Edukacja pracowników a bezpieczeństwo danych

Jarosław Samonek
rozwiń więcej
Zakup nowej drukarki lub laptopa jest stratą pieniędzy, jeśli pracownicy nie wiedzą, jak wykorzystać wszystkie możliwości urządzenia. Podobnie jest z bezpieczeństwem, nawet jeżeli firma inwestuje w odpowiednie oprogramowanie, a nie szkoli swoich pracowników, to grozi jej poważne niebezpieczeństwo związanie z utratą cennych firmowych danych. Polityka bezpieczeństwa to nie tylko inwestycja w software, to także edukacja wszystkich osób zatrudnionych w przedsiębiorstwie – począwszy od pracowników niższego szczebla, skończywszy na zarządzie firmy.

Bardzo ważne jest uświadomienie sobie tego, jak cenne są gromadzone przez lata informacje – adresy kontrahentów, wrażliwe dane osobowe pracowników, dokumenty firmowe. Ich utrata lub kradzież poważnie zagraża reputacji firmy, wiąże się też z dotkliwymi konsekwencjami finansowymi, a niekiedy także prawnymi. Organizacje na całym świecie cały czas notują olbrzymie straty związane z działalnością cyberprzestępców, co jest skutkiem braku zastosowania odpowiednich rozwiązań chroniących firmowe dane. Przedsiębiorcy ciągle nie wiedzą, jak można chronić najcenniejsze zasoby firmy, czyli informacje. Owszem, niektóre przedsiębiorstwa inwestują duże kwoty w rozwiązania zabezpieczające, ale wiele z nich zapomina o tym, że bardzo ważną rolę w procesie ochrony firmowych zasobów odgrywa również edukacja pracowników.

Autopromocja

Kogo edukować?

Szkoleniami powinni być objęci pracownicy wszystkich szczebli – łącznie z administratorami i zarządem. Bardzo często bowiem niski poziom edukacji i świadomości dotyczy wszystkich zatrudnionych osób, niezależnie od stanowiska. Członkowie zarządu, pomimo wielu obowiązków, nie są zwolnieni z konieczności pogłębiania swojej wiedzy dotyczącej bezpieczeństwa danych w firmie. Przechowują oni bowiem na swoich komputerach wiele cennych informacji. Jeżeli nie są wystarczająco świadomi, mogą na przykład narazić się na niebezpieczeństwo związane z atakiem cyberprzestępców. Warto pamiętać, że koszty organizacji szkoleń są nieporównywalnie mniejsze od kosztów ponoszonych przez firmę w przypadku wycieku cennych danych.

Poza szkoleniami wszystkich pracowników warto rozważyć wprowadzenie pewnych procedur i obowiązku ich dokumentacji – zatrudnione osoby nie będą wtedy unikać czynności, które są oczywiste, a o których często się zapomina.

Koordynowane przez dział kadr szkolenia powinny być włączone w plan edukacji pracowników. Ich częstotliwość zależy od tego, jaki jest poziom wiedzy zatrudnionych osób oraz ile czasu można poświęcić na szkolenie. Oprócz zapewnienia obowiązkowych szkoleń nowym pracownikom warto dopilnować, by odbywały się one regularnie, np. raz na pół roku. Dlaczego? Ponieważ cały czas zmienia się krajobraz zagrożeń i specyfika środowiska informatycznego, w życie wchodzą również nowe regulacje prawne, którym podlegają przechowywane dane. Ważnym elementem szkoleń mogłaby być rozmowa z prawnikiem, który wyjaśniłby, jakie są prawne konsekwencje wycieku danych.


Bezpieczne dane w biurze i poza nim

Pracownicy coraz częściej pracują zdalnie. Uczestniczą w spotkaniach biznesowych, podróżach, wykonują swoje obowiązki w innych oddziałach firmy lub w domu. Zmiana modelu pracy była możliwa głównie dzięki pojawieniu się na rynku urządzeń mobilnych, które pozwalają nam na pracę z dowolnego miejsca. Dzięki notebookom, netbookom, smartfonom i tabletom można być cały czas w kontakcie ze współpracownikami i partnerami biznesowymi.

