Bezpieczna firma, czyli jak zadbać o poufność informacji i bezpieczeństwo danych w firmie?
05 Oct 2020
Przeczytaj w 6 minut
Czy w dobie ciągłego zagrożenia cybernetycznego oraz braku odpowiednich procedur w wielu przedsiębiorstwach, bezpieczna firma jest w ogóle możliwa? Takie pytanie nasuwa się naturalnie po lekturze dwóch niezależnych raportów, które wyraźnie pokazują, że polski biznes jest nieprzygotowany na zagrożenia, jakie wiążą się z obecnością w sieci. Raport PwC nie bez powodu próbuje znaleźć odpowiedź na pytanie, dlaczego przedsiębiorstwa liczą na szczęście w walce z cyberprzestępcami. Problem jeszcze wyraźniej widać, jeżeli sięgniemy do raportu Vecto, z którego wynika, że ponad 78% pracowników korzysta ze sprzętu służbowego w celach prywatnych. Nie będziemy się jednak zastanawiać, czy bezpieczna firma jest w zasięgu Twoich możliwości – zaprezentujemy natomiast wskazówki, dzięki którym przekonasz się, jak ważny jest audyt bezpieczeństwa informacji.
1. Edukacja
Bezpieczna firma stanie się rzeczywistością tylko wtedy, gdy pracownicy będą mieli dostęp do wiedzy – odpowiednia edukacja stanowi fundament bezpieczeństwa IT. Dlaczego? Świadomość potencjalnych zagrożeń oraz wiedza o tym, jak skutecznie się przed nimi chronić, daje lepsze efekty niż restrykcyjne i niezrozumiałe procedury. Drugą kwestią jest regularny dostęp do wiedzy na temat najnowszych trendów i rozwiązań stosowanych w zakresie bezpieczeństwa informacji. Od razu ostudzimy Twój zapał – samodzielne wyszukiwanie wiadomości w Internecie, może się skończyć podobnie jak próba znalezienia odpowiedzi na pytanie, co mi dzisiaj dolega. Niestety, większość informacji dostępnych w sieci jest zbyt ogólna, aby można było z nich skutecznie skorzystać. Co w takiej sytuacji zrobiłaby bezpieczna firma? Zdecydowałaby się nie tylko na audyt bezpieczeństwa informacji, ale również regularne spotkania z dedykowanym specjalistą (organizowane co miesiąc lub co dwa miesiące). Takie rozwiązanie zapewnia stały dostęp do specjalistycznej wiedzy, która ułatwi zarządzanie bezpieczeństwem informacji. Możesz mieć wątpliwości, jaki sens ma inwestycja w edukację zespołu – weź jednak pod uwagę, że aż 1/3 firm wskazuje, że to właśnie pracownicy stanowią podstawowe zagrożenie dla bezpieczeństwa danych w firmie.2. Zabezpieczenie kanałów komunikacji
Niezbędnym elementem bezpieczeństwa informacji jest odpowiednie zabezpieczenie kanałów komunikacji – do tego niezbędna jest świadomość, jakie programy i urządzenia w firmie pełnią na co dzień funkcję komunikatora. Brak kontroli nad kanałami komunikacji oznacza między innymi ryzyko:- infekcji złośliwym oprogramowaniem typu ransomware,
- spowolnienia działania lub braku dostępu do sieci,
- wyciek danych dotyczących klientów lub pracowników,
- utratę lub uszkodzenie danych.
3. Tworzenie kopii zapasowych
Skuteczna polityka tworzenia kopii zapasowych nadal należy do rzadkości – automatyczny backup dotyczy zaledwie 20% przypadków (raport Vecto). Tymczasem utrata danych należy do najpoważniejszych konsekwencji, jakich może doświadczyć firma niedbająca o zarządzanie bezpieczeństwem informacji, w efekcie generując kolejne problemy. Druva – kopie zapasowe dla firm to bezpieczna technologia umożliwiająca przechowywanie plików oraz odzyskanie danych w przypadku ich utraty. Jednocześnie takie rozwiązanie ułatwia komunikację wewnętrzną i pozwala ograniczyć koszty związane z infrastrukturą IT (podobnie jak chmura dla firm).4. Okresowy przegląd infrastruktury biurowej
Jednym z atrybutów bezpieczeństwa informacji jest poufność (pozostałe to integralność oraz dostępność), która oznacza, że dane są dostępne wyłącznie dla osób uprawnionych. Istnieje jednak wiele środków umożliwiających naruszenie tej poufności, co dla przedsiębiorstwa stanowi realne zagrożenie. Kwartalny przegląd firmowej infrastruktury jest skutecznym sposobem na wykrycie oprogramowania lub urządzeń nasłuchujących oraz gromadzących informacje z pomieszczeń. W związku z zagrożeniem naruszenia poufności, szczególnie dotyczącym branży medycznej i firm patentowych (bezpieczeństwo dokumentów), ważne jest stworzenie odpowiednich warunków do przeprowadzania spotkań biznesowych. Skanowanie pomieszczeń z myślą o urządzeniach nasłuchujących, pozostawienie telefonów w jednym miejscu oraz sprawdzenie pokoju, w którym odbywają się zebrania – tego typu działania powinny stać się rutyną. Jednocześnie bezpieczeństwo danych w firmie można zapewnić poprzez:- stworzenie specjalnej linii telefonicznej, w której wszelkie informacje będą szyfrowane,
- przygotowanie specjalnych szyfrowanych połączeń VPN.