Błąd ludzki a bezpieczeństwo danych

Do zapewnienia bezpieczeństwa poufnym danym nie wystarczą jedynie zaawansowane technologie – niezbędny jest również zdrowy rozsądek.

Fot. Archiwum

Jak zapewnić bezpieczeństwo danych? Na to banalne pytanie odpowiedź wcale nie jest prosta ani łatwa. Trzeba pamiętać, że nawet najbardziej zaawansowane technologie nie zapewnią bezpieczeństwa, jeżeli zabraknie zwykłego zdrowego rozsądku. Niedawno Sam Talman, dziennikarz, na dzień przed oficjalna datą, opublikował Krajowy Budżet Holandii na rok 2012. Media uznały ten incydent za sprawkę hakerów a przyczyna tego „wycieku” była prozaiczna, po prostu Sam Talman domyślił się, jaka jest nazwa pliku i adres, pod jakim należy go szukać – wpisał go do przeglądarki i uzyskał dostęp do poufnych informacji. Zadanie było o tyle łatwe, że wystarczyło zmienić rok w nazwie pliku z ubiegłorocznym budżetem. Prawda, że proste? Okazało się też, że ten sam mechanizm pozwolił na uzyskanie dostępu do budżetu Utrechtu…
Niefrasobliwość urzędnika, który pozostawia jakiekolwiek dokumenty w miejscu łatwo dostępnym z zewnątrz urzędu, doprowadziła do przedwczesnego opublikowania dokumentu. Być może w przypadku budżetu nie miało to aż tak dużego znaczenia, bo premier Holandii określił incydent jako „niefortunne wydarzenie”, ale w taki sam sposób można zapewne dotrzeć też do innych dokumentów.
Inaczej do tego „wydarzenia” odniósł się Rik Ferguson, doradca do spraw bezpieczeństwa w Trend Micro, który powiedział: Istnieje wiele rozwiązań i technologii, które mogą pomóc w zabezpieczeniu ważnych zasobów: szyfrowanie, ochrona przed wyciekiem danych, zapobieganie włamaniom czy też firewalle. To jednak nie wszystko – równie istotna jest odpowiednia dawka ostrożności, a na pewno nie powinno się umieszczać poufnych danych w Internecie na publicznej stronie.

Ryzyko w garści

„Błąd ludzki” z jakim mieliśmy do czynienia w tym przypadku, prawdopodobnie nie spowodował strat, ale aby nad ryzykiem pojawienia się kolejnych przypadków zapanować wystarczy:

  • nie umieszczać wrażliwych danych (informacji) na stronach ogólniedostępnych
  • przed oficjalną publikacją wystarczy plik zaszyfrować (dostęp do niego będzie miała tylko ściśle określona grupa użytkowników dysponująca kluczem do odczytu)
  • zachować zdrowy rozsądek – właściwie ten warunek powinien wystarczyć za wszystkie inne…

Oceń jaki wpływ może to mieć na Ciebie

0 pkt / 0 głosów
Powrót Dodaj komentarz Do góry

Ładowanie Trwa ładowanie komentarzy...

Dodawanie komentarzy tylko po zalogowaniu!

 
Negocjacje
NAJNOWSZE

Zarządzanie Ryzykiem dla początkujących

Brak zdjęć

Ryzyko zawodowe. Poznaj definicję

Ryzyko zawodowe związane jest z każdą pracą. Jednak mało kto potrafi zdefiniować ryzyko zawodowe na swoim stanowisku. ...

Prawo Legislacja

Wysłuchanie publiczne przed każdą sesją?

Wysłuchanie publiczne przed każdą sesją?

Na przełomie listopada i grudnia do sejmu trafi prezydencki projekt ustawy o wzmocnieniu udziału mieszkańców w samorządzie ...

Finanse

Chłodno w europejskich inwestycjach

Chłodno w europejskich inwestycjach

Inwestorzy zmieniają swoje nastawienie do możliwości rozwoju globalnej gospodarki. Zamiast silnego wzrostu oczekuje się spowolnienia, choć już ...

Nauka i technologia

Bioterroryzm w pułapce

Bioterroryzm w pułapce

Optoelektroniczny czujnik, który natychmiast wykrywa zagrożenia biologiczne, opracowali naukowcy z Wojskowej Akademii Technicznej. Sensor zdobył medale na ...

Monitorowanie ubezpieczeń
NAJWAŻNIEJSZE

Zarządzanie Ryzykiem dla początkujących

Brak zdjęć

Ryzyko zawodowe. Poznaj definicję

Ryzyko zawodowe związane jest z każdą pracą. Jednak mało kto potrafi zdefiniować ryzyko zawodowe na swoim stanowisku. ...

Samorządy

Urzędnicy ukrywają mapy

Urzędnicy ukrywają mapy

Działki warte uwagi i dużych pieniędzy są dziś skarbami, do których drogi strzegą pilnie urzędnicy gminni, ukrywający ...

Instrumenty finansowe

Opcje dla każdego (1) - Na spadki i wzrosty

Opcje dla każdego (1) - Na spadki i wzrosty

Opcje to instrument finansowy o możliwościach nieporównywalnych do akcji lub kontraktów terminowych. Paleta ich zastosowań jest ...

Instrumenty finansowe

Mniejsze ryzyko transakcji

Mniejsze ryzyko transakcji

Od 1 lipca 2011 r. Krajowy Depozyt Papierów Wartościowych podzielił się na dwie odrębne spółki: KDPW_CCP ...


© 2010 Zarządzanie Ryzykiem, Risk Management, Ryzyko, Analiza Ryzyka, Planowanie strategiczne.