"Głupi" pracownik zagrożeniem dla firmy

Największe zagrożenie dla bezpieczeństwa firmowych danych stanowi głupota pracowników - wynika z najnowszego raportu opublikowanego przez firmę Mediarecovery. Uznała tak przeważająca większość ankietowanych przez spółkę specjalistów ds. bezpieczeństwa IT.
Kliknij, aby powiększyć79 % spośród ankietowanych przez Mediarecovery specjalistów uważa, że pracownicy przez swoje nieodpowiedzialne zachowanie stanowią największe zagrożenie dla bezpieczeństwa informatycznego firm. Chodzi m.in. o ignorowanie zaleceń działów IT przez "szeregowych" pracowników oraz niezrozumienie zagrożeń przez zarządy.

Najwięcej problemów powoduje wyciek informacji poza firmę, samowolna instalacja oprogramowania, zajmowanie firmowych łączy w celach innych niż praca oraz nieodpowiednio zabezpieczony dostęp do biurowych komputerów (np. to samo hasło do systemu operacyjnego i do serwisów społecznościowych).

Jak czytamy w oświadczeniu Mediarecovery, towarzyszącemu ogłoszeniu wyników badania, "specjaliści działów IT narażeni są również na uszczypliwości, a nawet agresję ze strony swoich współpracowników z innych działów" (pracownikom nie podoba się ograniczanie ich niezależności przez blokowanie możliwości instalowania programów czy odwiedzania niektórych serwisów WWW).

Problemem pozostają również niewystarczające kompetencje samych administratorów IT. Dalsze miejsca w rankingu zagrożeń zajęła działalność hakerów i piractwo komputerowe.

Więcej informacji: Mediarecovery
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (13)

krzysiek

15-06-2009 08:57

Od dawna wiadomo, że system jest na tyle bezpieczny, na ile bezpieczne jest jego najsłabsze ogniwo. Ułatwianie dostępu osobom trzecim do swojego konta/komputera powinno być traktowane jak potencjalne szpiegowanie na rzecz innej firmy. komentarz edytowany przez moderatora

Infro

28-05-2009 16:14

Cóż, wyciek lub utrata danych ostatecznie staje się problemem szefa, bo jako najlepiej zarabiający w firmie, to on najbardziej dostanie po kieszeni. Będzie "mądry po szkodzie"... lub dalej głupi.

Lord Wirek

28-05-2009 09:40

A jak ktoś ma głupiego szefa? :D

lysy

27-05-2009 23:28

@fffatman: Jasne, zgadzam się: OS powinien być dobrze zabezpieczony przed zagrożeniami typu wirusy, trojany, keylogery, nieautoryzowany dostęp, itp.... ale nie każdy na "terminalu vel kiosku" przylepia kartkę z hasłem do konta firmowego. O tego typu zachowania mi chodziło (przykład trochę przejaskrawiony)... o to, że wszędzie stosuje się to samo hasło, że stosuje się proste hasło, itd......

fffatman

27-05-2009 19:13

@lysy: "Zawsze człowiek jest najsłabszym ogniwem." a terminal vel kiosk musi w firmie być i korzystać z niego musi i weteran i stażysta - nie ma siły, restrykcyjny system musi dbać o bezpieczeństwo firmy. @Infro: Tru...

~Gość

27-05-2009 19:09

zgadzam się w zupełności

Infro

27-05-2009 18:01

"pracownikom nie podoba się ograniczanie ich niezależności przez blokowanie możliwości instalowania programów czy odwiedzania niektórych serwisów WWW" Czyli co: przychodzi człowiek do pracy i firma musi się dostosować do jego widzimisię? Albo akceptujesz politykę bezpieczeństwa firmy, albo dziękujemy, poszukamy kogoś, kto poważnie podchodzi do sprawy. Nowo przyjmowanemu pracownikowi przedstawia się jasne zasady, najlepiej na piśmie: co wolno, co jest niemile widziane, a czego nie będzie się tolerować. I co wtedy? Nie ma samowolnej instalacji softu, nie ma przyklejania karteczki z hasłem na monitorze, nie ma wchodzenia na niedozwolone strony, korzystania z prywatnej poczty, podłączania zawirusowanych pendrivów i odtwarzaczy. Potem wystarczy tylko to egzekwować, a ludzie zaakceptują zasady i przyzwyczają się do nich.

lysy

27-05-2009 17:39

@fffatman: "Czas skończyć ze zwalaniem na pracownika" - owszem całej winy nie można zwalać, ale trzeba edukować i tępić nieodpowiedzialne zachowania. Nie można też całego bezpieczeństwa zwalić na OS. Bezpieczeństwo wynikające nawet z najlepszego (najbezpieczniejszego) systemu może być diametralnie zmniejszone przez "głupotę" pracownika. Zawsze człowiek jest najsłabszym ogniwem. @Gość (IP: 85.222.115.168): O czym Ty właściwie piszesz? Przeczysz sam sobie: najpierw piszesz, że OS to sprawa drugorzędna a potem to o Linuksie. Pierwszy argument powoduje, ze drugi traci na znaczeniu (pomijam fakt, że to FUD i nie prawda - ktoś kto chce sprawdzonego i stabilnego systemu wybiera Debiana) - brak tu konsekwencji. Jedziesz po Linuksie nawet jak temat go nie dotyczy i rzucasz jakimiś "argumentami" wyssanymi z palca albo jakimiś ogólnymi hasłami jak z reklamy. Myślę, że jesteś po prostu marketoidem Microsoftu.

fffatman

27-05-2009 15:47

Czas skończyć ze zwalaniem na pracownika. Za bezpieczeństwo w korporacjach odpowiadać musi restrykcyjny system (jako że restrykcyjny, to nic w nim nie działa i nie z powodu, że linuks, tylko że dozwolone w nim tylko to, co dozwolone a na N-K i resztę w pracy nie ma zmiłuj).

torpedo

27-05-2009 15:28

Witam, Muszę napisać pracę związaną z tematem bezpieczeństwa informacji w firmach (pod kątem informatycznym), sprawa polityki bezpieczeństwa również mnie interesuje. Może znacie jakieś ciekawe strony, książki, badania z tym związane ? Z góry dziękuję za pomoc. załączam swój mail

siwy

27-05-2009 14:16

@tad, tak tak masz rację OS nie jest ważny wogóle, szczególnie jeśli uwzględnić fakt że większość instalowanego i ściąganego z sieci badziewia dostepna jest tylko na jeden system, Twój ulubiony zresztą:)

jaku

27-05-2009 14:04

Według zestawienia łącznie jest 128% powodów zagrożeń. Chyba, że któreś się pokrywają - co jednak nie jest zaznaczone.

Gość

27-05-2009 13:57

Czyli system operacyjny jest sprawą drugorzędną. To po co pchać się w rozwiązania typu linux, gdy rpawie zawsze będzie trzeba liczyć się z gorszymi ale dłużej tworzonymi (i dużo dłużej modyfikowanymi/rozwijanymi) aplikacjami robiącymi za permanentne bety w różnych modułach.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »