Reklama
OFERTA SPECJALNA na NAJWYŻSZY pakiet subskrypcji! Wersję Platinum - OFERTA LIMITOWANA
BIZNES I TECHNOLOGIE

Ktoś ukradł dane naszych klientów! Co robić? – Komentarz 1

1 stycznia 2009 5 min czytania
Sebastian Małycha

Bez względu na to, z czyjej winy doszło do kradzieży danych, szefowie sklepu internetowego muszą jak najszybciej znaleźć lukę w zabezpieczeniach swojego systemu informatycznego i powstrzymać rozszerzające się zagrożenie.

Sklep internetowy Buy With Us znalazł się wręcz w podręcznikowej sytuacji, kiedy do akcji powinni wkroczyć specjaliści od informatyki śledczej. Najprawdopodobniej popełniono tu przestępstwo – część przechowywanych danych klientów wyciekła poza firmę, a jej szefowie powinni być zainteresowani tym, żeby jak najszybciej znaleźć źródło tego wycieku i osoby za to odpowiedzialne (jeżeli takie są).

W dzisiejszym świecie już ponad 90% danych przetwarza się elektronicznie. Przeprowadzając analizę sieci komputerowej, doświadczony informatyk śledczy będzie potrafił wskazać, czy informacje o klientach wydostały się poza firmę na skutek ingerencji zewnętrznej, czy też za sprawą nielojalnych pracowników. Odpowiednio też zabezpieczy cyfrowe ślady, które stanowić będą tzw. elektroniczny materiał dowodowy. Może on zostać wykorzystany wewnętrznie jako efekt zamkniętej kontroli albo podczas procesu sądowego, gdy dojdzie do nagłośnienia problemów z ochroną danych. Takiej dowolności wyboru sposobu działania nie ma już sklep internetowy BWU. W sprawę zaangażowała się policja i jej finał na pewno będzie miał miejsce w sądzie.

Z badań firmy Mediarecovery wynika, że 2/3 polskich specjalistów do spraw bezpieczeństwa internetowego miało do czynienia z problemem nielojalnych pracowników.

Informatycy śledczy z Mediarecovery na co dzień rozwiązują wiele spraw związanych z wykorzystaniem sieci komputerowej do nieuczciwych procederów. Z badań naszej firmy wynika, że 2/3 polskich specjalistów do spraw bezpieczeństwa miało do czynienia z problemem nielojalnych pracowników. W porównaniu z poprzednim rokiem liczba wskazań podwoiła się. Skala, zakres i zróżnicowanie problemów też się zwiększają. Łupem nieuczciwych pracowników padają najcenniejsze zasoby – czyli wiedza i informacja. W firmach usługowych są to bazy danych klientów, informacje handlowe, w produkcyjnych – nowe projekty, rozwiązania technologiczne.

W praktyce wiele firm nie jest zainteresowanych upublicznianiem kłopotów związanych ze złym zabezpieczeniem danych i utratą cennych informacji czy nierzetelnymi pracownikami. Zwracają się więc do takich firm jak Mediarecovery.

Duża firma z branży spożywczej przegrywała kolejne przetargi z tym samym konkurentem, przy minimalnej różnicy w cenach składanych ofert. Wezwani przez właściciela informatycy śledczy po kilku dniach sprawdzania i analizy systemu wskazali na pracownika działu handlowego. Przesyłał on konkurencji informacje o cenach ofert przetargowych za pomocą przeglądarkowej gry on‑line. W obliczu zebranych dowodów nieuczciwy pracownik przyznał się do winy i został zwolniony z pracy. Wymiar sprawiedliwości nie był o tym fakcie informowany.

Z kolei firma produkująca sprzęt dla przemysłu ciężkiego poprosiła informatyków śledczych o pomoc, kiedy po odejściu grupy projektantów na rynku pojawiły się łudząco podobne produkty prawie o połowę tańsze. Okazało się, że przed swoim odejściem projektanci skopiowali kilka tysięcy rysunków technicznych i projektów. Straty z tym związane poszkodowana firma oceniła na ponad 300 milionów złotych. Tym razem sprawa trafiła do sądu, a fundamentalną rolę dla rozstrzygnięcia sporu odegrał właśnie elektroniczny materiał dowodowy.

Co więc powinny robić firmy w przypadku podejrzeń o wyciek informacji lub nieetyczne zachowanie pracowników?

  1. Przede wszystkim zachować swoje podejrzenia w tajemnicy. Wyartykułowanie wątpliwości może być ostrzeżeniem dla nielojalnego pracownika.

