Do góry
Strona korzysta z plików cookies w celu realizacji usług i zgodnie z Polityką Plików Cookies. Możesz określić warunki przechowywania lub dostępu do plików cookies w Twojej przeglądarce. ×
Carpatia Biznes > Poradnik

Poradnik

Bezpieczna firma - porady dla przedsiębiorców

Bezpieczna firma - porady dla przedsiębiorców

Informacja. Wielu ludzi przekonuje się o jej wartości dopiero wtedy, gdy trafi ona w niepowołane ręce. Zaczynają docierać do nich sygnały, że to, co chcieliby zachować dla siebie, dla swojej firmy, pojawiło się w sferze publicznej, ktoś wykorzystuje je na korzyść konkurencji, firma notuje straty…. Zaczyna kiełkować pierwsza myśl „mamy szpiega”. Gdy poszkodowany jest pewien lub prawie pewien, że informacje wyciekły, staje się podejrzliwy, często wpada w panikę. Co poza regularnymi kontrolami antypodsłuchowymi możemy zrobić, aby zwiększyć bezpieczeństwo w firmie i ważnych dla nas danych?

Człowiek jest najsłabszym ogniwem w procesie ochrony wrażliwych informacji

Nie pomogą żadne procedury, zabezpieczenia systemów, obiektów czy szczegółowy obieg informacji i dokumentów, gdy takie zalecenia dotyczące bezpieczeństwa nie będą traktowane poważnie przez pracowników. Jeżeli personel będzie zachowywał się lekkomyślnie, traktując obowiązujące procedury jako uciążliwość, a jego lojalność względem przełożonych i firmy będą na niskim poziomie, ryzyko zaistnienia szpiega w samej firmie znacząco wzrośnie.

Lojalność istnieje, gdy pracownicy są świadomi wspólnoty interesów, wspólnego przeznaczenia i współzależności między pracownikami a kierownictwem firmy. Lojalność w stosunku do firmy i personelu kierowniczego należy umacniać. Najlepiej korzystać z dostępnych w tym zakresie programów dopasowanych do specyfiki własnej firmy. Pracownicy wyszkoleni w zakresie przedsięwzięć kontrolnych w firmie, w znacznie mniejszym stopniu odbierają je jako czynności uderzające w ich dobra osobiste, wolność czy swobodę działania.

Doskonałymi kandydatami na szpiegów są pracownicy firm zewnętrznych. Wyprowadzanie przez nich informacji jest prostsze niż mogłoby się wydawać. Największe zagrożenie stanowią pracownicy mający dostęp do wielu pomieszczeń i urządzeń, tacy jak: pracownicy ochrony, firm sprzątających, serwisujących sprzęt, telekomunikacyjnych czy informatycznych. Sama świadomość kontroli minimalizuje ryzyko występowania niepożądanych czy niedozwolonych zachowań mogących uderzać w firmę. Pracownicy firm zewnętrznych nie mogą wykonywać swojej pracy bez nadzoru - swoje zadania powinni wykonywać wyłącznie w wyznaczonych miejscach, z zachowaniem pełnej kontroli przemieszczania się po terenie firmy.

Bezpieczna firma: zadbaj o bezpieczeństwo danych i dostęp do pomieszczeń

Dobrą praktyką jest zobowiązanie prawników do regularnej zmiany haseł dostępu do komputera i ważnych aplikacji czy programów. Natomiast brak tej czynności w ustalonym terminie powinien skutkować blokadą dostępu.

Warto również regularnie sprawdzać służbowe komputery i telefony pod kątem występowania szpiegujących oprogramowań, a pracownicy powinni stosować się do regulaminu bezpiecznego używania urządzeń elektronicznych.

Co ciekawe, również śmietniki umiejscowione w pobliżu firmy mogą być źródłem cennych danych. Nierzadko zdarza się, że pozornie nieważne notatki i dokumenty, czy ich wersje robocze są po prostu wyrzucane do śmieci, bez niszczenia. Zalecamy niszczenie wszystkich zbędnych kopii dokumentów, zapisków odręcznych czy notatek. Warto w tym celu zakupić niszczarki tnące wzdłuż i w poprzek jednocześnie. Jeśli przekazujemy papier do recyklingu, pamiętajmy, aby dostarczać już zniszczone dokumenty. Uczulmy również naszych pracowników, że pozostawione po pracy notatki na biurku są potencjalnie świetnym źródłem wiedzy dla osób, które chcą zaszkodzić firmie.

