Zamknij
Serwis www.gazeta-msp.pl wykorzystuje technologię "cookies" tzw. ciasteczka. Pliki wykorzystywane są dla celów poprawnego funkcjonowania naszego serwisu. W przypadku braku zgody na ich zapisywanie konieczna jest zmiana odpowiednich ustawień przeglądarki internetowej z jakiej korzystasz.

Home >> Wszystkie artykuły >> Jak zabezpieczyć naszą firmę przed utratą cennych danych? >>

Jak zabezpieczyć naszą firmę przed utratą cennych danych?

Bezpieczne biuro

Jednym z celów właściciela lub zarządu każdej spółki jest zapewnienie właściwego poziomu bezpieczeństwa. Dla większości z nas bezpieczeństwo jednoznacznie kojarzy się z bezpieczeństwem fizycznym – ochroniarzami, kontrolą dostępu czy monitoringiem. Jednak samo bezpieczeństwo jest terminem dużo szerszym i obejmuje – obok bezpieczeństwa fizycznego – także takie aspekty, jak bezpieczeństwo systemów informatycznych oraz przetwarzanych przez nie danych, a nawet zagadnienia związane z ochroną wizerunku czy zapewnieniem ciągłości działania.

W dobie coraz powszechniejszego stosowania rozwiązań teleinformatycznych, jednym z kluczowych aspektów bezpieczeństwa staje się zabezpieczenie posiadanych informacji, które oprócz pracowników są najważniejszym zasobem spółki. Niejednokrotnie dostęp do informacji czy know-how decyduje o przewadze konkurencyjnej i pozycji przedsiębiorstwa na rynku, a utrata danych może wiązać się ze stratami finansowymi, a w skrajnym przypadku także z sankcjami karnymi lub nawet upadłością. Znajduje to swoje odzwierciedlenie w prowadzonym od dziesięciu lat przez Ernst & Young niezależnym Światowym Badaniu Bezpieczeństwa Informacji. W 2008 r. respondenci badania (menedżerowie w średnich i dużych przedsiębiorstwach) pytani o swoje główne obawy związane z utratą posiadanych informacji, na pierwszym miejscu wymieniali kwestie bezpośrednio wpływające na konkurencyjność i przyszłość firmy, takie jak utrata dobrej reputacji (85 proc. wskazań) czy utrata zaufania udziałowców (77 proc. wskazań). Także respondenci badania „Internal IT Threats In Europe 2006” firmy InfoWatch, pytani o swoje główne obawy związane z utratą posiadanych informacji, na pierwszym miejscu wymieniali kwestie bezpośrednio wpływające na konkurencyjność i przyszłość firmy.

Dlatego tak istotne jest podjęcie działań mających na celu zapewnienie adekwatnej ochrony zasobów informacyjnych firmy. Podstawowym działaniem jest tu wypracowanie zbioru podstawowych zasad ochrony informacji w przedsiębiorstwie. Zasady te, stanowiące Politykę Bezpieczeństwa Informacji (wytyczne, której określone są w standardzie bezpieczeństwa ISO 27001), wytyczają ramy poprawnych zachowań w obszarze bezpieczeństwa informacji. Przykładem takich zasad mogą być wytyczne dotyczące stosowania Polityki Czystego Biurka (ang. Clean Desk Policy), ochrony przed oprogramowaniem szkodliwym (np. wirusami komputerowymi), haseł dostępu czy postępowania z elektronicznymi nośnikami informacji (np. nośniki USB). Należy mieć jednak na uwadze, że nawet najlepsze zasady bezpieczeństwa i wspierające je systemy kontroli będą praktycznie bezużyteczne, jeśli zabraknie elementu budowy świadomości bezpieczeństwa wśród pracowników firmy.

O wadze kwestii świadomości bezpieczeństwa może świadczyć jedna z wypowiedzi Kevina Mitnicka, uznawanego za najsłynniejszego hakera świata, który stwierdził łamałem ludzi, nie hasła. Również z corocznego Badania Bezpieczeństwa organizowanego przez CompTIA, opublikowanego w kwietniu 2009 r., wynika że 48 proc. problemów związanych z bezpieczeństwem informacji, które napotykają firmy, wynika z braku świadomości bezpieczeństwa wśród pracowników.

Dlatego najprostszym sposobem podniesienia poziomu bezpieczeństwa jest podjęcie działań w obszarze budowy świadomości, takich jak krótkie szkolenie z zakresu bezpieczeństwa w ramach spotkania integracyjnego czy jawne wskazywanie pożądanych wzorców zachowań.

Zatem przed podjęciem decyzji o rozpoczęciu zakrojonych na szeroką skalę działań inwestycyjnych związanych z bezpieczeństwem, zawsze warto zastanowić się, czy zrobiliśmy wystarczająco dużo w obszarze budowania świadomości bezpieczeństwa wśród pracowników. Dopiero wówczas, gdy będziemy mieć takie przekonanie, przyjdzie czas na wdrażanie zabezpieczeń jak najlepiej adresujących wymagania biznesowe spółki, przy jednoczesnym zapewnieniu racjonalności kosztu ich wdrożenia i późniejszego utrzymania. To właśnie ta racjonalność biznesowa leży u podstaw sukcesu rynkowego wielu firm – począwszy od małych i średnich przedsiębiorstw, a skończywszy na globalnych korporacjach, takich jak Microsoft czy Apple, które jeszcze kilka lat temu rozpoczynały swoją działalność w przysłowiowym już „garażu”.

Autor: dr inż. Mirosław Ryba

Menedżer, Dział Doradztwa Biznesowego Ernst & Young

Pełna treść artykułu dostępna jest w formie e-gazety.

Zamów Gazetę PDF koszyk



nr 7(87)2009


zamów koszyk

Zobacz więcej na temat: bezpieczne biuro | biuro | ernst&young

| |
Komentarze Dodaj komentarz
Brak komentarzy.

Partnerzy

Reklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzy
Archiwum