Korzystanie z takich rozwiązań to nie tylko korzyści, to także zagrożenia. Na przykład popularny system operacyjny Android firmy Google stosowany w wielu smartfonach jest podatny na ataki hakerów i wirusów. Android to obecnie druga pod względem popularności platforma mobilna na rynku, rozwijająca się w tempie 850 proc. rocznie.

Utrata danych niekoniecznie musi być bezpośrednio związana z działaniem cyberprzestępczym w internecie. Może być także konsekwencją zwykłej kradzieży laptopa lub telefonu poza siedzibą firmy. Przestępca, który wejdzie w posiadanie takiego urządzenia, może z łatwością zdobyć dostęp do danych na nim przechowywanych, jak również wykorzystać uprawnienia przydzielone użytkownikowi danego komputera lub dostać się do firmowej sieci.

Zatrudnieni powinni być świadomi tego, że złodziejowi niekiedy nie zależy jedynie na wartościowym urządzeniu – czasami chce wykorzystać dostęp do poufnych danych.

Rozwiązaniem chroniącym dane w takim wypadku jest szyfrowanie. Warto zaszyfrować dysk twardy bądź same pliki, które są zapisane na komputerze lub na innych nośnikach. Dobrym wyjściem jest zabezpieczenie dostępu do komputera z poziomu systemu BIOS.

Kolejne zagrożenie jest związane z podłączeniem urządzenia do sieci publicznej w dowolnym miejscu – w hotelu, kawiarni, restauracji czy w innej firmie. W tej sytuacji laptop lub smartfon zostaje połączony ze środowiskiem, które może zagrażać bezpieczeństwu firmowych danych.

Zabezpieczenie komputerów i smartfonów zapewnia instalacja dobrego oprogramowania antywirusowego, systemu wykrywającego ataki, firewalla czy zastosowanie szyfrowania. Równie ważne jest aktualizowanie oprogramowania zabezpieczającego oraz instalowanie łatek na system operacyjny i aplikacje wykorzystywane na urządzeniu przenośnym.

Jeśli urządzenie jest przez długi czas poza siecią firmową, a administrator nie jest w stanie dokonać odpowiednich aktualizacji zabezpieczeń, to użytkownik powinien zrobić to sam. Dlatego każda zatrudniona osoba powinna być odpowiednio wyszkolona w tym zakresie.

Według raportu Głównego Urzędu Statystycznego Społeczeństwo Informacyjne w Polsce 2006–2010, jedynie 10 proc. polskich firm prawidłowo chroni krytyczne dane własne oraz swoich klientów. Przyczyna tkwi nie tylko w niewystarczających nakładach finansowych. Specjaliści od dawna podkreślają, że to człowiek jest najsłabszym ogniwem wszelakich systemów bezpieczeństwa informatycznego. Wynika to głównie w niewiedzy – pracownicy nie są świadomi zagrożeń, jak też konsekwencji związanych z utratą cennych danych.


Kilka ważnych zasad

Podczas szkoleń nie należy zapominać o najważniejszych zasadach, które zapewniają bezpieczeństwo firmowym zasobom. Na pierwszy rzut oka mogą się one wydawać oczywiste, ale wbrew pozorom nie każdy pracownik je zna. Obowiązek zapoznania się z poniższymi zasadami powinny mieć wszystkie zatrudnione osoby, nie tylko informatycy odpowiadający za bezpieczeństwo w firmie.

1. Nie należy powierzać zadań informatycznych pracownikom, którzy nie są specjalistami w tej dziedzinie. Osobę zatrudnioną na stanowisko np. księgowego lub sprzedawcy dodatkowe obowiązki odrywają od właściwej pracy. Dodatkowo brak odpowiedniej wiedzy z zakresu informatyki może stworzyć ryzyko dla firmy.

2. Nie należy stosować ręcznych procedur tworzenia kopii zapasowych. Powinny one być wykonywane automatycznie, w zgodzie z ustalonym harmonogramem.