  2. Nie dopuścić do kontaktu osób niepowołanych z nośnikami elektronicznymi, na których najprawdopodobniej znajdują się dowody naruszeń prawa. W ten sposób minimalizuje się ryzyko nieodwracalnego skasowania danych lub kradzieży samych nośników. Jeśli dowody znajdują się na stacji roboczej pracownika, najlepiej poczekać do czasu interwencji informatyków śledczych.

  3. Wykonać tzw. kopię binarną, czyli odtworzenie bit po bicie zawartości nośnika. Kopia tradycyjna nie jest tożsama z oryginałem, co może być punktem wyjścia dla obrony przed zarzutami.

  4. Poddać analizie informacje zapisane na nośniku, na przykład w poczcie e‑mail, korespondencję wysyłaną przez komunikatory internetowe, informacje o kopiowaniu konkretnych plików na płytę CD czy pamięć przenośną (informatykom śledczym najczęściej udaje się dotrzeć do plików, które zostały usunięte przez użytkownika).

  5. W przystępny i czytelny sposób przedstawić znalezione dowody, choćby w formie ekspertyzy. Część elektronicznego materiału dowodowego zapisana będzie z pewnością w postaci zrozumiałej tylko dla informatyków, trzeba więc opisać zebrane dowody w sposób jasny dla każdego.

  6. Wdrożyć w firmie rozwiązania, które umożliwią osobom odpowiedzialnym za bezpieczeństwo informacji wgląd w poszczególne działania użytkowników komputerów. Jednocześnie w przypadku incydentu pozwolą bezzwłocznie zabezpieczyć elektroniczny materiał dowodowy.

  7. Jeśli zarząd zdecyduje o wdrożeniu programów monitorujących pracę, należy o tym fakcie poinformować wszystkich pracowników. Oprócz spełnienia wymogów prawnych uzyskuje się również efekt psychologiczny zniechęcający do nieetycznych działań.

  8. Zastanowić się, czy organizacja pracy uwzględnia bezpieczeństwo informacji (hasła, kody dostępu, lista osób uprawnionych). Bardzo często organizacje zaniedbują ten aspekt, który może poprawić bezpieczeństwo.

Jeśli jednak dana firma nie posiada odpowiedniego sprzętu i oprogramowania pozwalającego na solidne zabezpieczenie dowodów elektronicznych, powinna rozważyć możliwość skorzystania z pomocy zewnętrznych specjalistów. W dobie miniaturyzacji niewiele osób zdaje sobie sprawę, jak dużo danych znajduje się na twardym dysku komputera. Dla przykładu 120 GB danych (średniej wielkości dysk) po wydrukowaniu dałby stos papieru o wysokości 240 pięter. Trudno więc sobie wyobrazić szczegółową analizę wszystkich zapisanych tam informacji bez wykorzystania odpowiedniego oprogramowania śledczego.

O autorach
Tematy

Może Cię zainteresować

Od bankructwa do marki premium. Czego o zarządzaniu uczy historia Delta Air Lines?

Kiedy w ciągu trzech miesięcy przychody spadają do zera, a firma musi skurczyć operacje o połowę, podręcznikowe zarządzanie sugeruje cięcia etatów. Ed Bastian, CEO Delta Air Lines, wybrał jednak inną drogę. W szczerej rozmowie z McKinsey wyjaśnia, dlaczego w czasach dominacji sztucznej inteligencji i niestabilności geopolitycznej to „wspomagana inteligencja” oraz radykalna lojalność wobec pracowników stanowią o przewadze konkurencyjnej firmy, która właśnie świętuje swoje stulecie.

AI wywraca handel do góry nogami. Jak wygrywać w erze „AI-first”?

Sztuczna inteligencja nie tylko przegląda internet – ona rekomenduje produkty i umożliwia ich bezpośredni zakup. Platformy takie jak ChatGPT, Google AI czy Perplexity zmieniają zasady gry w retailu. Detaliści stoją przed strategicznym wyborem: walczyć o bycie miejscem docelowym, poddać się rynkowej ewaluacji czy przyjąć model hybrydowy?

Promocje to za mało. Czego oczekują klienci w czasie świątecznych zakupów 2025?

