Berta Sándor
A vállalatokra az alkalmazottak a legveszélyesebbek?
Talán a vírusok a legveszélyesebbek a vállalatok informatikai rendszereire, a kémprogramok, netán a hackerek? Nos, egyik sem: a cégvezetőknek leginkább saját beosztottjaiktól kell tartaniuk.
Az elmúlt években a különböző cégeknél bekövetkezett biztonsági riasztásoknál az esetek többségénél az elkövető belsős, vagyis az adott vállalat munkatársa vagy vezetője volt - világítottak rá legújabb jelentésükben a német Nemzeti Internetbiztonsági Kezdeményezés (NIFIS) szakértői.
"A megkérdezett németországi informatikai menedzserek háromnegyede válaszolt úgy a kérdésre, hogy kiemelt figyelmet fordítanak a cégen belüli biztonsági hiányosságok kiküszöbölésére és erre igyekeznek felhívni a munkatársaik figyelmét is. Ezek a belső veszélyek kiemelt fontosságúnak számítanak" - nyilatkozta Peter Knapp, a NIFIS elnökségének elnöke. A szakember szerint pozitív, hogy a vállalatok már tisztában vannak a belülről érkező támadásokkal és számolnak ezen lehetőséggel, azonban a legtöbb társaságnál még hiányoznak az ezeket kivédő biztonsági intézkedések.
A NIFIS éppen ezért megelőző és felvilágosító kampányt indított, amelyben igyekeznek minden vállalathoz eljutni és ott tájékoztatni a vezetőket, illetve az alkalmazottakat a belső támadásokról, azok veszélyeiről, a lehetséges károkról és a védelmi módszerekről.
A szakértők úgy vélik, a legfontosabb, hogy mindig különbséget kell tudni tenni a szándékos rongálás, károkozás vagy lopás és a felelőtlenségből, gondatlanságból bekövetkezett ügyek között. S persze azt sem szabad elfelejteni, hogy még a legbiztonságosabbnak hitt rendszernek is van gyenge pontja és a legfelkészültebb munkatárs is kevésnek bizonyulhat.
A NIFIS-nél komoly hangsúlyt fektetnek a munkahelyi konfliktusok felderítésére és kezelésére is, hiszen a bosszú vagy súrlódás gyakran lehet indítéka egy későbbi belső támadásnak. Egy elbocsájtott vagy megfenyített, esetleg megalázott alkalmazottnak vagy vezetőnek pedig bőven lehet oka a bosszúra és nála jobban aligha ismeri bárki az adott cég informatikai rendszerének gyenge pontjait.
Az elmúlt években a különböző cégeknél bekövetkezett biztonsági riasztásoknál az esetek többségénél az elkövető belsős, vagyis az adott vállalat munkatársa vagy vezetője volt - világítottak rá legújabb jelentésükben a német Nemzeti Internetbiztonsági Kezdeményezés (NIFIS) szakértői.
"A megkérdezett németországi informatikai menedzserek háromnegyede válaszolt úgy a kérdésre, hogy kiemelt figyelmet fordítanak a cégen belüli biztonsági hiányosságok kiküszöbölésére és erre igyekeznek felhívni a munkatársaik figyelmét is. Ezek a belső veszélyek kiemelt fontosságúnak számítanak" - nyilatkozta Peter Knapp, a NIFIS elnökségének elnöke. A szakember szerint pozitív, hogy a vállalatok már tisztában vannak a belülről érkező támadásokkal és számolnak ezen lehetőséggel, azonban a legtöbb társaságnál még hiányoznak az ezeket kivédő biztonsági intézkedések.
A NIFIS éppen ezért megelőző és felvilágosító kampányt indított, amelyben igyekeznek minden vállalathoz eljutni és ott tájékoztatni a vezetőket, illetve az alkalmazottakat a belső támadásokról, azok veszélyeiről, a lehetséges károkról és a védelmi módszerekről.
A szakértők úgy vélik, a legfontosabb, hogy mindig különbséget kell tudni tenni a szándékos rongálás, károkozás vagy lopás és a felelőtlenségből, gondatlanságból bekövetkezett ügyek között. S persze azt sem szabad elfelejteni, hogy még a legbiztonságosabbnak hitt rendszernek is van gyenge pontja és a legfelkészültebb munkatárs is kevésnek bizonyulhat.
A NIFIS-nél komoly hangsúlyt fektetnek a munkahelyi konfliktusok felderítésére és kezelésére is, hiszen a bosszú vagy súrlódás gyakran lehet indítéka egy későbbi belső támadásnak. Egy elbocsájtott vagy megfenyített, esetleg megalázott alkalmazottnak vagy vezetőnek pedig bőven lehet oka a bosszúra és nála jobban aligha ismeri bárki az adott cég informatikai rendszerének gyenge pontjait.