Pracownicy zagrożeniem dla bezpieczeństwa IT
Najnowsze badania przeprowadzone w listopadzie przez RSA pokazują, że pomimo wysiłków specjalistów od spraw zabezpieczeń, aż 35 proc. ankietowanych stwierdza, iż musi pracować z pominięciem reguł polityki bezpieczeństwa obowiązujących w organizacji, aby dobrze wykonywać swoją pracę.
Prawie 63 proc. badanych potwierdza, że często lub czasami wysyła dokumenty na osobiste konto pocztowe, aby łatwiej móc skorzystać z takich plików podczas pracy w domu. Dla zapewnienia sobie możliwości pracy w domu, pracownicy korzystają też z takich udogodnień zdalnego dostępu, jak VPN lub Outlook Web Access.
Niektórzy pracownicy mobilni narażają swoją firmę na ryzyko ujawnienia wrażliwych danych korzystając z przygodnych hotspotów w celu uzyskania dostępu do skrzynki pocztowej. Potwierdziło to około 56 proc. respondentów, a kolejne 52 proc. przyznało, że uzyskuje dostęp za pośrednictwem komputerów w kafejkach internetowych. RSA przypomina, że dla zapewnienia bezpieczeństwa danych nie wystarczy proste uwierzytelnienie nazwą użytkownika i hasłem
Blisko dwie trzecie respondentów przyznało, iż często opuszcza swoje miejsce pracy z urządzeniem mobilnym, takim jak laptop, zawierającym wrażliwe dane, a 8 proc. przyznaje się do utraty takiego urządzenia z wrażliwą zawartością.
W zakresie bezpieczeństwa danych na poziomie aplikacji, jedna trzecia ankietowanych potwierdziła, że po zmianie miejsce pracy wewnątrz organizacji, nadal posiadała ten sam zakres uprawnień dostępu. Blisko 25 proc. przyznaje, iż ma dostęp do wrażliwych danych, które nie są im potrzebne w pracy.
Badania te potwierdzają, że stosowane reguły polityki bezpieczeństwa nie są wystarczające lub ich egzekwowanie nie jest skuteczne. Odpowiedzialni za bezpieczeństwo muszą zapewniać taki system, aby zachowania pracowników firmy były zgodne z obowiązującymi standardami bezpieczeństwaj - nie wystarczy ustanowić politykę bezpieczeństwa, trzeba jeszcze zapewnić możliwość jej ścisłego egzekwowania.
Komentarze (7)
Jak pracujesz dla jednej firmy siedząc na miejscu i starcza kasy to jest OK. Jak dla kilku lub jednej, ale z rozbudowaną siecią to musisz mieć do tego odpowiednie, dostosowane do struktury tej sieci narzędzie typu WebAdmin czy AdminSecure (jeśli chodzi o produkty pandy). Daje to możliwość do centralnego zdalnego zarządzania wdrożonymi rozwiązaniami, tak jak jest w twojej firmie - pewnie Panda Busines Secure? Tylko cię rozczaruję, że zdalne zarządzanie taką konsolą WEB (dostępną z poziomu przeglądarki internetowej) opiera się nie tylko na piciu kawki w domu :) Kawkę pije się po to, aby nie zasnąć w czasie przeglądania raportów (logów).
