Zamknij
Serwis www.gazeta-msp.pl wykorzystuje technologię "cookies" tzw. ciasteczka. Pliki wykorzystywane są dla celów poprawnego funkcjonowania naszego serwisu. W przypadku braku zgody na ich zapisywanie konieczna jest zmiana odpowiednich ustawień przeglądarki internetowej z jakiej korzystasz.

Home >> Wszystkie artykuły >> Jak nie ponieść strat z powodu błędów IT? >>

Jak nie ponieść strat z powodu błędów IT?

Ryzyko informatyczne

Pojęcie ryzyka informatycznego w równym stopniu dotyczy sektora MSP, jak i wielkich korporacji i instytucji. Choć w przypadku dużych organizacji ryzyko ma inne źródła i przyczyny, to dla wszystkich przedsiębiorstw jego skutki są równie dotkliwe. Tymczasem, stosując kilka prostych zasad, każde ryzyko można skutecznie ograniczyć.





Paula Januszkiewicz, audytor bezpieczeństwa IT w CQURE


Firmy, myśląc o zarządzaniu bezpieczeństwem informatycznym powinny wdrażać polityki, które określają zasady korzystania i udzielania dostępu do infrastruktury informatycznej. Polityki te, najlepiej spisane w postaci jednego dokumentu (zbioru wytycznych), powinny być znane wszystkim pracownikom. Lepiej dla pracodawcy, jeśli taki dokument będzie przez pracowników podpisany. Nie wszystkim pracownikom to odpowiada, ponieważ podpis oznacza większą odpowiedzialność. Dlatego pracodawca powinien tworzyć politykę bezpieczeństwa zgodnie z prawem i dołożyć wszelkich starań, aby swoich pracowników zaznajomić z jej zapisami. Podpisana przez pracowników polityka bezpieczeństwa daje pracodawcy narzędzie do dyscyplinowania pracowników, a nawet dyscyplinarnego zwolnienia w przypadku rażącego naruszenia procedur. Z drugiej strony, daje też pracodawcy większy komfort, ponieważ faktycznie może się przyczynić do ograniczenia ryzyka informatycznego. Jak wiadomo, kraje najwyżej rozwinięte są technologicznymi liderami i pionierami. Warto więc uczyć się na ich przykładzie (zarówno błędach, jak i wypracowanej metodologii), aby lepiej zabezpieczać własny biznes, zanim pojawią się prawdziwe kłopoty. Zdaniem firm, które prowadzą audyty bezpieczeństwa, polscy przedsiębiorcy kopiują typowe błędy popełniane przez ich zachodnich kolegów.

Personel nieświadomie stwarza ryzyko

Błędy nieumyślnie popełniane przez pracowników i administratorów IT są jednym z najczęstszych przyczyn osłabienia systemu bezpieczeństwa firmy. Zaniedbania pracowników, roztargnienie, niedostateczne przygotowanie merytoryczne oraz niewypełnianie obowiązujących procedur powodują, że każda firma staje się narażona na atak informatyczny.

Słabość czynnika ludzkiego dotyczy również tych firm, które zwykły zachowywać odpowiedni poziom bezpieczeństwa, dysponują technologiami, narzędziami oraz wdrożoną polityką ochrony zasobów informatycznych. Dlatego warto zaprezentować kilka wskazówek, które mogą posłużyć za drogowskaz do uszczelniania systemu bezpieczeństwa informatycznego.







Maciej Zaborowski

konsultant ds. IT Security w Edge Solutions Sp. z o.o.


Patrząc na system bezpieczeństwa informatycznego w każdej organizacji, najsłabszym ogniwem pozostaje człowiek, a konkretnie proste, banalne błędy często popełniane w nieświadomości przez roztargnienie, ale też z rutyny, przez zwykłe niedbalstwo lub lekceważenie potencjalnego ryzyka. To dotyczy zarówno administratorów, jak i samych pracowników, którzy mają kontakt z systemami, serwerami i siecią. Potencjalnych zagrożeń jest mnóstwo i żaden system zbudowany wyłącznie na rozwiązaniach sprzętowych i oprogramowaniu nie zapewni skutecznego poziomu bezpieczeństwa. Konieczne są zasady, które bezwzględnie mają obowiązywać wszystkich pracowników. Firma skutecznie chroniona to taka, która umie bilansować środek ciężkości pomiędzy troską o zabezpieczenia techniczne z jednej strony, a ciągłą pracę z ludźmi, w celu uwrażliwienia ich na potencjalne zagrożenia informatyczne. To pozornie proste wyzwanie w praktycznej realizacji jest bardzo trudne.

Pełna treść artykułu dostępna jest w formie e-gazety.

Zamów Gazetę PDF koszyk



nr 5(97)2010


zamów koszyk

| |
Komentarze Dodaj komentarz
Brak komentarzy.

Partnerzy

Reklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzy
Archiwum