Hogyan válasszon információbiztonsági szakembert?

Gyártási eljárások, szabadalmak, stratégiai koncepciók, üzleti tervek, kapcsolati háló. Mi a közös bennük? Az, hogy senki nem szeretné, ha illetéktelenek kezébe kerülne.

A Diracom elsősorban lehallgatásmentesítéssel és védett irodák kialakításával foglalkozik. Tóth Béla, a cég ügyvezetője szerint, ahol értékes információ van azt előbb, vagy utóbb valaki meg akarja majd szerezni. „Semmi nincs biztonságban, ha nem gondoskodunk védelméről” – mondja.

Ha egy cég biztonságban szeretné tudni értékeit, ahhoz az első lépés a megfelelő szakember megtalálása. Sok azonban az önjelölt a szakmában, a megrendelőket – mivel nem értenek a területhez – könnyű megtéveszteni a megfelelő fellépéssel és harsány kiállással.

Amit minden megrendelőnek elsőként érdemes megérteni, hogy egy biztonsági átvilágításnak nem a talált eszközök darabszáma (amit esetleg a „szakember” a zsebében vitt oda) az igazi mutatója, hanem az, hogy az ügyfél biztonságban érezze magát afelől, hogy nem hallgatják le.

Néhány fontos szempont, amire mindenképpen érdemes figyelni, ha információbiztonsági szakembert választ:

· A szigorúan haditechnikai besorolású munkához a Magyar Kereskedelmi Engedélyezési Hivatal engedélye szükséges, amit ötévente meg kell újítani.

A lehallgatóberendezések felderítése haditechnikai szolgáltatás, ami szigorúan engedélyköteles!

Ha valaki ezzel nem rendelkezik, akkor a szolgáltatása nem legális. Fontos, hogy aki hirdeti magát, az sem biztos, hogy legálisan dolgozhat, tehát csak olyan vállalkozóval dolgoztasson, aki saját nevére, cégére szólóan rendelkezik engedéllyel!

· Ne csak az ár alapján döntsön! A jó munkához megfelelő eszközök kellenek. Elavult, szegényes műszerparkkal nem lehet minőségi munkát végezni. Egy öreg, lassú, alacsony frekvenciatartományú analizátor csak az ügyfelek megtévesztésére jó, nem pedig a hatékony munkavégzésre. A lehallgatási üzletág szinte naponta fejlődik, csak komoly invesztícióval lehet a legújabb technikákat felderíteni. A Diracom például jelenleg kb. 40M Ft-os műszerparkkal dolgozik. Ebben a szakmában nem az árnak kell a döntenie, a megbízhatóság, szakértelem és tudás a lényeg!

· Óvakodjon az önjelölt „szakértőktől”. Ez mérnöki munka, képzettség nélkül nem végezhető hitelesen. A szakirányú felsőfokú végzettség és néhány év mérési gyakorlat ehhez a szolgáltatáshoz elengedhetetlen. A fiatalos lendület sem elég, szükség van hosszú évek valódi tapasztalatára. Az információvédelem elsősorban nem rendőri, hanem egyértelműen mérnöki tapasztalatot igényel.

· A vizsgálati jegyzőkönyv a mérésről elengedhetetlen. A munka végeztével nem elég az, hogy minden rendben van. Hitelt érdemlően dokumentálni kell a mérés teljes folyamatát, kezdve a korrekt és pontos megbízási szerződéstől a lezáró részletes jegyzőkönyvig. Lehet előzetesen is kérni ilyen dokumentum bemutatását a bizalmas adatok törlése mellett. Aki ilyet nem tud felmutatni, azzal nem érdemes együttműködni.

· Mivel egy cég sem szeretne referencialistában szerepelni, ezért a referencia ebben a szakmában nehezen értelmezhető. Ne referencialista alapján válasszon szakembert. Ez bizalmi munka, ha valaki megnevezi megrendelőit, az már eleve gyanús. Meggyőző lehet a cég honlapja, tájékoztató anyagai, szakmai cikkei, sajtómegjelenései, szakképzettsége és engedélyi háttere. A legbiztosabb az ajánlás, ha a fent említett szempontok mindegyikének megfelel egy szakember, és hiteles válaszokat ad a felmerülő kérdésekre.