Cześć!

Temat już wielokrotnie wałkowany – jednak nadal nikt nie zdaje sobie z tego sprawy. Mam do Was pytanie – co najbardziej odpowiada za bezpieczeństwo w firmie? Firewall? Aktualne oprogramowanie? Dobry antywirus? Zablokowana sieć wifi? Według mnie i moich testów, wszystkie te rzeczy są bardzo ważne, ale najważniejszy jest człowiek. Nie mam na myśli speca od IT – on powinien wiedzieć jak pracować bezpiecznie, mam na myśli każdego pracownika, osoby nie techniczne. Zawsze znajdzie się luka w systemie, przez którą każdy pracownik może przejść, bo jest potrzebne to do jego pracy, jednak on nie zdaje sobie sprawy z tego jak to jest ważne! W firmie muszą być procedury bezpieczeństwa oraz informowani współpracownicy, że mają przestrzegać tych procedur ponieważ niestosowanie się do nich może powodować szereg zagrożeń. Ważna jest komunikacja pomiędzy Security IT – reszta załogi, która różnie podchodzi do tematu bezpieczeństwa, nie rozumieją realnego zagrożenia. Przykładowy scenariusz, jest z USB, gdyż nie zawsze możemy go wyłączyć dla pracowników np. dla handlowca. Jedzie on na spotkanie z umówionym nowym kontrahentem, ludzie na miejscu dają pendrive – prosząc o pokazanie prezentacji z pendrive opisujące firmę – a USB już jest odpowiednio przygotowane, tak by zainfekować. Handlowiec oczywiście skorzysta z Pendrive, komputer zainfekowany czymś świeżym, czego nawet antywirus nie wyczuje. Antywirus ma włączony timeout, próba uruchomienia dopiero od jutra od 10:00 – i też to się dzieje, w firmie, po podłączeniu do sieci firmowej. Antywirus szyfruje wszystkie pliki, nawet programy księgowe, bo musi mieć dostęp do umów. Po 15 minutach firma stoi… i płacze! Można by tego uniknąć, gdyby tylko handlowiec wiedział, że nie wolno wpinać USB z nieznanego źródła!

Pamiętajcie proszę – zawsze najsłabszym ogniwem, największego systemu bezpieczeństwa jest człowiek. Należy prowadzić szereg rozmów, przesyłać stosy informacji – tak by każdy wiedział, jak łatwo można wszystko zniszczyć, przez niestosowanie się do procedur!

Życzę wszystkim wesołych świąt wielkanocnych!