Zabezpieczenie danych: działania pracowników największym zagrożeniem

W Polsce największym zagrożeniem dla danych nie są ataki wirusów komputerowych, ale działania pracowników - wynika z badań Ernst&Young.
Firma ta przeanalizowała zarówno świadomą kradzież danych, jak i tuszowanie błędów zatrudnionych. Analitycy przekonują, że nawet najlepszy system informatyczny można obejść, gdy w grę wchodzi działanie człowieka. Pozostają jednak optymistami, gdyż w 2005 r. większość firm zamierza zwiększyć wydatki na zabezpieczenie danych.

W Polsce, inaczej niż w Europie, największym zagrożeniem dla systemów bezpieczeństwa nie są ataki z zewnątrz, ale z wewnątrz firmy – to główny wniosek dotyczący naszego kraju, wynikający z badania „Bezpieczeństwo informacji 2004” opublikowanego przez firmę Ernst&Young.

Przeprowadzający to badanie objęli nim zarówno kradzież danych i sprzętu komputerowego przez pracowników, jak i utratę danych wynikłą z ich błędów, które nierzadko są potem tuszowane. – Okazuje się, że w Polsce największym zagrożeniem jest zatrudniony człowiek, który chce wykorzystać poufne dane do własnych celów – mówi Tomasz Bejm, kierujący działem zarządzania ryzykiem informatycznym w E&Y. Tłumaczy, że po części wynika to z niefrasobliwości samych pracodawców, którzy po prostu niedostatecznie kontrolują swoich podwładnych.

– Wielu menedżerów przypisuje większe znaczenie do systemów i pudełek, które mają zabezpieczyć przed atakiem z zewnątrz. Tymczasem każdy system można obejść, gdy w grę wchodzi działanie człowieka – świadome bądź w wyniku błędnej decyzji. Na świecie tendencja jest odwrotna, dlatego największe zagrożenie przedsiębiorcy widzą w ataku wirusów – tłumaczy Tomasz Bejm.

Inną polską specjalnością pozostają niskie budżety na zapewnienie bezpieczeństwa i zapobieganie utracie informacji. W efekcie polskie przedsiębiorstwa stosują „podejście reaktywne”, tzn. dopiero gdy już się wydarzy nieszczęście, starają się niwelować jego skutki. Tendencja taka dotyczy przede wszystkim małych i średnich przedsiębiorstw. Jeśli chodzi o duże firmy, coraz częściej dbają one o ochronę swoich danych i zatrudniają doświadczone osoby na stanowiskach tzw. oficerów bezpieczeństwa.

– Myślimy, że przykład pójdzie z góry i firmy z sektora MSP też zaczną dbać o bezpieczeństwo informacji swoich i o klientach – mówi Tomasz Bejm. Jego optymizm nie jest bezpodstawny. Niemal każda z ankietowanych firm deklarowała zamiar zwiększenia wydatków na ochronę danych w 2005 r.


Moja firma
4 godziny 17 minut ze Szczecina do stolicy. Zachodniopomorscy przedsiębiorcy liczą, że Pendolino sprowadzi lepszą koniunkturę na lokalne rynki
17 paź 2024

Wiceminister Infrastruktury Arkadiusz Marchewka poinformował, że już od 14 grudnia do regularnego rozkładu jazdy w relacji Szczecin-Warszawa dołączy długo oczekiwane w Szczecinie Pendolino. Skróci czas przejazdu w obie strony o niespełna godzinę, czy to dużo?

Rząd odkłada obowiązkowe e-faktury, ale przedsiębiorcy nie rezygnują z przygotowań do wdrożenia systemu KSeF
17 paź 2024

Jak wiadomo, ostatecznie zgodnie z nowym harmonogramem, przedsiębiorcy, których roczna sprzedaż przekroczy 200 mln zł w 2025 roku, będą musieli wdrożyć KSeF od 1 lutego 2026 roku. Pozostałe firmy będą miały czas do 1 kwietnia 2026 roku.

Drewno w gospodarce: główną barierą właściwego wykorzystania są stereotypy głęboko zakorzenione w świadomości Polaków
17 paź 2024

Polacy postrzegają drewno głównie w kontekście tradycyjnych wyrobów, takich jak meble czy domy wiejskie. Tymczasem jego potencjał w produkcji innowacyjnych, ekologicznych produktów pozostaje nieznany. To ważne, by poznali pełne spektrum, w konteście dekrbonizacji i gospodarki obiegu zamkniętego.

Aktualizacja oprogramowania w firmie: jak ją przeprowadzać, by uniknąć problemów – wnioski po światowej awarii systemów Windows
17 paź 2024

Jakie skutki może mieć błędna aktualizacja oprogramowania, przekonał się o tym niemal cały świat gdy takie zdarzenie sparaliżowało lotniska i banki, nie liczą mniej spektakularnie działających przedsiębiorstw. Czy firmy wyciągnęły i wyciągają z tego wnioski?

Polacy wyszaleli się na wakacjach i aż do Sylwestra będą oszczędzać na hotelach i restauracjach? Branżę ogarnął pesymizm
16 paź 2024

Branża hoteli, restauracji i cateringu, fachowo określana jako HoReCa utraciła cały entuzjazm, który niósł ją przez pierwsze trzy kwartały tego roku. Z lidera optymizmu wśród branż spadła do roli przewodzącego pod względem pesymizmu. Co jest tego przyczyną?

Gwałtowny wzrost niewypłacalności przedsiębiorstw [RAPORT]
15 paź 2024

Z Globalnego Raportu o Niewypłacalności, Allianz Trade wynika, że firm mających problemy z niewypłacalnością jest coraz więcej. W 2024 r. odnotowano gwałtowny wzrost, który będzie się zwiększał w kolejnym roku. Stabilizacji można oczekiwać dopiero w 2026 r. 

Świadczenie interwencyjne wyklucza część poszkodowanych przedsiębiorców? Apel rzeczniczki MŚP ws. świadczenia interwencyjnego
15 paź 2024

Świadczenie interwencyjne wyklucza część poszkodowanych przedsiębiorców? Apel rzeczniczki Małych i Średnich Przedsiębiorców Agnieszki Majewskiej w sprawie świadczenia interwencyjnego. Wnioski o to świadczenie można składać do ZUS od 5 października 2024 r.

Indywidualna działalność gospodarcza: jak dokonać pierwszego i kolejnych wpisów do CEIDG
14 paź 2024

Rejestracja działalności gospodarczej w Polsce wiąże się z obowiązkiem dokonania wpisu do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG). Jest to podstawowy rejestr dla osób prowadzących jednoosobową działalność gospodarczą oraz wspólników spółek cywilnych.

Klient ma zawsze rację, czego więc wymaga od firmy, w której chce zostawić pieniądze w czasach nowoczesnych technologii
13 paź 2024

Jeszcze kilka lat temu udogodnienia, takie jak kasy samoobsługowe, płatności odroczone, chatboty czy aplikacje mobilne umożliwiające zbieranie punktów i wymienianie ich na kody rabatowe, były czymś, co wyróżniało daną firmę na tle innych. Dziś jest to standard, must have.

Nie robią szkoleń z ochrony danych osobowych, lekceważą hakerów i ukrywają skutki kradzieży danych
11 paź 2024

Czy firmy szkolą swoich pracowników w zakresie ochrony danych osobowych więcej niż tylko na początku zatrudnienia? Jaki odsetek przedsiębiorstw nie robi tego wcale? Czy wiedzą, jak postępować w przypadku wycieku danych? 

pokaż więcej
Proszę czekać...