Darbuotojai dirba iš namų? Būtina iš naujo peržiūrėti įmonės informacijos saugumo politiką

Publikuota: 2020 m. kovo 19 d. ketvirtadienis

Lietuvos Vyriausybei paskelbus šalyje karantiną dėl koronaviruso pandemijos, Lietuvos įmonių vadovai raginami sudaryti sąlygas darbuotojams dirbti nuotoliniu būdu. Tokio darbo galimybė turi nemažai privalumų, tačiau kartu iškelia ir nemažai klausimų, ypač saugumo užtikrinimo srityje. Ar verslas, siūlydamas savo darbuotojams nuotolinio darbo galimybes yra tinkamai pasiruošęs ne tik iš techninės pusės, bet ir gali užtikrinti apsaugą nuo kibernetinių įsilaužimų? Juk netinkamai įgyvendinama informacijos saugumo politika gali sukelti rimtų rizikų ir finansų nuostolių.

UAB „Penkių kontinentų komunikacijų centras“, teikiančios „ProfIT“ paslaugas verslui, saugumo rizikų vertinimo specialistas Andrius Kiaunė teigia, kad viskas priklauso nuo konkrečios įmonės informacijos saugumo politikos reglamento, nuo kurio šiuo metu pats tinkamiausias laikas nupūsti dulkes ir iš naujo atidžiai peržvelgti.

„Prieš išleisdami darbuotojus dirbti iš namų, įmonių vadovai turi pasirūpinti, kad šie būtų papildomai informuoti apie tai, jog informacijos saugumas dirbant nuotoliniu būdu priklauso nuo trijų komponentų: saugumo politikos, darbui reikiamų techninių priemonių ir darbuotojų supratimo apie saugą. Tai yra tarpusavyje susijusios grandinės dalys. O pati grandinė yra stipri tiek, kiek stipri yra silpniausia jos grandis“, – sako Andrius Kiaunė.

Paprasčiausia nuotolinį darbą iš namų įgyvendinti toms įmonėms, kurios naudojasi debesijos paslaugomis. Šiuo atveju visa įmonės informacija saugoma virtualiame serveryje (debesyje) ir gali būti prieinama bet kuriuo metu, iš bet kurios vietos, kur tik yra internetas.

Jei įmonė saugo informaciją savo viduje ir turi griežtą prieigos teises ribojančią politiką, nuotolinį darbą gali būti organizuoti keblu. Įmonės darbuotojai turi būti aprūpinti darbui būtinomis ir saugumą garantuojančiomis techninėmis priemonėmis.

Anot Andriaus Kiaunės, tokie ekstremalūs atvejai skatina įmones iš naujo peržiūrėti savo saugumo politiką ir įvertinti rizikas.

Rizikos vertinimas atliekamas analizuojant šias sudedamąsias dalis:

    1. Darbui naudojamą įrangą (pvz., kompiuterį, planšetę ar kt.);
    2. Informacinę sistemą, kurioje saugomi duomenys;
    3. Ryšio ir saugumo technologijas (pvz., tai gali būti VPN, ugniasienė, 2 lygių autorizacijos priemonės), kurių eilinis vartotojas nemato. Jos identifikuoja vartotojus, suteikia skirtingas prieigos teises pasiekti tam tikrą informaciją.
   4. Dokumentaciją. Tai aprašyta ir patvirtinta įmonės saugumo politika, taisyklės ir procedūros, kada, kur ir kokiu būdu privalo būti užtikrinamas informacijos saugumas. 

Analizuojant ir vertinant visas šias dalis svarbu atsižvelgti į vadinamąją saugumo trejybę:

  1. Informacijos vientisumą (informacija privalo būti neiškraipyta ir tikra),
  2. Konfidencialumą (kad prie informacijos prieitų tik tie, kam suteiktos tokios teisės),
  3. Pasiekiamumą (kad informacija būtų pasiekiama, kai to reikia).

Kartais sudėtinga išlaikyti konfidencialumą ir pasiekiamumą kartu, nes jei konfidencialumo politika labai griežta, ji gali riboti priėjimą prie informacijos.

Gali atrodyti, kad susiklosčius ekstremaliai situacijai, rūpintis rizikų vertinimu jau per vėlu, tačiau iš tiesų atlikti rizikų vertinimą galima bet kada, nes nebūtinas tiesioginis kontaktas – dokumentacija gali būti peržiūrima per nuotolį, techninė įranga – dalyvaujant kiek įmanoma mažesniam skaičiui žmonių, o vėliau su įmonės vadovybe galima aptarti analizės rezultatus per vaizdo konferencijas.

„ProfIT“ specialistai teikia kompleksines įmonių informacijos rizikos vertinimo paslaugas: vertina įmonių technologinę bazę, veiklos procedūras, padeda sudaryti rizikos politiką, moko personalą. 

