Dołącz do grona liderów, którzy chcą więcej
BIZNES I TECHNOLOGIE

Ktoś ukradł dane naszych klientów! Co robić? – Komentarz 1

1 stycznia 2009 5 min czytania
Sebastian Małycha

Bez względu na to, z czyjej winy doszło do kradzieży danych, szefowie sklepu internetowego muszą jak najszybciej znaleźć lukę w zabezpieczeniach swojego systemu informatycznego i powstrzymać rozszerzające się zagrożenie.

Sklep internetowy Buy With Us znalazł się wręcz w podręcznikowej sytuacji, kiedy do akcji powinni wkroczyć specjaliści od informatyki śledczej. Najprawdopodobniej popełniono tu przestępstwo – część przechowywanych danych klientów wyciekła poza firmę, a jej szefowie powinni być zainteresowani tym, żeby jak najszybciej znaleźć źródło tego wycieku i osoby za to odpowiedzialne (jeżeli takie są).

W dzisiejszym świecie już ponad 90% danych przetwarza się elektronicznie. Przeprowadzając analizę sieci komputerowej, doświadczony informatyk śledczy będzie potrafił wskazać, czy informacje o klientach wydostały się poza firmę na skutek ingerencji zewnętrznej, czy też za sprawą nielojalnych pracowników. Odpowiednio też zabezpieczy cyfrowe ślady, które stanowić będą tzw. elektroniczny materiał dowodowy. Może on zostać wykorzystany wewnętrznie jako efekt zamkniętej kontroli albo podczas procesu sądowego, gdy dojdzie do nagłośnienia problemów z ochroną danych. Takiej dowolności wyboru sposobu działania nie ma już sklep internetowy BWU. W sprawę zaangażowała się policja i jej finał na pewno będzie miał miejsce w sądzie.

Z badań firmy Mediarecovery wynika, że 2/3 polskich specjalistów do spraw bezpieczeństwa internetowego miało do czynienia z problemem nielojalnych pracowników.

Informatycy śledczy z Mediarecovery na co dzień rozwiązują wiele spraw związanych z wykorzystaniem sieci komputerowej do nieuczciwych procederów. Z badań naszej firmy wynika, że 2/3 polskich specjalistów do spraw bezpieczeństwa miało do czynienia z problemem nielojalnych pracowników. W porównaniu z poprzednim rokiem liczba wskazań podwoiła się. Skala, zakres i zróżnicowanie problemów też się zwiększają. Łupem nieuczciwych pracowników padają najcenniejsze zasoby – czyli wiedza i informacja. W firmach usługowych są to bazy danych klientów, informacje handlowe, w produkcyjnych – nowe projekty, rozwiązania technologiczne.

W praktyce wiele firm nie jest zainteresowanych upublicznianiem kłopotów związanych ze złym zabezpieczeniem danych i utratą cennych informacji czy nierzetelnymi pracownikami. Zwracają się więc do takich firm jak Mediarecovery.

Duża firma z branży spożywczej przegrywała kolejne przetargi z tym samym konkurentem, przy minimalnej różnicy w cenach składanych ofert. Wezwani przez właściciela informatycy śledczy po kilku dniach sprawdzania i analizy systemu wskazali na pracownika działu handlowego. Przesyłał on konkurencji informacje o cenach ofert przetargowych za pomocą przeglądarkowej gry on‑line. W obliczu zebranych dowodów nieuczciwy pracownik przyznał się do winy i został zwolniony z pracy. Wymiar sprawiedliwości nie był o tym fakcie informowany.

Z kolei firma produkująca sprzęt dla przemysłu ciężkiego poprosiła informatyków śledczych o pomoc, kiedy po odejściu grupy projektantów na rynku pojawiły się łudząco podobne produkty prawie o połowę tańsze. Okazało się, że przed swoim odejściem projektanci skopiowali kilka tysięcy rysunków technicznych i projektów. Straty z tym związane poszkodowana firma oceniła na ponad 300 milionów złotych. Tym razem sprawa trafiła do sądu, a fundamentalną rolę dla rozstrzygnięcia sporu odegrał właśnie elektroniczny materiał dowodowy.