Procedury, procedurami; przepisy przepisami, a i tak (zarówno w pracy i poza pracą) nie ma takiego co by nie zrobił nic po swojemu lub jakiś dyrektyw nie złamał. Najprostszy przykład - czy ktoś jeździ w mieście nie więcej niż znaki dopuszczają? Jeździsz zgodnie z przepisami tylko wtedy, gdy widzisz policję albo radar. I tak samo w pracy. Jeśli nie masz przy sobie "policjanta" (np. świadek) to czy nie wetknąłbyś pendrive do służbowego komputera wiedząc, że nie wolno w sytuacji, gdybyś chciał się pochwalić zdjęciem nowonarodzonego dziecka, nowokupionego samochodu itp. Na pewno znajdą się tacy co wetkną. I to nie po to, żeby kraść dane z firmy. Dlatego ja mając swoją firmę nigdy bym nie zaufał do końca pracownikom tylko kupiłbym jakiegoś profesjonalnego, zaufanego "policjanta". Jakieś dobre oprogramowanie zabezpieczające i zatrudniłbym osobę, która nad tym wszystkim czuwa, nawet na dochodne (w zależności jak duża firma). Ja mam świadomość, żeby nie otwierać wszystkiego co przyjdzie na skrzynkę mailową, ale pani Irenka nie przepuści pewnie niczego :) Nie jestem informatykiem, ale jakieś podstawowe zasady bezpieczeństwa znam i się ich trzymam, a przysłowiowa pani Irenka nie i dlatego musi czuwać nad bezpieczeństwem firmy jakiś administrator ze swoimi narzędziami. W firmie, w której obecnie pracuję jest zainstalowane oprogramowanie firmy Panda (business ... coś tam :) i jest zatrudniony człowiek, który tym zarządza (chyba nawet z domu bo rzadko go widujemy :). Jest to fajne rozwiązanie bo nie muszę się bać, że trafi mnie coś od pani Irenki i czy mam np. najnowsze aktualizacje bo to się dzieje samo. Sspytałem kiedyś admina skąd wie, że wszystko jest aktualne i bezpieczne to powiedział, że Panda nad tym wszystkim czuwa i sama wyszukuje np. luki w oprogramowaniu, wirusy, trojany i tam jakieś jeszcze. Tylko pozazdrościć takiej pracy za taaakie pieniądze :)
Ja to bym jeszcze zabronił korzystać z drukarek. Zawsze mogą coś wydrukowac i wynieść. Ołówki też bym pozabierał, bo narobią notatek i "se" wezmą. Niewspominając, że ołówkami mogą sobie oczy powybijać a to też jest ZAGROŻENIE!!! Może w ogóle pozbyć się pracowników - wtedy będzie bezpiecznie!
Amerykę odkryli niesamowitą ! Wiedziałem to do dawna, bez badań itd. I mimo iż jestem informatykiem nie chcą mnie zatrudnić, gdyż studiuję dziennie, a w dodatku złego nie informatykę, lecz technologię żywności.
@~Gość; pracowales kiedys w biurze? miales dostarczyc dokumentacje juz natychmiast? myslec, myslec! wiec sie przerzuca kanalami takimi jakimi w danej sytuacji najszybciej. a ze nie mialo byc juz natychmiast tylko na wczoraj to sie bierze robote do domu lub na dworzec. nauczysz bossa myslec i PRZESTRZEGAC PROCEDUR to i bedzie pilnowal podwladnych. Tylko, ze najczesciej boss WIE JAK COS SIE ROBI, uzywal IE i nic sie nie stalo. Chcesz bezpieczenstwa w firmie to nie mow o mysleniu TYLKO O PROCEDURACH I PIERWSZE KIEROWNICTWO MUSISZ ZMUSIC ZMUSIC DO PRZESTRZEGANIA PROCEDUR. Zeby bylo bezpiecznie musi byc jak w lotnictwie, procedury, procedury i bron boze winda.
My¶lenia nie nauczysz :-/
Racja, po trzykroć racja! Zwolnić pracowników (natychmiast!), zostawić tylko piszących procedury! I niech napiszą procedurę do procedury, a szczytem mistrzostwa będzie procedura w procedurze. Choć wystrzegać należy się procedury procedurą procedury poganiającą!
- Kingston: Nowa linia dysków SSD
- Microsoft zapowiada nowy system plików - ReFS
- Intel: SSD 520 - nowa linia szybkich dysków
- Praktyczne porady dla administratorów na 2012 rok
- Co powinien wiedzieć każdy specjalista IT?
- Narzędzia dla administratorów sieci
- Windows Intune 3.0 - szansa na perfekcyjne narzędzie?
- Kontrowersyjne decyzje Oracle odnośnie Javy
- Testy penetracyjne pomogą w obronie przed cyberatakami
- 2012 - rok przełomowy dla internetu?
Polecane
Przełomowy rok... znowu
Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...