3. Większość pracowników mobilnych czy handlowców używa smartfonów. Dzięki temu mogą oni korzystać z poczty i mieć dostęp do zasobów firmowych. W telefonie przechowywane są także informacje poufne – dane osobowe, finansowe – wszystko, co może mieć dla potencjalnego złodzieja dużą wartość.

Smartfony muszą być należycie zabezpieczone, podobnie jak komputery. Te, na których przechowuje się coraz więcej ważnych informacji, należy objąć polityką bezpieczeństwa danych firmy.

4. Nie należy wyrzucać starego sprzętu wraz z zapisanymi na nim danymi. Przestarzałe lub zużyte urządzenia trzeba oczywiście wymieniać na nowe, ale wcześniej trzeba dopilnować, aby dyski zostały wyczyszczone. Pozornie bezwartościowe stare komputery i drukarki mogą stać się kopalnią cennych danych dla złodziei tożsamości. Warto pamiętać również o ochronie środowiska – zużyty sprzęt należy oddać w punkcie recyklingu.

5. Firma powinna opracować reguły dotyczące ochrony danych klientów, odpowiedzialnego korzystania z mediów społecznościowych oraz używania urządzeń zewnętrznych, takich jak pamięci USB lub smartfony. Reguły powinny być zapisane w formie dokumentu.

6. Firma, która decyduje się na obecność na Fecebooku lub Twisterze, powinna opracować odpowiedni plan obecności w mediach społecznościowych. Nieprzemyślane korzystanie z portali tego typu może wpłynąć negatywnie na opinię klientów o firmie.

7. Nie należy zaniedbywać szkoleń – powinny zostać wyznaczone osoby odpowiedzialne za ich organizację, a udział w nich powinny brać wszystkie osoby zatrudnione w firmie. Szkolenie powinno dotyczyć zarówno bezpieczeństwa informatycznego, jak i fizycznego.

8. Warto propagować dobre nawyki związane z bezpieczeństwem danych. Nie należy zakładać, że dane firmowe są doskonale zabezpieczone – bardzo ważny jest też zdrowy rozsądek pracowników.

9. Używanie pirackiego oprogramowania jest niedopuszczalne. Pracownicy nie mogą sami instalować programów na swoich komputerach. Aby działać zgodnie z prawem, potrzebujemy legalnych licencji na oprogramowanie. Wymaga tego nie tylko uczciwość – jest to jedyny sposób, by mieć zapewnione wsparcie techniczne producenta.

Kadry
Jaki temat rozprawki na maturze 2024?
04 maja 2024

Wiele abiturientów zastanawia się jaki będzie temat rozprawki na maturze 2024? Możliwości i motywów literackich jest bardzo dużo. Warto zwrócić jednak szczególną uwagę na motyw pracy i rolę człowieka pracującego w polskiej literaturze.

Od maja urlopy dla dużej grupy pracowników: jest już wykaz stanowisk
04 maja 2024

Od maja obowiązują nowe przepisy i urlopy dla dużej grupy pracowników. Konkretnie chodzi o wykaz stanowisk pracy uprawniających do urlopu oraz wzór zaświadczenia o okresie korzystania przez pracownika z urlopu. Rozporządzenie wchodzi w życie 10 maja 2024 r. Kto ma prawo do tych uprawnień urlopowych?

Kiedy matury 2024? Terminy, przedmioty i praca nauczycieli
04 maja 2024

Około 263 000 zdających, którzy ukończą szkołę ponadpodstawową w roku szkolnym 2023/2024, przystąpi do egzaminu maturalnego z przedmiotów obowiązkowych. Ogółem w 2024 r. przeprowadzonych zostanie ok. 556 885 egzaminów w części ustnej oraz ok. 1 405 725 egzaminów w części pisemnej. Kiedy matury 2024? Poniżej szczegółowe terminy, godziny, przedmioty i praca nauczycieli podczas matur.

