Badania Cisco dotyczące zasad bezpieczeństwa
Wiele firm docenia kwestie bezpieczeństwa danych biznesowych dopiero w momencie, kiedy uległy one uszkodzeniu lub kradzieży.
Opowiadane historie typu "zalałam swojego laptopa kawą tuż przed oddaniem projektu" wyglądają na przejaskrawione i wyreżyserowane, ale
każdy ma na swoim komputerze dane, których nie chciałby stracić. Mimo to ich bezpieczeństwo zawierza ślepemu losowi.
Tym i kolejnymi artykułami chcemy zachęcać naszych klientów do prewencji przed ewentualnymi zagrożeniami.
Firma Cisco przeprowadziła międzynarodowe badania, w której udział wzięło 1000 profesjonalistów IT z 10 krajów. Celem badań było wskazanie najczęstszych i najpoważniejszych przyczyn utraty danych biznesowych.
Autorzy badań byli zaskoczeni faktem, iż obecnie nadal popełniane są tak elementarne błędy w kwestii bezpieczeństwa.
Jednym z najczęściej popełnianych błędów jest próba obejścia ustawień bezpieczeństwa. Samo obchodzenie tego typu zabezpieczeń nie jest w zasadzie zaskoczeniem, natomiast zaskakujący jest tego cel: co piąta osoba obchodziła zabezpieczenia aby uzyskać dostęp do niedozwolonych w firmie serwisów internetowych. Na pytanie "dlaczego?" 52 procent odpowiedziało, że chciało po prostu mieć dostęp do serwisu, a co trzecia osoba uznała, że to niczyj interes z jakich serwisów korzysta.
Tymczasem 7 na 10 specjalistów IT przyznaje, że korzystanie z niedozwolonych aplikacji i serwisów (jak np. serwisy społecznościowe) skutkowało ponad połową przypadków wycieku poufnych danych dotyczących przedsiębiorstwa.
Co trzeci pracownik odchodząc od swojego stanowiska pracy pozostawia komputer z zalogowanym swoim kontem. Część z nich pozostawia nie wylogowane konta na noc, najczęściej w osobistym interesie, jak pobieranie większych plików z internetu.
Innym niebezpiecznym zwyczajem, stosowanym przez co piątego pracownika jest przechowywanie haseł na ich komputerach - lub co gorsza - zapisywanie ich na karteczkach na biurku, w niezamykanych szafkach lub nawet naklejanie ich na monitorze komputera.
Pracownicy coraz częściej korzystają w przenośnych pamięci flash (tzw. pendrive'ów, czasami mylnie określanymi jako pamięć USB). Nowym problemem staje się zatem utrata danych biznesowych umieszczanych na tego typu urządzeniach. 22% pracowników przyznaje się do umieszczania danych na pamięciach flash, które następnie wynosi poza siedzibę firmy.
Zalecenia, sugestie, dobre praktyki
- Bądź na bieżąco z informacją o danych, za które odpowiadasz - gdzie są przechowywane, w jaki sposób uzyskiwany jest do nich dostęp, w jaki sposób są przetwarzane.
- Traktuj dane jak swoje własne - chroń je jak swoje własne pieniądze. Uświadamiaj innych jak ochrona danych przekłada się na zaoszczędzone pieniądze.
- Propaguj kulturę zaufania - pracownicy nie mogą czuć dyskomfortu w trakcie zgłaszania incydentów, bo zaczną tego unikać. Dzięki zaufaniu i szybkim i częstym zgłoszeniom, twoi specjaliści IT będą mogli rozwiązać problemy szybciej.

