Rozpoznanie problemu Każdy kto myśli, że nie będzie trzeba chronić danych w firmie jest błędne. Szczególnie młode firmy są narażone na ten problem, ponieważ często lekceważą temat bezpieczeństwa. Tymczasem praktycznie od początku dane nasze i klientów są narażone na niebezpieczeństwo kradzieży, ujawnienia czy zniszczenia.
Co nam grozi?
Czy kiedyś zastanawialiście się co by było, gdyby dane Waszej firmy przedostały się do konkurencji? Czy rozważaliście scenariusz kradzieży fizycznej serwera? Czy ktoś z firmy jest świadomy, co trzeba zrobić, gdy zadzwoni klient i zażąda usunięcia danych osobowych z rejestrów firmy?Jakie będzie ryzyko? Przede wszystkim nie wolna działać pochopnie i na siłę wszystkiego zabezpieczać. Wręcz przeciwnie, trzeba będzie podejść do tego tematu profesjonalnie i dobrze się zorganizować. To co każda firma powinna na początek zrobić to analiza ryzyka związanego z działalnością. Identyfikacja zagrożeń, na jakie będą narażone dane.
Jak robić analizę ryzyka?
Jedni robią burzę mózgów, inni angażują specjalistów z tego zakresu, jeszcze inni korzystają z literatury. Dobra analiza powinna być oparta o dane jakie będą chronione. Postępowanie z ryzykiem Każda firma, która będzie dbać o bezpieczeństwo danych powinna przygotować taki plan, który będzie można zastosować, gdy coś się będzie działo. Należy dążyć do sytuacji, w której ryzyko osiąga pułap akceptowalny. Pozostaje jedynie pogodzić się z istnieniem takiego ryzyka, by przenieść ryzyko na inny podmiot.
Co wpływa na bezpieczeństwo danych?
Istotnym elementem będzie podnoszenie świadomości wśród pracowników, szczególnie takich, którzy mają stały kontakt z ważnymi danymi, które wymagają ochrony. Dodatkowe podstawowe zasady bezpieczeństwa muszą być spisane i udostępnione. Bezpieczeństwo fizyczne Dobrze dobrane zabezpieczenie fizyczne pozwoli chronić przed przykrymi konsekwencjami dostępu do pomieszczeń, gdzie składowane są ważne dla firmy dane i dokumenty.
Co będzie najważniejsze?
Należy także przygotować możliwość szybkiego odtworzenia krytycznych danych na innym urządzenie. Warto więc przeprowadzać testy, które będą symulować wystąpienie takiej sytuacji, co potwierdzi gotowość. Oprogramowanie Mało osób wie, że bardzo ważne będą także zabezpieczenia w systemie informatycznym. Systemowa formatka logowania czy kłódka SSL to wszystko co dobrze znamy. Jednak przede wszystkim obecnie dąży się do tego, by wybrać lekkość pracy, jest to jednak niebezpieczny kierunek, ponieważ ta ochrona danych w takiej sytuacji nie będzie właściwa.
Na co trzeba zwrócić uwagę?
Planując kupno oprogramowania zwracamy większą uwagę na możliwości w zakresie definiowania ról i nadanie dostępu do danych dla odpowiednich osób. Unikamy zabezpieczeń, które opierają się tylko na ręcznej zmianie hasła. Znacznie bezpieczniej będzie, gdy system sam będzie wymuszał taką zmianę i nie da możliwości wprowadzenia hasła z prostą konstrukcją. Unikamy także wszystkich urządzeń typu pendrive, ponieważ można je łatwo zgubić, mały rozmiar sprawia, że w ten sposób szybko można stracić dane.