Šaltinis: Penki kontinentai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Penki TV: pandemija ir artėjantis ruduo grąžina žiūrovus prie ekranų

Pandemija ir saviizoliacija pakeitė daugumos mūsų įpročius. Staiga prievarta įstrigę namuose, vaikai ir suaugusieji, kaip ir buvo galima nuspėti, pradėjo dažniau žiūrėti televizorių. Šviesolaidinio interneto ir IPTV tinklo „Penki“ duomenimis, laikas, praleidžiamas prie televizori... skaityti »

COVID-19 diagnozuotas penkiems UAB „Penkių kontinentų bankinės technologijos“ darbuotojams (2)

„Penkių kontinentų“ grupės įmonėje „Penkių kontinentų bankinės technologijos“ nustatyti penki COVID-19 atvejai. Apie tai informuotas Nacionalinis visuomenės sveikatos centras. skaityti »

Pandemija spartina perėjimą prie skaitmeninių atsiskaitymų (2)

Pasaulio jau seniai nestebina mokėjimo kortelės, elektroniniai atsiskaitymai ar kitos nuotolinės finansinės paslaugos. Pernai prasidėjusi COVID-19 pandemija šią transformaciją dar paspartino. Daugybė šalių septynmyliais žingsniais žengia į naują realybę, kurioje nėra nei monetų, nei kupiūrų. Grynųjų pinigų atsisakymo spartai įtakos turi daug veiksnių: naujų patogių bei saugių atsiskaitymo būdų atsiradimas, inovacinių technologijų plėtra ir netgi ekstremalios situacijos – šiuo metu pasaulį užvaldžiusi COVID-19 pandemija. skaityti »

Teniso turnyre „BFI Cup“ ir vėl triumfavo SEB (3)

Šiemet jau 13-ąjį kartą Lietuvoje organizuojamame bankų ir finansinių įstaigų teniso turnyre „BFI Cup“ geriausiai sekėsi SEB banko žaidėjams. skaityti »

Pasaulis investuoja į kriptomatus. Kaip sekasi? (2)

Daugiau nei 10 tūkstančių. Tiek pasaulinės kriptovaliutų tyrimų svetainės „Coin ATM Radar“ duomenimis šiuo metu pasaulyje yra kriptomatų. Pirmasis iš jų buvo įrengtas prieš septynerius metus Vankuveryje. Norvegų finansų įmonės „AksjeBloggen“ tyrimai rodo, kad vien per metus šių įrenginių skaičius išaugo 167 proc. skaityti »

„ASHBURN International“ mezga bendradarbiavimą su elektroniniais bankais (1)

„Penkių kontinentų“ grupės įmonė „ASHBURN International“ pasirašė mokėjimo paslaugų sutartį su skaitmeniniu banku „Travel Union“. Įmonė teiks kompleksines atsiskaitymo infrastruktūros plėtros paslaugas. skaityti »

BS/2 plečia bendradarbiavimą su finansų įmonių grupe „Halyk Group“ (1)

Vidurinės Azijos regiono finansinės įstaigos aktyviai investuoja į naują šiuolaikišką bankinę įrangą. Šiame regione veikiančios „Halyk Group“ strategija orientuota į naujų technologijų produktų ir paslaugų diegimą. Vienas iš grupės bankų prioritetų – bankinės savitarnos kanalo plėtra, todėl bankai ypač domisi bankomatais su grynųjų pinigų recirkuliacijos sistema, taip pat specializuota programine įranga, išplečiančia savitarnos įrenginių funkcijas. skaityti »

5 šiuolaikinės banko veiklą efektyvinančios priemonės bankomatų tinklui valdyti (1)

Daugumoje Rytų Europos ir Centrinės Azijos šalių bankomatų skaičius ir toliau auga. Sakartvele ir Azerbaidžane 2020 metais augimas siekė beveik 10 proc., Uzbekistane – daugiau nei 20 proc. Taigi, nepaisant spartaus interneto bankininkystės ir mobiliųjų finansinių programų populiarėjimo, finansinės organizacijos ir toliau investuoja į savitarnos įrenginius. skaityti »

BS/2 dalyvaus virtualioje parodoje „Self-Service Banking Asia 2020“

Rugsėjo 23–24 dienomis vyks tarptautinė konferencija „Self-Service Banking Asia 2020“. Renginį organizuoja garsi pasaulinė bendrovė RBR, teikianti strateginių tyrimų ir konsultavimo paslaugas organizacijoms, dirbančioms mažmeninės prekybos bankininkystės, bankinės veiklos automatizavimo, mažmeninės prekybos technologijų, mokėjimo kortelių ir atsiskaitymo paslaugų srityje. skaityti »

Kaip technologijos padeda prekybos sektoriui pandemijos metu

Koronaviruso pandemija gerokai pakeitė ir vis dar tebekeičia pirkėjų įpročius visame pasaulyje. skaityti »

„Penki kontinentai“ siūlo vilniečiams išbandyti išmanųjį termovizorių

Vilniaus gyventojai, įvairiais klausimais besilankantys miesto savivaldybės Klientų aptarnavimo centre, gali pirmieji išbandyti „Penkių kontinentų“ įmonių grupės siūlomą naują produktą – stacionarų termovizorių, skirtą pasimatuoti temperatūrą, siekiant valdyti žmonių srautus per koronaviruso pandemiją. skaityti »