5000 zł do 8000 zł zasadniczego wynagrodzenia od 30 kwietna 2024, z wyrównaniem od 1 stycznia, podwyżka o 20% - ale nie dla każdego
04 maja 2024

5000 zł do 8000 zł zasadniczego wynagrodzenia od 30 kwietna 2024, z wyrównaniem od 1 stycznia, podwyżka o 20% - ale nie dla każdego. Konkretna wysokość stawek zależy od kwalifikacji, posiadanego doświadczenia oraz od jednostki zatrudniającej. Która grupa zawodowa otrzyma takie podwyżki? 

Czy 19 maja 2024 to niedziela handlowa?
03 maja 2024

Czy 19 maja 2024 to niedziela handlowa? Czy w maju jest niedziela handlowa? Poniżej wykaz niedziel handlowych na 2024 r.

5 maja: Dzień Walki z Dyskryminacją Osób Niepełnosprawnych
03 maja 2024

W dniu 5 maja przypada: Dzień Walki z Dyskryminacją Osób Niepełnosprawnych, a w Polsce to także Dzień Godności Osoby z Niepełnosprawnością Intelektualną. Trzeba zwrócić uwagę na sytuację tych osób, szczególnie w kontekście społecznym, zawodowym ale i ekonomicznym. Przecież już zgodnie z Konstytucją RP: Wszyscy są wobec prawa równi. Wszyscy mają prawo do równego traktowania przez władze publiczne. Nikt nie może być dyskryminowany w życiu politycznym, społecznym lub gospodarczym z jakiejkolwiek przyczyny”. Musimy zatem wiedzieć, że uznając i popierając godność i prawa osób z niepełnosprawnościami, uznajemy własną godność i prawa.

4 maja to Dzień Św. Floriana - Święto Strażaków
03 maja 2024

Świętowaliśmy 1, 2, 3 maja teraz przyszedł czas na 4 maja -  Dzień Św. Floriana. To Wielkie Święto Strażaków. Zostało ustanowione w dniu imienia patrona tej grupy zawodowej czyli właśnie św. Floriana. W ten szczególny dzień warto wyrazić wdzięczność zarówno strażakom z Ochotniczych Straży Pożarnych jak i z Państwowej Straży Pożarnej za ich trud, ciężką i niebezpieczną służbę, gdzie często narażają swoje życie i zdrowie dla niesienia pomocy innym. 

Emerytura z ZUS: by zapewnić sobie nawet najniższą nie można zbyt często korzystać z zasiłków chorobowych, dlaczego
04 maja 2024

Częste przebywanie na zwolnieniu lekarskim, zwłaszcza tuż przed emeryturą ma wpływ na negatywny wpływ jej wysokość. A często na tym etapie życia bywa i tak, że dla poratowania zdrowia trzeba okresowo skorzystać z renty. Czy więc chorobowe wlicza się do emerytury? Nie tylko więc zbyt krótki staż pracy, ale i duży staż pracy, ale poprzerywany zwolnieniami lekarskimi może obniżyć emeryturę i pozbawić prawa do minimalnej gwarantowanej emerytury, bo formalnie takie okresy zwolnień, choć stażu pracy nie obniżają, w stażu ubezpieczeniowym uznawane są za okresy nieskładkowe.

Od 300 zł do 1200 zł - tyle wyniesie bon energetyczny w zależności od dochodu. Rząd rozpatrzy projekt ustawy o bonie energetycznym
02 maja 2024

Rada Ministrów na najbliższym posiedzeniu w dniu 7 maja 2024 r. zajmie się projektem ustawy o bonie energetycznym. Ustawa przewiduje dalsze zamrożenie cen energii elektrycznej i wprowadzenie jednorazowego bonu energetycznego. Świadczenie to będzie uzależnione od kryterium dochodowego.

Matura 2024: We wtorek, 7 maja, zaczyna się egzamin maturalny
02 maja 2024

W 2024 r. sesja główna egzaminu maturalnego potrwa od 7 maja do 24 maja. Część pisemna zacznie się 7 maja i skończy 24 maja, a część ustna potrwa od 11 maja do 16 maja (z wyjątkiem 12 maja) oraz od 20 maja do 25 maja. Wyniki matury będą znane 9 lipca.

pokaż więcej
Proszę czekać...