Zwracajmy szczególną uwagę na ochronę kluczowych pomieszczeń takich jak np. serwerownie, pomieszczenia z przyłączami telekomunikacyjnymi i energetycznymi. Takie miejsca powinny być objęte monitoringiem. Szczególnie ważne jest bezpieczeństwo kodów i kluczy. Klucze od biurek, szaf czy sejfów powinny zostać zabezpieczone przy pomocy co najmniej kilku zabezpieczeń.

Szkolenia, sympozja, spotkania konferencje – okazja do infiltracji

Spotkania wyjazdowe, kongresy, targi, wystawy, seminaria etc. stanowią doskonałą okazję do infiltracji i zbierania informacji. Należy uczulić pracowników na ten problem. Zaleca się zdefiniowanie informacji zastrzeżonych dla swoich pracowników. Są to wiadomości, które nie mają charakteru wiedzy ogólnej, lecz odnoszą się do firmowych produktów, metod działania, klientów, planów etc. Są to informacje, które mogłyby spowodować utratę zysku lub przysporzyć korzyści konkurencji, gdyby wpadły w niepowołane ręce. Należy zdawać sobie sprawę z tego, że konferencje wyjazdowe są pierwszoplanowymi celami szpiegów, których metody inwigilacji mogą być nieetyczne i nielegalne.   

Zadbaj o miejsce. Organizator powinien zapewnić „czystość” sal i pomieszczeń, gdzie będą prowadzone dyskusje, ustalenia, szkolenia. Warto zainwestować pewną kwotę w takie sprawdzenia. Ich brak może kosztować firmę znacznie więcej.  Organizator również powinien zapewnić kontrolę wstępu do już sprawdzonych lokalizacji na 24 godziny przed rozpoczęciem szkolenia/konferencji. Wszyscy uczestnicy cały czas muszą nosić identyfikatory (chyba, że znają się osobiście). Na wydarzeniu powinien być zakaz używania mikrofonów bezprzewodowych. Te urządzenia są w rzeczywistości darmowym „podsłuchem”. Ich transmisje można z łatwością przechwycić.

Ponadto warto mieć świadomość zagrożeń związanych ze sprzętem elektronicznym. W szczególnych przypadkach należy nakazać wyłączenie telefonów komórkowych i innych urządzeń korzystających z bezprzewodowej transmisji danych oraz zdeponować je przed wejściem do sali. Uczestnicy spotkania nigdy nie powinni zostawiać bez nadzoru komputerów, telefonów i innych urządzeń zawierających istotne dane. Inną kwestią, o którą warto zadbać, jest bezpieczeństwo rozmów. Nie należy prowadzić dyskusji biznesowych w miejscach publicznych. Należy unikać dyskusji z osobami, które chcą się „zaprzyjaźnić na siłę”, podobnie jak z osobami plotkującymi czy nadużywającymi alkoholu.

Należy pamiętać, że każda informacja jest warta tyle, ile ktoś zechce za nią zapłacić. Nigdy nie będzie stuprocentowej pewności, że informacja nie trafi w niepowołane ręce. Należy jednak zrobić wszystko, żeby nie ułatwiać jej wycieku. Trzeba utrudniać życie potencjalnym szpiegom. Zawsze są i będą ludzie oraz firmy, którzy chcą chronić swoje informacje, a także są tacy ludzie i firmy, którzy chcą je zdobyć. Wszystko jest kwestią ceny.

Obawiasz się, że jesteś podsłuchiwany? Chcesz, aby Twoja firma była bezpieczna? Skontaktuj się z profesjonalistami z firmy AlfaTronik, oferującej usługę wykrywania podsłuchów: https://www.alfatronik.com.pl/wykrywanie-podsluchow-c-151.html

Nasi partnerzy:

Promuj swoją firmę!

Zarejestruj się!

Jesteś kreatywny?

Zarejestruj się!

© Copyright 2014 PROPAGANDA Sp. z o.o.
Polityka Prywatności / Regulamin