Dołącz do grona liderów, którzy chcą więcej
BIZNES I TECHNOLOGIE

Cyberbezpieczeństwo, czyli jak zapewnić tajność dokumentów w firmie

25 sierpnia 2017 4 min czytania
Krzysztof Nakielski
Cyberbezpieczeństwo, czyli jak zapewnić tajność dokumentów w firmie

Streszczenie: Zapewnienie poufności dokumentów w firmie wymaga zastosowania odpowiednich środków ochrony, zarówno na poziomie technicznym, jak i organizacyjnym. Kluczowe jest, by przedsiębiorstwa wprowadziły procedury ochrony danych, które obejmują szyfrowanie, kontrolę dostępu oraz archiwizowanie ważnych dokumentów. Oprócz tego, organizacje powinny kształcić pracowników w zakresie najlepszych praktyk dotyczących cyberbezpieczeństwa, w tym rozpoznawania zagrożeń takich jak phishing. Warto również korzystać z systemów monitorujących, które zapewniają wykrywanie i reagowanie na próby naruszeń bezpieczeństwa. Kolejnym aspektem jest zrozumienie, że cyberbezpieczeństwo to proces ciągły, który wymaga regularnych audytów i dostosowywania zabezpieczeń do zmieniających się zagrożeń. Integracja tych elementów pozwala na stworzenie silnego systemu ochrony danych w firmie.

Pokaż więcej

Cyberbezpieczeństwo to temat wielowymiarowy. Łączy systemy IT, audyt, aspekty prawne, zarządzanie danymi oraz ich odzyskiwanie, techniki włamań i cyberprzestępczość. Dotyczy również pracowników, którzy powinni znać podstawowe zagrożenia, czyhające na dane i dokumenty firmowe oraz powinni wiedzieć, jak zapewnić im bezpieczeństwo.

Cyberbezpieczeństwo w wymiarze cyberprzestrzeni polega na korzystaniu z aktualnych programów zabezpieczających, niewchodzeniu na witryny podejrzane o wykonywanie ataków oraz niepodawaniu na stronach internetowych lub w rozmowach przez komunikatory/czaty informacji na temat firmy, swojego stanowiska oraz innych wewnętrznych danych, które zwykle nie pojawiają się publicznie.

Dobra drukarka zwiększa ten wymiar bezpieczeństwa, kontrolując drukowanie ze źródeł zewnętrznych (dyski, konta pocztowe, chmura, systemy pracy wspólnej) oraz wysyłkę plików firmowych na zewnętrzne urządzenia. Także blokując/zezwalając na wydruk określonych plików na podstawie wielopoziomowej identyfikacji użytkownika (np. wg ról, stanowiska, urządzenia, hasła) – mówi Krzysztof Nakielski, Product Marketing Specialist z OKI.

PRZECZYTAJ TAKŻE: Digitalizacja dokumentów »

Jak digitalizować firmowe dokumenty? 

Krzysztof Nakielski PL

Zamiana dokumentów papierowych na elektroniczne (digitalizacja) wydaje się prostym projektem biurowym. Jednak umiejętnie przeprowadzona może zainicjować głęboką transformację firmy.

Osoba zarządzająca drukarkami powinna prowadzić bieżące aktualizacje i przeglądać logi (ew. ustawić automatyczne alerty), aby zmniejszyć ryzyko korzystania z urządzenia poprzez osoby nieuprawnione lub w sposób przekraczający posiadane uprawnienia – dodaje.

Cyberbezpieczeństwo w wymiarze danych osobowych oznacza budowanie świadomości użytkowników, co do wagi danych osobowych w działalności bieżącej firmy. Dane osobowe pracowników (m.in. imię, nazwisko, stanowisko, staż pracy, doświadczenie zawodowe) powinny być gromadzone w bazie zgłoszonej do GIODO i przetwarzane przez uprawnione osoby, według określonych procedur. Niedopuszczalna jest sytuacja, kiedy akta osobowe leżą na biurku pracownika działu kadr lub kiedy pracownik odchodzi od stanowiska choćby na chwilę, pozostając zalogowany w systemie kadrowym.

