Tip of the Day

Πως να προστατεύσετε τα ψηφιακά δεδομένα της εταιρείας σας από τους πρώην εργαζόμενους σας

12-10-2022 | 09:40
Viber Whatsapp
Μοιράσου το
Πώς να προστατεύσετε τα ψηφιακά δεδομένα της εταιρείας σας από τους πρώην εργαζόμενους σας
Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης.
Προσθήκη του insider.gr στην Google

Χρηστικές συμβουλές προς τους ιδιοκτήτες των μικρομεσαίων επιχειρήσεων για την προστασία των ψηφιακών δεδομένων της εταιρείας τους δίνει η Kaspersky.

Μια πρόσφατη έρευνα της Kaspersky σχετικά με τη στάση μικρών και μεσαίων επιχειρήσεων κατά τη διάρκεια κρίσεων δείχνει ότι οι μειώσεις προσωπικού μπορεί να προκαλέσουν πρόσθετους κινδύνους για τη διαδικτυακή ασφάλεια της επιχείρησης. Ωστόσο, μόνο το 51% των ηγετών των οργανισμών είναι σίγουρο πως οι πρώην υπάλληλοί τους δεν έχουν πρόσβαση σε εταιρικά δεδομένα που είναι αποθηκευμένα σε υπηρεσίες cloud και μόλις το 53% είναι σίγουρο ότι οι πρώην εργαζόμενοι της επιχείρησης δεν μπορούν να χρησιμοποιήσουν εταιρικούς λογαριασμούς.

Ενώ, σύμφωνα με μελέτες, η διατήρηση της ομάδας αποτέλεσε κορυφαία προτεραιότητα για σχεδόν το 50% των επιχειρήσεων καθ' όλη τη διάρκεια της πανδημίας, πολλές επιχειρήσεις μπορεί να χρειαστεί να καταφύγουν σε περικοπές θέσεων εργασίας για να μειώσουν το λειτουργικό τους κόστος σε δύσκολες περιόδους. Στην έρευνα της Kaspersky συμμετείχαν περισσότεροι από 1.300 ηγέτες επιχειρήσεων σε μικρομεσαίους οργανισμούς για να αναδειχθεί ποιες τακτικές επέλεξαν για να διατηρήσουν την επιχείρησή τους ζωντανή και ποιους κινδύνους για την ψηφιακή τους ασφάλεια εγκυμονούν τα μέτρα αντιμετώπισης της κρίσης.

Δεδομένου ότι σχεδόν οι μισοί από τους ερωτηθέντες δεν μπορούσαν να ισχυριστούν με σιγουριά ότι οι πρώην εργαζόμενοί τους δεν είχαν πρόσβαση στα ψηφιακά δεδομένα της εταιρείας τους, οι μειώσεις στο προσωπικό μπορεί να θέσουν σε πρόσθετους κινδύνους την ασφάλεια των δεδομένων αλλά και την ίδια την ύπαρξη της επιχείρησης. Το ενδεχόμενο οι πρώην εργαζόμενοι να χρησιμοποιήσουν τα δεδομένα της εταιρείας είτε σε άλλους οργανισμούς είτε για ίδιον όφελος προκαλεί μεγάλη ανησυχία στους ιδιοκτήτες επιχειρήσεων. Τα αποτελέσματα της έρευνας υποδηλώνουν ότι οι περισσότεροι ηγέτες επιχειρήσεων ανησυχούν ότι πρώην εργαζόμενοι θα μοιραστούν τα εσωτερικά δεδομένα της εταιρείας με νέους εργοδότες (63%) ή θα χρησιμοποιήσουν εταιρικές βάσεις δεδομένων, όπως οι προηγούμενες βάσεις δεδομένων πελατών, για να ξεκινήσουν τη δική τους επιχείρηση (60%). Συνολικά, το 31% των ερωτηθέντων θεωρεί τη μείωση θέσεων εργασίας ως πιθανό μέτρο για τη μείωση του κόστους σε περιόδους κρίσης.

Άλλα μέτρα μείωσης του κόστους περιλαμβάνουν τη μείωση των δαπανών για διαφήμιση και προώθηση (36%), καθώς και την περικοπή οχημάτων (34%). Η κυβερνοασφάλεια, από την άλλη πλευρά, δεν φαίνεται να είναι ένας τομέας της επιχείρησης όπου οι ηγέτες θα προτιμούσαν να εξοικονομήσουν προϋπολογισμό.

«Η μη εξουσιοδοτημένη πρόσβαση μπορεί να αποτελέσει τεράστιο πρόβλημα για κάθε επιχείρηση, επηρεάζοντας την ανταγωνιστικότητα μιας εταιρείας όταν τα εταιρικά δεδομένα μεταφέρονται σε έναν ανταγωνιστή, πωλούνται ή διαγράφονται», εξηγεί ο Alexey Vovk, Επικεφαλής Ασφάλειας Πληροφοριών της Kaspersky. «Αυτό το πρόβλημα γίνεται πιο περίπλοκο όταν οι εργαζόμενοι χρησιμοποιούν ενεργά μη εταιρικές ή “shadow” υπηρεσίες πληροφορικής που δεν αναπτύσσονται ή ελέγχονται από εταιρικά τμήματα πληροφορικής. Εάν δεν γίνει διαχείριση της χρήσης αυτών των υπηρεσιών μετά την απόλυση ενός υπαλλήλου, υπάρχει μικρή πιθανότητα να διακοπεί η πρόσβαση σε πληροφορίες που κοινοποιούνται μέσω αυτών των εφαρμογών για έναν πρώην εργαζόμενο».