Jak bardzo sfrustrowani są klienci w czasie świątecznych zakupów poziomem obsługi klienta? Jeden z kluczowych wskaźników (CX Index) dla konsumentów spada nieprzerwanie od czterech lat. Oprócz elementów stanowiących „niezbędne minimum”, takich jak bezproblemowy proces płatności, sprzedawcy powinni skupić się na pięciu priorytetach: znaczeniu osobistej ekspresji, pozycjonowaniu opartym na wartości, programach lojalnościowych, technologiach wspierających oraz szybkości biznesowej.

Budowanie odporności organizacji Prawdziwa odporność to potrzeba rzadszej, a nie szybszej regeneracji

Odporność organizacji to nie kwestia tego, jak szybko zespoły wracają do równowagi, lecz jak rzadko w ogóle muszą się podnosić. Odkryj, jak liderzy mogą budować systemy pracy, które chronią ludzi przed wypaleniem, rozkładają presję i wprowadzają kulturę regeneracji. Poznaj praktyczne wskazówki, które pomogą przekształcić wysiłek w zrównoważony sukces.

pokorna autentyczność w przywództwie Czy jesteś autentycznym liderem, a może autentycznym… bucem?

Autentyczność to cenna cecha lidera, ale może też stać się przeszkodą, jeśli nie towarzyszy jej pokora i otwartość na feedback. Dowiedz się, jak rozwijać „pokorną autentyczność”, by budować zaufanie i skutecznie wpływać na zespół.

Światło, które naprawdę pracuje razem z Tobą. Jak oświetlenie wpływa na komfort i efektywność w biurze

Nowoczesne biura coraz częściej wykorzystują światło jako narzędzie wspierające koncentrację, kreatywność i dobrostan zespołów. Eksperci Bene i Waldmann pokazują, że właściwie zaprojektowane oświetlenie staje się integralnym elementem środowiska pracy – wpływa na procesy poznawcze, emocje oraz rytm biologiczny, a jednocześnie podnosi efektywność organizacji.

Multimedia
Neverending Start-up. Jak zarządzać firmą na przekór kryzysom? Lekcje Krzysztofa Folty

Jak przetrwać transformację ustrojową, pęknięcie bańki internetowej, kryzys budowlany, krach finansowy 2008 roku i pandemię, budując przy tym firmę wartą ponad miliard złotych? Gościem Pawła Kubisiaka jest Krzysztof Folta – założyciel i wieloletni prezes TIM S.A., autor strategii „Neverending Startup”. W szczerej rozmowie dzieli się lekcjami z ponad 40 lat prowadzenia biznesu – od biura na 16 metrach kwadratowych w PRL-u, po stworzenie giganta e-commerce w branży elektrotechnicznej.

Od gry w Go do Nagrody Nobla: Jak AlphaFold zmienia biznes farmaceutyczny

Kiedy Google DeepMind zaczynało prace nad strukturami białek, wielu wątpiło, czy AI znana z gier planszowych poradzi sobie z „wielkim wyzwaniem biologii”. Dziś, z Nagrodą Nobla na koncie, twórcy AlphaFold udowadniają, że to dopiero początek rewolucji. Jak narzędzie, które skróciło czas badań z miesięcy do godzin, wpływa na branżę farmaceutyczną i dlaczego naukowcy porównują je do „ChatGPT dla biologii”? Poznaj kulisy technologii, która rewolucjonizuje proces odkrywania leków.

Umiejętności negocjacyjne. Jak pokonać lęk i osiągać lepsze wyniki

Kiedy niepewni negocjatorzy angażują się w zachowania takie jak nieśmiałe prośby, zbyt szybkie ustępowanie lub przegapianie korzystnych kompromisów, ograniczają własny sukces – i swój potencjał do poprawy. Liderzy mogą pomóc członkom zespołu rozwijać zaawansowane umiejętności przy stole negocjacyjnym i w tym procesie zwiększać ich pewność siebie. Postępuj zgodnie z trzema podejściami do poprawy umiejętności negocjacyjnych i poznaj pięć pytań, na które każdy powinien umieć odpowiedzieć przed rozpoczęciem negocjacji.

Era przedsiębiorstwa agentowego: Jak nawigować w dobie AI

Czy jesteśmy świadkami końca ery „gadającej i piszącej” sztucznej inteligencji? Najnowszy raport MIT Sloan Management Review i Boston Consulting Group sugeruje, że tak. Wchodzimy w fazę, w której AI przestaje być tylko inteligentnym asystentem, a staje się autonomicznym współpracownikiem. To zmiana paradygmatu, która wymusza na liderach zmianę struktur, procesów i – co najważniejsze – nowe podejście do zaufania.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!