Co więc powinny robić firmy w przypadku podejrzeń o wyciek informacji lub nieetyczne zachowanie pracowników?

  1. Przede wszystkim zachować swoje podejrzenia w tajemnicy. Wyartykułowanie wątpliwości może być ostrzeżeniem dla nielojalnego pracownika.

  2. Nie dopuścić do kontaktu osób niepowołanych z nośnikami elektronicznymi, na których najprawdopodobniej znajdują się dowody naruszeń prawa. W ten sposób minimalizuje się ryzyko nieodwracalnego skasowania danych lub kradzieży samych nośników. Jeśli dowody znajdują się na stacji roboczej pracownika, najlepiej poczekać do czasu interwencji informatyków śledczych.

  3. Wykonać tzw. kopię binarną, czyli odtworzenie bit po bicie zawartości nośnika. Kopia tradycyjna nie jest tożsama z oryginałem, co może być punktem wyjścia dla obrony przed zarzutami.

  4. Poddać analizie informacje zapisane na nośniku, na przykład w poczcie e‑mail, korespondencję wysyłaną przez komunikatory internetowe, informacje o kopiowaniu konkretnych plików na płytę CD czy pamięć przenośną (informatykom śledczym najczęściej udaje się dotrzeć do plików, które zostały usunięte przez użytkownika).

  5. W przystępny i czytelny sposób przedstawić znalezione dowody, choćby w formie ekspertyzy. Część elektronicznego materiału dowodowego zapisana będzie z pewnością w postaci zrozumiałej tylko dla informatyków, trzeba więc opisać zebrane dowody w sposób jasny dla każdego.

  6. Wdrożyć w firmie rozwiązania, które umożliwią osobom odpowiedzialnym za bezpieczeństwo informacji wgląd w poszczególne działania użytkowników komputerów. Jednocześnie w przypadku incydentu pozwolą bezzwłocznie zabezpieczyć elektroniczny materiał dowodowy.

  7. Jeśli zarząd zdecyduje o wdrożeniu programów monitorujących pracę, należy o tym fakcie poinformować wszystkich pracowników. Oprócz spełnienia wymogów prawnych uzyskuje się również efekt psychologiczny zniechęcający do nieetycznych działań.

  8. Zastanowić się, czy organizacja pracy uwzględnia bezpieczeństwo informacji (hasła, kody dostępu, lista osób uprawnionych). Bardzo często organizacje zaniedbują ten aspekt, który może poprawić bezpieczeństwo.

Jeśli jednak dana firma nie posiada odpowiedniego sprzętu i oprogramowania pozwalającego na solidne zabezpieczenie dowodów elektronicznych, powinna rozważyć możliwość skorzystania z pomocy zewnętrznych specjalistów. W dobie miniaturyzacji niewiele osób zdaje sobie sprawę, jak dużo danych znajduje się na twardym dysku komputera. Dla przykładu 120 GB danych (średniej wielkości dysk) po wydrukowaniu dałby stos papieru o wysokości 240 pięter. Trudno więc sobie wyobrazić szczegółową analizę wszystkich zapisanych tam informacji bez wykorzystania odpowiedniego oprogramowania śledczego.

O autorach
Tematy

Może Cię zainteresować

Multimedia
Depresja u ludzi sukcesu. Jak ją diagnozować i mądrze leczyć?

Czy depresja to tylko smutek i brak silnej woli? W najnowszym odcinku podcastu Klaudii Knapik Zdrowie Lidera prof. Piotr Gałecki obala największe mity na temat tej choroby. Dowiedz się, jak rozpoznać wysokofunkcjonującą depresję u liderów, dlaczego ciało reaguje fizycznym bólem na przewlekły stres i jak nowoczesna medycyna pomaga odzyskać biologiczną równowagę.

Dlaczego firmy nie muszą ciąć etatów z powodu sztucznej inteligencji

Czy masowe zwolnienia w erze sztucznej inteligencji to biznesowa konieczność, czy może fatalny w skutkach błąd? Andrew Winston przekonuje, że organizacje opierające się presji zastępowania młodych talentów algorytmami nie tylko skutecznie zabezpieczą swoją przyszłość i lejek kadrowy, ale też zyskają potężną przewagę strategiczną nad bardziej krótkowzroczną konkurencją.

