piątek, 6 lutego 2015

Prawidłowo przeprowadzony audyt bezpieczeństwa informacji to podstawa funkcjonowania firmy

Informacja jak każdy towar ma swoją cenę. Zdaniem ekspertów przed wypływem poufnych danych może uchronić przeprowadzenie audytu bezpieczeństwa. Nieuczciwa konkurencja czeka. Tym bardziej, że szpiegostwo korporacyjne stało się obecnie lustrzanym odbiciem szpiegostwa państwowego udoskonalonym do perfekcji. 


Nigdy nie ma pewności, że tajemnice firmy są całkowicie chronione, ale zawsze można zminimalizować takie ryzyko. Najlepszym rozwiązaniem jest przeprowadzenie audytu bezpieczeństwa. Jednym z jego głównych założeń jest ocena stanu bezpieczeństwa w badanym przedsiębiorstwie. - Prawidłowo wykonany audyt bezpieczeństwa wymaga odpowiedniego sprzętu, wiedzy i doświadczenia licencjonowanych detektywów - tłumaczy Krzysztof Szaruga - prezes Royal Business Intelligence. - Żeby uniknąć zagrożeń trzeba przede wszystkim przeanalizować jak pilnowane są informacje i jak łatwo może do nich dotrzeć konkurencja - dodaje. 

Szpiedzy korporacyjni kierują się zasadą, że cel uświęca środki i są wstanie posunąć się do wszystkiego. Nierzadko korzystają z dostępnych na rynku podsłuchów i kamer. Wiele firm asekuracyjnie decyduje się na sprawdzenie pomieszczeń, w których prowadzone będą ważne rozmowy, pod kątem urządzeń do inwigilacji. - Często nie biorą jednak pod uwagę, że pluskwa może być nieświadomie wniesiona przez uczestnika spotkania do sprawdzonego pomieszczenia. Bez wdrożenia kolejnych procedur bezpieczeństwa takie zabezpieczenia to pieniądze utopione w błocie - ostrzega Krzysztof Szaruga

Bogate firmy tworzą miejsca do bezpiecznych rozmów, wydzielają strefy szczególnie chronione i ustalają zasady dostępu do tych stref. Wszystkie spółki, które podlegają ustawie o ochronie informacji niejawnych w związku z przetwarzaniem, przekazywaniem lub przechowywaniem dokumentów zawierających dane stanowiące tajemnicę państwową lub służbową budują również tajne kancelarie. W pomieszczeniach przechowuje się poufne dokumenty, których ujawnienie mogłoby narazić interes firmy. Równie istotne jest zabezpieczenie sieci połączeń telefonicznych i systemu informatycznego. 

Jeśli zawiodą ludzie, w ochronie tajemnic firmy nie pomogą nawet najnowocześniejsze urządzenia i systemy bezpieczeństwa. Osoby działające na zlecenie korporacji wykorzystują techniki inwigilacji i manipulacji. Posuwają się także do przekupstwa i szantażu. Wiele przedsiębiorstw podkupuje pracowników firm konkurencyjnych, posiadających poufną wiedzę czy związanych ze sobą personalnie klientów. - Szpiegostwo korporacyjne można skutecznie zwalczać, ale potrzebne jest do tego odpowiednie przeszkolenie, wiedza i przede wszystkim wyobraźnia - wyjaśnia Katarzyna Bracław z Royal Business Intelligence.

Zdaniem ekspertów przeprowadzenie skutecznego audytu bezpieczeństwa informacji to gwarancja sukcesu, jeśli firma chce być poważnym graczem na rynku. Zawsze warto stosować kilka podstawowych zasad zalecanych przez amerykańskie FBI1:

1. Identyfikacja wewnętrznych i zewnętrznych zagrożenia;
2. Ocena wartości tajemnic przedsiębiorstwa (handlowych) - najpoważniejszym zagrożeniem jest niewiedza o tym, co w firmach jest najbardziej wartościowe;
3. Opracowanie i wprowadzenie w życie aktywnego planu ochrony tych tajemnic;
4. Zorganizowanie fizycznej i elektronicznej ochrony tajemni;
5. Ograniczenie dostęp do wiedzy intelektualnej korporacji na zasadzie „need to know” (wiedzy niezbędnej). Firmy powinny posiadać system klasyfikacji, dzieląc informacje pod kątem ważności - od bardzo ważnych do mniej istotnych;
6. Systematyczne prowadzenie szkolenia personelu dotyczące planu ochrony przedsiębiorstwa i bezpieczeństwa.

1 Za Dr Marek Ciecierski, http://www.wywiad-gospodarczy.pl/szpiegostwo-korporacyjne.html

Brak komentarzy:

Prześlij komentarz