Hackeři? Za úniky dat ve firmách většinou stojí zaměstnanci!
V souvislosti s krádeží informací si obvykle vybavíme přímé útoky hackerů nebo sofistikované aplikace, které se infiltrují do firemního systému a nepozorovaně zasílají data třetí straně. To je ovšem pouze část z celkového množství digitálních trestných činů. Většinu totiž páchají sami zaměstnanci.
Je tomu již téměř deset let, kdy společnost ESET provedla průzkum stavu informační bezpečnosti. Výsledky byly alarmující. Odborníci zjistili, že škodlivé kódy nejsou zdaleka jediným rizikem. V žebříčku je předčil lidský faktor. Naštěstí pro zaměstnavatele existují metody, jak úroveň informační bezpečnosti výrazně zlepšit. Mezi hlavní pilíře patří průběžné zvyšování bezpečnostního povědomí a identity management.
V roce 2012 investovala do systematického vzdělávání zaměstnanců v průměru každá čtvrtá společnost. Od té doby se situace mírně zlepšila, ale tři pětiny firem problematiku stále podceňují. Dostupné zdroje přitom uvádí, že až 95 % kybernetických útoků způsobují lidské chyby. Zvýšení bezpečnostního povědomí může míru těchto incidentů snížit o 90 %.
K základním bezpečnostním pravidlům patří například správné používání hesel, zodpovědné chování na internetu a používání firemního mailu pouze k záležitostem, které skutečně souvisí s výkonem pracovních povinností. Dalším krokem je implementace identity manageru.
Jak citlivé informace uchránit před neoprávněnými uživateli?
Co se týče krádeže dat zaměstnanci, hlavní problém spočívá v nedostatcích v přidělování přístupových práv. Ve firmách s desítkami až stovkami zaměstnanců často dochází k situacím, kdy neoprávněné osoby mohou přistupovat k souborům, které ve skutečnosti vůbec nepotřebují – a ani by k nim neměli mít přístup.
Pokud se momentálně zamýšlíte nad tím, jak vnést do správy přístupů pořádek a ušetřit spoustu zbytečné práce IT administrátorovi, který se velkou část pracovní doby zabývá operativou a neřeší zásadnější úkony, začněte se zajímat IdM. O tom, co je to identity management a jaký je jeho přínos pro vedení a zaměstnance, se dočtete na blog.bcvsolutions.eu – blogu českého vývojáře BCV Solutions.