Bezpieczne korzystanie z drukarek oznacza, że dokumenty np. w trakcie rekrutacji są drukowane na osobnej drukarce, która jest zablokowana dla innych użytkowników, zaś odbiór wydruków z podajnika wymaga podania hasła. Drukarka nie powinna również mieć ustawionego automatycznego dostępu do katalogu z danymi osobowymi. Bezpiecznej jest, gdy wydruk zleca urządzenie inne niż drukarka i raczej nie urządzenie mobilne.

Cyberbezpieczeństwo informacji niejawnych oznacza, że w firmie powinien istnieć spisany regulamin podawania informacji dotyczących działalności firmy. Pracownicy powinni wiedzieć co, w jakiej sytuacji i komu mogą powiedzieć. Nad powstaniem regulaminu oraz nad jego przestrzeganiem powinien czuwać dział prawny. Jednak każdy pracownik, od dyrektora po gońca, musi wiedzieć, że konkurencja nadsłuchuje i może wykorzystać na szkodę pracodawcy informacje przekazane nawet nieświadomie. Oczywiście, świadome działanie polegające na wykradzeniu danych firmowych lub przekazaniu ich stronie trzeciej to już przestępstwo. Wiele ataków w firmach rozpoczęło się właśnie od tego, że pracę w nich podjęły wynajęte osoby, które wykorzystując brak zabezpieczeń, dotarły do ważnych informacji i wykradły je.

PRZECZYTAJ TAKŻE: Osczędny druk »

Jak zaoszczędzić na druku w firmie? 

Krzysztof Nakielski PL

Pełna optymalizacja procesów drukowania w firmie pozwala przynieść oszczędności rzędu nawet 30 proc. Jak to zrobić?

W wymiarze drukarek cyberbezpieczeństwo w tym aspekcie oznacza monitoring wydruków (treści i liczby) oraz użytkowników wykonujących określone czynności. Drukarka powinna udostępniać możliwość tworzenia reguł i wysyłania alertów, gdy zostanie zarejestrowana podejrzana działalność lub zostanie złamana reguła bezpieczeństwa – podkreśla ekspert OKI.

Cyberbezpieczeństwo to też wymiar prawny. Drukarki nie posiadają osobnych przepisów, co do kar związanych z naruszeniem regulaminu firmy oraz obowiązującego prawa. Warto natomiast pamiętać, że nawet z pozoru drobne i nieznaczące naruszenie np. wydruk pliku może być poważnym wykroczeniem, a nawet przestępstwem.

Nie chodzi o to, by uczyć się na pamięć kodeksu karnego i cywilnego, ale żeby znać regulamin firmowy, być świadomym podstawowych sposobów ataków cyberprzestępców i żeby mieć zdrowe poczucie co wolno robić w firmie, a czego nie wolno. Niezależnie od tego, czy prosi o to osoba podająca się za klienta, za audytora czy za dyrektora generalnego. Dzięki konsekwentnej edukacji firmy mogą zapewnić sobie cyberbezpieczeństwo, minimalizując ryzyko związane z cyberzagrożeniami.

Ten tekst jest częścią projektu How to do IT. To twój sprawdzony przewodnik po cyfrowej transformacji i technologiach dla biznesu. Zapisz się na newsletter projektu!

O autorach
Tematy

Może Cię zainteresować

Cyfrowe rozczarowanie. Dlaczego w wielu firmach automatyzacja nie przynosi efektów? 

Wdrażasz nowe narzędzia, ale nie widzisz efektów? Problem rzadko leży w technologii. Automatyzacja niespójnych i nieuporządkowanych procesów sprawia jedynie, że błędy pojawiają się szybciej. Przeczytaj, dlaczego technologia nie naprawi firmy za Ciebie i jak mądrze przygotować się do wdrożenia rozwiązań AI, by przyniosły realne korzyści.

