Informații sensibile și secrete – protejarea întreprinderilor
Un studiu realizat de către OpinionWay, la care au răspuns 400 de conducători de întreprinderi, arată că aceștia sunt prea puțin sensibilizați de riscurile unor fraude financiare, care amenință securitatea, strategia și sănătatea întreprinderii lor. Să vedem acum de unde provine acest deficit de conștientizare, care iduce riscuri majore și necesită un management veritabil al informațiilor sensibile.
Amenințări permanente pentru datele strategice
Conform studiului, în general conducătorii de companii sunt conștienți de necesitatea de a proteja în mod special informațiile privitoare la resursele umane, strategie și finanțe, cu diferite variante în funcție de sectorul de activitate al fiecărei întreprinderi. Conform acestei anchete, întreprinderile își securizează prost sistemul de informații, iar conducătorilor nu prea le este teamă de o intruziune, care ar determina o fraudă financiară ori o concurență neloială, admițând că acei colaboratori care au acces la asemenea informații sunt prea puțin sau deloc pregătiți într-un mod specific.
Dulapuri sau seifuri mai curând decât cloud!
Întreprinderile recurg încă la procese de securizare adesea depășite și puțin performante, cum ar fi dulapuri încuiate cu cheia, prima soluție utilizată, sau seifuri. Sistemele digitale sunt multiple: server cu acces securizat, server internet sau intranet, post de lucru sau hard-disk dedicat, serverul cu acces securizat având cel mai mare succes pentru stocarea datelor sensibile. Recurgerea la o stocare externă de tip cloud nu este încă frecventă în practicile conducătorilor, care au dubii în privința securității sale.
Telefoane inteligente și tablete încă prea puțin protejate
Laptopurile, telefoanele inteligente și tabletele sunt mult mai prost protejate, deși expun întreprinderea la riscuri importante în momentul transmiterii de date. 8 conducători din 10 transmit informații sensibile pe email, stick USB sau DVD. Această constatare se asociază cu o necunoaștere a riscurilor asumate de acești directori care, în consecință, nu recurg la o evaluare a prejudiciilor posibile.
Formare sau abilitare insuficientă
O întreprindere din două lasă acces la informațiile sensibile colaboratorilor – din direcția generală, direcția de resurse umane, direcția de securitate, de comunicare sau chiar de cercetare-dezvoltare – fără ca aceștia să fi beneficiat în prealabil de o formare profesională ori o calificare specială, oricare ar fi nivelul de pe scara de valori a întreprinderii pe care intervin. După angajare, sensibilizarea personalului la aceste riscuri este aproape inexistentă.
Informațiile secrete și strategice
Informațiile sensibile, confidențiale și secrete pot privi elemente tehnice referitoare la așa numitul savoir-faire, la secretul industrial, brevetele, conceptele tehnologice și toate soluțiile inovatoare; informațiile strategice acoperind orice proiect de dezvoltare, de supraveghere strategică și tehnologică, confidențialitatea sau chiar secretul se pot întinde de asemenea la informațiile comerciale sau financiare referitoare la clienți, parteneri, acționari, furnizori, prestatari comerciali, informațiile legate de piețe sau conturi ale întreprinderii. Ceea ce în general numim informații organizaționale atinge recrutarea și nivelul de salarizare, iar datele cu caracter personal acoperă toate informațiile referitoare la colaboratori, clienți, parteneri, acționari, etc.
Alte articole complementare:
Despre schimbare și cultura organizației
Cum să vă dezmeticiți când ați scăpat lucrurile din mână
Cum să schimbați obiceiurile într-o companie - Bogdan Buzdugan
2:42 PM, July 2024
[…] Informații sensibile și secrete – protejarea întreprinderilor […]