|
Zaposleni premalo poznajo pravilnike, vsako četrto podjetje pravilnikov nima San Jose, ZDA - Cisco je predstavil drugi del globalne raziskave o uhajanju podatkov, ki razkriva razširjenost in učinkovitost varnostnih pravilnikov v podjetjih ter razloge, zaradi katerih jih zaposleni kršijo ali upoštevajo. Raziskava oddelkom za tehnično podporo po vsem svetu pomaga poiskati dejavnike tveganja v zvezi z zaposlenimi, kar jim omogoča, da varnostne pravilnike prilagodijo delu, ki ga zaposleni opravljajo. Prejšnji mesec je bil objavljen prvi del raziskave o pogostih vrstah tveganj in napak pri uhajanju podatkov, ki jih povzročijo zaposleni (http://newsroom.cisco.com/dlls/2008/prod_102108.html). Ključne ugotovitve so bile, da veliko zaposlenih priznava, da se ne vedejo odgovorno, in sicer:
Ugotovitve so plod anket, ki so zajele več kot 2.000 uslužbencev in strokovnjakov za informacijske tehnologije v desetih državah: ZDA, Veliki Britaniji, Franciji, Nemčiji, Italiji, na Japonskem, Kitajskem, v Indiji, Avstraliji in Braziliji. Cisco je raziskavo naročil pri ameriškem podjetju za tržne raziskave InsightExpress v času, ko je izguba podatkov (www.cisco.com/go/dlp) ena od največjih skrbi podjetij. Meje med službo in prostim časom izginjajo, zaposleni pri delu vedno bolj uporabljajo aplikacije za sodelovanje in mobilne naprave, zato je vloga varnostnih pravilnikov pri varovanju občutljivih podatkov postala ključnega pomena. »Rezultati so pokazali, da bo treba varnostne pravilnike ponovno preučiti ter jih predstaviti na drugačen način,« je povedal direktor varnosti v Ciscu John N. Stewart. »Varnostni pravilnik hitro postane neučinkovit, če zaposleni menijo, da ni pošten, če jih ovira pri delu in če ne razumejo, zakaj je potreben. Vse preveč jih namesto kot razloge sestavljamo kot pravila. Če bi se pri pisanju zavedali, zakaj jih pišemo in komu so namenjeni, bi bilo hitro jasno, zakaj so varnostni pravilniki potrebni in nujni ter na katerih področjih lahko pomagajo. Če sodelujemo z zaposlenimi in poskušamo razumeti njihovo delo, lahko razvijemo realistične pravilnike, ki bodo dopolnjevali varnost v podjetju, zaradi česar bo varovanje podatkov bolj učinkovito.« Ključne ugotovitve: Raziskava je pokazala, da ima varnostni pravilnik 77 % podjetij. Vsakemu četrtemu podjetju, ki ga nima in ki želi določiti uradna pravila o dostopu do podatkov, aplikacij in omrežij podjetja, pa predstavljajo sodobne smernice, kot so mobilnost, sodelovanje in delovna sila brez meja, toliko večjo skrb. Največji delež podjetij brez varnostnih pravilnikov imata Japonska (39 %) in Velika Britanija (29 %). Raziskava razkriva, da zaposleni pravilnike pogosto ignorirajo ali kršijo. Več kot polovica anketiranih je povedala, da jih ne upošteva vedno. Največji delež zaposlenih, ki so priznali, da jih redno ali občasno kršijo, je v Franciji (84 %), v Indiji pa je vsak deseti (11 %) povedal, da jih nikoli ali skoraj nikoli ne upošteva. Na upoštevanje ali neupoštevanje varnostnih pravilnikov podjetja vpliva več dejavnikov:
Raziskava je pokazala, da vdori ne prizadenejo samo podjetij. Ena bolj zaskrbljujočih ugotovitev je, da je ena petina IT strokovnjakov, ki so obravnavali kršitve varnostnih pravilnikov uslužbencev, že imela primere, ko so se zaradi kršitve izgubili podatki o strankah. O podjetju Cisco Systems Cisco (NASDAQ: CSCO) je vodilni svetovni proizvajalec omrežne internetne opreme, ki spreminja način, kako se ljudje povezujemo, komuniciramo in sodelujemo. Več informacij o podjetju Cisco lahko najdete na spletnem mestu http://www.cisco.com. Za aktualne novice obiščite spletno mesto http://newsroom.cisco.com. Cisco, Cisco Systems, logotip Cisco Systems so registrirani zaščitni znaki podjetja Cisco Systems, Inc. in/ali njegovih podružnic v ZDA in drugih državah. Scientific Atlanta, D9050, iLYNX in ROSA so zaščitni znaki podjetja Scientific Atlanta, Inc in/ali njegovih podružnic. Vsi drugi zaščitni znaki, omenjeni v tem dokumentu, so last odgovarjajočih podjetij in ustanov. Uporaba besede partner ne pomeni partnerskega odnosa med Cisco in katerimkoli drugim podjetjem. Cisco Systems International BV so dobavitelji Cisco opreme v Evropi, podružnica v lasti Cisco Systems, Inc. Oseba za odnose z javnostmi: |