناوری اطلاعات سازمانهای داخلی کشور است.
این فعال فناور ادامه داد: استانداردهایی در دنیا برای حل کردن این مشکل طراحی شده که یکی از آن استانداردهای بین المللی، استاندارد ایزو ۲۷۰۰۱ است که این نرم افزار تولیدی ما برای پیاده سازی آن استاندارد طراحی شده است. از آنجایی که امنیت اطلاعات با شرایط فعلی کشور موضوع مهمی است این محصول میتواند بشدت نقش موثری در ارتقای امنیت اطلاعات سازمانها داشته باشد.
وی گفت: طبق مطالعاتی که در ۱۵ سال گذشته انجام دادیم این محصول مشابه خارجی دارد، ولی هیچ کدام به کامل بودن محصول تولیدی شرکت ما نیستند. آنها هرکدام بخشهایی از فرایند استاندارد ۲۷۰۰۱ را پوشش میدهند، ما تلاش کردیم فرآیندهای بیشتری را پوشش دهیم و از طرف دیگر محصول داخلی علاوه بر امنیت آن از نظر قیمتی هم خیلی پایینتر است.
اردستانی در توضیح فرآیندهای استاندارد ۲۷۰۰۱ گفت: برای این که مدیران سازمانهای دولتی و خصوصی کشور از بابت امنیت اطلاعات مطمئن باشند باید فرآیندهایی را در سازمان خود پیاده کنند که آن فرآیندها مدیریت درست امنیت اطلاعات تضمین کند؛ بنابراین برای این فرآیندها چارچوبها و استانداردهای مختلف وجود دارد که یکی از آن چارچوبها استاندارد ایزو ۲۷۰۰۱ است که مورد تایید همه مراجع معتبر بین المللی قرار دارد.
وی ادامه داد: وقتی صحبت از امنیت اطلاعات میشود منظور حفظ و تضمین پارامترهای محرمانگی، صحت و دسترس پذیری است. این سه پارامتر که در باب اطلاعات باید در سازمان حفظ شود برای ضمانت حفظ امنیت اطلاعات استفاده میکنیم. محصول شرکت داده پردازان آبشار که این کار را انجام میدهد.