Adatszivárgás: figyeljünk a munkatársakra!
Az adatszivárgásra visszavezethető leggyakoribb és legköltségesebb károkat nem a külső támadók, hanem a munkavállalók okozzák a cégnek. Az informatikai biztonságért felelős vezetőkre a belső adatszivárgás megelőzésénél kettős feladat hárul. A tökéletes IT-megoldások kiépítése mellett HR-esként is kell gondolkozniuk, hogy megértsék az egyes munkavállalók viselkedését.
- Minden ügyfelünknél külön hangsúlyozzuk, hogy vállalati oldalról közelítsék meg a problémát, és ne bűnözőként kezeljék ezeket a munkavállalókat, mert így könnyen elveszthetnek egy tehetséges, jó munkaerőt vagy megronthatják kollégáik kapcsolatait a vállalaton belül. A képzés és a megfelelő biztonsági kultúra kialakítása, illetve a tökéletesített és automatizált IT megoldás segíthet csökkenteni a kockázatokat és fenntartani a hatékonyságot - nyilatkozta Egerszegi Krisztián, a CDSYS ügyvezető igazgatója. - A DLP (adatszivárgás elleni védelmi) rendszerek telepítésénél éppen ezért fontos, hogy folyamatos tanácsadással segítsük a biztonságért felelős vezető munkáját a többi munkavállaló képzésében és megismerésében. Legtöbb esetben ez a tanácsadói munka tovább tart, mint a szoftver telepítése - folytatta Egerszegi Krisztián.
A Symantec frissen közzétett "Organizational Security and the Insider Threat: Malicious, Negligent and Well-Meaning Insiders" című tanulmányában több nemzetközi kutatásra alapozva elemezte a belső adatvesztés okait. Az anyagban szereplő - többek között hazai munkavállalók részvételével is végzett - felmérés szerint a válaszadók majdnem fele (48 százalék) dolgozik távoli elérést is használva, az esetek 18 százalékában nem biztonságos rendszer igénybe vételével. A dolgozók majdnem háromnegyede (71 százalék) küld bizalmas anyagot a privát email-címére, hogy a vállalaton kívül dolgozzon vele, illetve 42 százalék védelem nélküli USB-re másol anyagokat.
Az esetek 90 százalékában a vállalatok rendelkeztek IT biztonsági szabályzattal, de ez nem akadályozta meg a munkavállalókat a fentiekben. A munkavállalók 78 százaléka gondolta, hogy az információk bizalmas kezelése egyedül az IT-osztály felelőssége.
Ahhoz, hogy vállalatunk védve legyen az ilyen téves felfogás miatt kialakuló fenyegetésektől, azonosítani kell, kik és milyen formában kezelnek adatokat. Nem minden munkavállaló kockázati profilja azonos, így a biztonsági intézkedéseket pontosan az egyes karakterekhez kell igazítani.
A kockázati csoportok
A felmérés alapján a tanulmány a következő személyiségtípusokat, illetve kockázati profilokat azonosította be:
Az adatvesztők típusai:
- Véletlenül adják ki az információt elvesztett eszközökön (laptop, okostelefon, CD lemez, USB stick) keresztül. Bár ezek az incidensek aránylag kicsi anyagi veszteséget, de komoly információ mennyiség elvesztését jelentik a vállalatnak, mégis komolyan rontják a cég hírnevét a nagy médiaérdeklődés miatt.
- Kiviszik az adatokat a biztonságos környezetből, hogy irodán kívül dolgozzanak vele, azonban a munka végeztével már nem törlik ezeket az információkat.
- Adatokat hagynak a leselejtezett, lecserélt számítógépeken. Egy 2009-es felmérés szerint az aukciós oldalakon árult merevlemezek 40 százaléka tartalmazott céges adatokat, e-maileket, és fotókat.
- Nem elég körültekintően osztják meg az adatokat egy harmadik személlyel.
- Védelem nélkül küldenek adatokat nyilvános szolgáltatókon keresztül - például postán -, ahol a bizalmas információk elvesznek, illetve rossz kezekbe kerülnek.
- Elavult levelezési és információs címlistákra küldenek bizalmas anyagokat.
A fenti problémák megoldása történhet megerősített informatikai szabályozással és a munkatársak megfelelő képzésével is. Mindkét megoldás célja, hogy megőrizzük emberi- és technológiai erőforrásainkat.
- 2025.10.01HVG Állásbörze 2025 Toborozz országosan 3 nap alatt - online, foglalj virtuális standot!
Részletek
Jegyek
- 2025.10.07Óbudai Egyetem Állásbörze Jöjjön el, legyen kiállító! Kerüljön közvetlen kapcsolatba tehetséges, frissen diplomázó vagy végzős hallgatókkal, akik készen állnak a szakmai pályafutásuk elindítására. Akik naprakészen ismerik a legújabb technológiákat, elméleteket és iparági trendeket.
Részletek
Jegyek
- 2025.10.14Műegyetemi Állásbörze A Műegyetemi Állásbörze Budapest legnagyobb és legrangosabb álláskereső rendezvénye. 1995 óta képez hidat a munkaadók és potenciális munkavállalóik között. Rendezvényről rendezvényre több újítással, színesebb programokkal, felméréssel és számos csatornával is találkozhatnak az érdeklődők.
Részletek
Jegyek
- 2025.10.21Pannon Állásbörze 2025. A Pannon Állásbörze – ahol a jövő szakemberei és a legjobb munkaadók találkoznak
Részletek
Jegyek
Az AI el fogja venni a munkánkat? Aki programozással, adminisztrációval vagy írással foglalkozik, annak számolnia kell ezzel. Más szakmákban a... Teljes cikk
A pandémia egyik hozadéka volt a home office elterjedése és ezzel együtt az internetes térben bonyolított megbeszélések is virágzásnak indultak. A... Teljes cikk
A Nate nevű amerikai technológiai startup egy AI-alapú vásárlási asszisztensként reklámozta magát. Azt ígérte, hogy a felhasználók nevében... Teljes cikk
- Szakképzési Díj: hamarosan zárul a pályázati határidő 6 hónapja
- Történelmi mélypontra került a munkanélküliség Oroszországban 7 hónapja
- Az egy lakosra jutó ipari termelés a magyar vármegyékben 8 hónapja
- Szörnyű tragédia: munkahelyi balesetben meghalt két ember Debrecenben 8 hónapja
- Hajrá "techcsajok"! Enyhüljön a munkaerőhiány! 9 hónapja
- "A műszaki és informatikai képzés kiemelt szerepe és jelentősége vitathatatlan" 9 hónapja
- Informatikai támogató 12 hónapja
- Először szerzett aranyérmet magyar csapat a Nemzetközi Informatikai Csapat Diákolimpián 1 éve
- Minden ötödik magyarországi német vállalat leépítést fontolgat idén 1 éve
- Folytatódik Zalaegerszegen az ipari park kialakítása - akár 500 új munkahely is létrejöhet a térségben 1 éve
- Kik lesznek az új ipari forradalom sztárvállalatai? 8 trend, amire a cégvezetőknek figyelniük kell 1 éve