Ciemna strona AI: Treści dla dorosłych i ryzyko dla firm

Nowe badanie naukowe ujawnia, że szeroka dostępność treści dla dorosłych generowanych przez sztuczną inteligencję mogła doprowadzić do gwałtownego wzrostu przestępczości na tle seksualnym. Analiza szczegółowych danych o przestępczości, opublikowanych przez japońską Narodową Agencję Policji, wykazała, że w okresach szczytowego zaangażowania w materiały oznaczone jako wygenerowane przez AI i przeznaczone wyłącznie dla dorosłych, odnotowano statystycznie istotny wzrost liczby gwałtów. Może to wskazywać na nadciągające ryzyko wizerunkowe i prawne dla firm dostarczających narzędzia oraz platformy dla tego typu treści.

Premium
Gdy firma rośnie, a zysk znika

laczego szybko rozwijająca się firma nagle traci marże, chociaż przychody notują historyczne rekordy? Przekonaj się, na czym polega problem „ziemi niczyjej” w ewolucji biznesu i sprawdź, dlaczego wdrożenie sztucznej inteligencji w nieuporządkowanej architektonicznie organizacji jest prostym przepisem na skalowanie chaosu.

Premium
Skalowanie AI dzięki adaptacyjnemu ładowi zarządczemu

Zastosowanie sztucznej inteligencji na szeroką skalę diametralnie zwiększa ryzyka biznesowe i wizerunkowe. Poznaj koncepcję adaptacyjnego ładu zarządczego – innowacyjnego podejścia, które wbudowuje mechanizmy kontroli bezpośrednio w procesy i struktury operacyjne firmy, chroniąc przed niewidocznymi, kaskadowymi błędami modeli uczących się.

Premium
Twórz wartość z generatywnej AI w skali całej organizacji

Jak skutecznie wdrażać generatywną sztuczną inteligencję w całej organizacji, unikając organizacyjnych silosów? Zobacz, dlaczego tradycyjne struktury decyzyjne zawodzą przy GenAI i dowiedz się, w jaki sposób innowacyjny twór zwany „kręgosłupem AI” pozwala łączyć kompetencje biznesowe oraz technologiczne, przynosząc firmom wymierny zwrot z inwestycji.

Premium
Strategia w cieniu AI. Gdy sprawy pilne wypierają ważne

AI zmienia sposób, w jaki firmy tworzą kampanie, analizują dane i docierają do klientów. Jednak największym ryzykiem nie jest brak wdrożenia nowych technologii, lecz wykorzystanie ich w sposób, który zwiększa produktywność kosztem przewagi konkurencyjnej. Liderzy muszą odpowiedzieć na pytanie: jak skalować działania marketingowe, nie tracąc tego, co czyni markę wyjątkową?

Premium
Jak liderzy uwalniają innowacyjność na pierwszej linii

Najlepsze innowacje ratujące jakość i efektywność często rodzą się na operacyjnej pierwszej linii. Sprawdź, dlaczego to średni szczebel zarządzania jest kluczem do ich uwolnienia.

Premium
Jak GenAI może – a jak nie może – pomóc w zarządzaniu wiedzą o klientach

Generatywna sztuczna inteligencja rewelacyjnie analizuje informacje o konsumentach, ale nie naprawi kultury Twojej firmy. Gdzie kończą się możliwości technologii?

Premium
Co prezesi muszą wiedzieć o suwerennej AI

Globalna skala AI zderza się z lokalnymi regulacjami prawnymi. Dlaczego strategia „suwerennej sztucznej inteligencji” to pilne zadanie dla prezesów, a nie tylko dla działu IT?

Premium
Dlaczego przejrzysta strategia ma znaczenie w erze cyfrowej

Technologie cyfrowe i AI znoszą bariery geograficzne, ale bez odpowiedniej strategii mogą pogłębiać nierówności w biznesie. Zobacz, jak uniknąć pułapki skalowania w globalnym świecie.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!