Multimedia
Kto ukradł narrację o AI? Ograniczenia LLM-ów, o których milczą giganci

W debacie o sztucznej inteligencji ton nadają dziś wielkie korporacje, nierzadko uciekając się do marketingowej propagandy. Zamiast ulegać wizjom bezwarunkowego dobrobytu, liderzy biznesu powinni spojrzeć na algorytmy z chłodnym dystansem. O tym, jak odzyskać strategiczną wyobraźnię i gdzie leżą prawdziwe limity AI, opowiada analityk foresightu strategicznego Bartosz Frąckowiak.

Zasady przywództwa: Jak procentuje inspiracja

Zarządzanie organizacją, w której zespół inspiruje wywierany wpływ, przynosi znacznie lepsze rezultaty niż poleganie wyłącznie na motywacji finansowej. Poznaj doświadczenia liderów z Haas School of Business oraz Trinity Business School, którzy z sukcesem wdrożyli ogólnofirmowe zasady przywództwa. Dowiedz się, jak inkluzywny proces kształtowania tych wartości buduje zwinność organizacyjną i stanowi fundament pod transformację biznesu.

AI Act: Dlaczego polskie innowacje uciekają z Europy (i jak to zatrzymać)

Adopcja AI w Polsce rośnie szybciej niż w wielu dojrzałych gospodarkach. Problem w tym, że wraz z nią rośnie koszt regulacji, niedobór kompetencji „tam, gdzie trzeba” i ryzyko ucieczki najbardziej obiecujących firm za granicę.

Czego odpowiedzialna sztuczna inteligencja wymaga od ludzkich ekspertów

Rozwój odpowiedzialnej sztucznej inteligencji (RAI) rodzi fundamentalne pytanie: czy zaawansowane algorytmy mogą ostatecznie wyeliminować potrzebę ludzkiego nadzoru? Międzynarodowy panel ekspertów MIT Sloan Management Review oraz BCG jednoznacznie dowodzi, że jest wręcz przeciwnie. Odkryj, dlaczego ludzki osąd pozostaje fundamentem zrównoważonego wdrażania innowacji oraz jak organizacje powinny inwestować w kompetencje swoich zespołów, aby w dobie powszechnej automatyzacji nie utracić instytucjonalnej kontroli nad własną przyszłością i bezpieczeństwem biznesu.

Sztuczna inteligencja w polskich firmach: Jak agenci i roboty zmieniają biznes?

Sztuczna inteligencja i automatyzacja redefiniują polski rynek pracy. Według najnowszego raportu McKinsey, do 2030 roku synergia ludzi, cyfrowych agentów i robotów może wygenerować dla naszej gospodarki nawet 105 miliardów dolarów dodatkowej wartości. Dowiedz się, jak skutecznie zintegrować nowe technologie z kapitałem ludzkim, aby zbudować trwałą przewagę konkurencyjną w dobie cyfrowej transformacji.

Multimedia
Dlaczego sen lidera to strategiczna inwestycja w efektywność

Zarywanie nocy w imię lepszych wyników to biologiczna pułapka. Dowiedz się, dlaczego niewyspany lider podejmuje impulsywne decyzje , jak codzienne używki rujnują architekturę wypoczynku i w jaki sposób świadome zarządzanie rytmem dobowym przekłada się na realne sukcesy Twojego biznesu.

Multimedia
Sykofancja i psychoza AI. Czym grozi uczłowieczanie maszyn?

Czy uczłowieczanie sztucznej inteligencji to prosta droga do dehumanizacji nas samych? W najnowszym odcinku podcastu „Limity AI” Iwo Zmyślony i Izabela Lipińska biorą pod lupę zjawisko antropomorfizacji maszyn. Dowiedz się, czym jest sykofancja modeli językowych, dlaczego algorytmy potrafią nas psychicznie uzależniać oraz jak unikać niebezpiecznych pułapek w relacjach z technologią.

Dlaczego wchodzenie w nieznane ma znaczenie w długim życiu zawodowym

Długie życie zawodowe nie wymaga wyłącznie odporności i produktywności. Wymaga także gotowości do wchodzenia w nieznane, które odnawia sposób myślenia, działania i postrzegania siebie.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!