Berta Sándor

A vállalatokra az alkalmazottak a legveszélyesebbek?

Talán a vírusok a legveszélyesebbek a vállalatok informatikai rendszereire, a kémprogramok, netán a hackerek? Nos, egyik sem: a cégvezetőknek leginkább saját beosztottjaiktól kell tartaniuk.

Az elmúlt években a különböző cégeknél bekövetkezett biztonsági riasztásoknál az esetek többségénél az elkövető belsős, vagyis az adott vállalat munkatársa vagy vezetője volt - világítottak rá legújabb jelentésükben a német Nemzeti Internetbiztonsági Kezdeményezés (NIFIS) szakértői.

"A megkérdezett németországi informatikai menedzserek háromnegyede válaszolt úgy a kérdésre, hogy kiemelt figyelmet fordítanak a cégen belüli biztonsági hiányosságok kiküszöbölésére és erre igyekeznek felhívni a munkatársaik figyelmét is. Ezek a belső veszélyek kiemelt fontosságúnak számítanak" - nyilatkozta Peter Knapp, a NIFIS elnökségének elnöke. A szakember szerint pozitív, hogy a vállalatok már tisztában vannak a belülről érkező támadásokkal és számolnak ezen lehetőséggel, azonban a legtöbb társaságnál még hiányoznak az ezeket kivédő biztonsági intézkedések.

A NIFIS éppen ezért megelőző és felvilágosító kampányt indított, amelyben igyekeznek minden vállalathoz eljutni és ott tájékoztatni a vezetőket, illetve az alkalmazottakat a belső támadásokról, azok veszélyeiről, a lehetséges károkról és a védelmi módszerekről.

A szakértők úgy vélik, a legfontosabb, hogy mindig különbséget kell tudni tenni a szándékos rongálás, károkozás vagy lopás és a felelőtlenségből, gondatlanságból bekövetkezett ügyek között. S persze azt sem szabad elfelejteni, hogy még a legbiztonságosabbnak hitt rendszernek is van gyenge pontja és a legfelkészültebb munkatárs is kevésnek bizonyulhat.

A NIFIS-nél komoly hangsúlyt fektetnek a munkahelyi konfliktusok felderítésére és kezelésére is, hiszen a bosszú vagy súrlódás gyakran lehet indítéka egy későbbi belső támadásnak. Egy elbocsájtott vagy megfenyített, esetleg megalázott alkalmazottnak vagy vezetőnek pedig bőven lehet oka a bosszúra és nála jobban aligha ismeri bárki az adott cég informatikai rendszerének gyenge pontjait.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • teddybear #4
    Hát figyelembevéve a legtöbb általam ismert vezető hozzáállását, a "megbeszélés" szerintük az, ha ő mondja az igét, én meg sűrűn bólogatok. Nem nagyon akadt a prakszisomban másféle. Ennek ellenére az igazam mellett mindíg kiálltam, bár néha kaptam is eleget. Mindegy.

    Rongálni? Azok akik ilyet tesznek olyan indulatok rabjai, akik akár gyilkolni is képesek. A másik csoport még rosszabb, ezek gátlás nélküli rosszindulatú személyek, az ilyen lesz pl: craker.
  • psishock #3
    Ha a főnök "megfenyített, esetleg megalázott" akkor abban a pillanatban fölmondást adnék, azután meg kereshet magának másik szakembert. Nem az övéké az egyetlen vállalat, és ah valaki érti a dolgát akkor máshol se nem lesz gondja. Ki ő ahoz, hogy így viszonyuljon hozzám?! én is ugyanojan ember vagyok mint ő (maximum más más téren vagyunk járatosak). Sőt, ha úgy vesszük még többet is érek ebben a helyzetben, mert én keresem meg neki, és magamnak is a fizetését. A végén valószínûleg hogy ő sírna vissza. Hogy egyesek képesek megengedni hogy így bánjonak velük...

    A belső rongálgatás meg szintúgy értelmetlen, attól nem lesz semmi sem jobb, max a vállatalnak lesznek kisebb nagyobb veszteségei, és ha egyszer rosszul megy, abban az esetben meg a standard/fizi lesz kisebb, úgyhogy megint magunk alatt vágnánk a fát. Legtisztább, hogy ha eccerûen kiálunk magunkért és megbeszéljük ha valami gondunk van akárki/akármivel is.
  • echo #2
    Azért, egy kis pozitív is van ebben: a cég kicsit mindig is ki lesz szolgáltatva az alkalmazottjának. Ha ez egyáltalán nem lenne így lehet rosszabb lenne.
  • barret #1
    A lenyeget meg is fogalmaztak pontosan: Egy elbocsájtott vagy megfenyített, esetleg megalázott alkalmazottnak vagy vezetőnek pedig bőven lehet oka a bosszúra és nála jobban aligha ismeri bárki az adott cég informatikai rendszerének gyenge pontjait.