Για να βεβαιωθείτε ότι οι ανεξέλεγκτες προσβάσεις και το shadow IT δεν θα επηρεάσουν την αποτελεσματικότητα και την ασφάλεια της εταιρείας σας, η Kaspersky συνιστά τα ακόλουθα βήματα:

  • Ελέγξτε τον αριθμό των ατόμων με πρόσβαση σε κρίσιμα εταιρικά δεδομένα, μειώνοντας τον όγκο των δεδομένων που είναι διαθέσιμα σε όλους τους εργαζόμενους. Οι παραβιάσεις είναι πιο πιθανό να συμβούν σε οργανισμούς όπου μεγάλος αριθμός εργαζομένων διαχειρίζεται εμπιστευτικές και πολύτιμες πληροφορίες που μπορούν να πουληθούν ή να χρησιμοποιηθούν με άλλον τρόπο.
  • Διαμορφώστε πολιτική πρόσβασης στα δεδομένα της εταιρείας, συμπεριλαμβανομένων θυρίδων email, κοινόχρηστων φακέλων και ηλεκτρονικών εγγράφων. Ενημερώνετέ τη διαρκώς και καταργήστε την πρόσβαση εάν κάποιος υπάλληλος αποχωρήσει από την εταιρεία. Χρησιμοποιήστε access security broker software στο cloud που βοηθά στη διαχείριση και παρακολούθηση της δραστηριότητας των εργαζομένων στις υπηρεσίες cloud και επιβάλλει πολιτικές ασφαλείας.
  • Δημιουργήστε τακτικά αντίγραφα ασφαλείας των βασικών δεδομένων για να διασφαλίσετε ότι οι εταιρικές πληροφορίες παραμένουν ασφαλείς σε περίπτωση έκτακτης ανάγκης.
  • Διαμορφώστε σαφείς κατευθυντήριες γραμμές σχετικά με τη χρήση εξωτερικών υπηρεσιών και πόρων. Οι εργαζόμενοι πρέπει να γνωρίζουν ποια εργαλεία πρέπει ή όχι να χρησιμοποιούν και γιατί.
  • Όταν ενσωματώνετε οποιοδήποτε νέο λογισμικό στην εταιρεία, θα πρέπει να υφίσταται σαφής διαδικασία έγκρισης από το τμήμα IT και άλλες θέσεις ευθύνης.
  • Ενθαρρύνετε τους υπαλλήλους να έχουν ισχυρούς κωδικούς πρόσβασης για όλες τις ψηφιακές υπηρεσίες που χρησιμοποιούν και να αλλάζουν τους κωδικούς πρόσβασης τακτικά.
  • Υπενθυμίζετε τακτικά στο προσωπικό σας τη σημασία της τήρησης βασικών κανόνων κυβερνοασφάλειας που σχετίζονται με την ασφαλή διαχείριση λογαριασμών και κωδικών πρόσβασης, την ασφάλεια email και την περιήγηση στο διαδίκτυο. Ένα ολοκληρωμένο πρόγραμμα κατάρτισης θα επιτρέψει στους εργαζόμενους σας όχι μόνο να αποκτήσουν τις απαραίτητες γνώσεις αλλά και να τις εφαρμόσουν στην πράξη.
  • Χρησιμοποιήστε εξειδικευμένες υπηρεσίες κυβερνοασφάλειας οι οποίες προσφέρουν ορατότητα στις υπηρεσίες cloud, όπως το Kaspersky Endpoint Security Cloud.

Διαβάστε περισσότερα άρθρα της στήλης Tip of the Day

Ακολουθήστε το insider.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις από την Ελλάδα και τον κόσμο.

Όλες οι ειδήσεις

21:09

Σε δημόσια διαβούλευση το νομοσχέδιο για ισότητα αμοιβής ανδρών και γυναικών - 12 ερωταπαντήσεις

21:08

Πτώση για τον χρυσό υπό τους φόβους πληθωρισμού και επιτοκίων

20:55

Συνάντηση Πιερρακάκη - Μακρόν στο Μέγαρο των Ηλυσίων - Τι συζητήθηκε

20:48

Δημοσκόπηση GPO: Πρώτη με 25% η ΝΔ - Καταλληλότερος για πρωθυπουργός ο Μητσοτάκης

20:37

Πώς οι τσιγκούνηδες «σώζουν» τα χρήματά τους

20:26

Νέο «Ανακαινίζω»: Ανοίγει στις 15 Ιουνίου η διαδικασία επιλεξιμότητας μέσω gov.gr

20:17

Ο Τραμπ θα παραστεί στη σύνοδο κορυφής του ΝΑΤΟ στην Τουρκία

20:14

CrediaBank: Από 5/6 σε διαπραγμάτευση οι 2.037 εκατ. νέες μετοχές

20:13

Εurobank: Από τις 15 Ιουνίου η καταβολή μερίσματος

20:03

Αυστρία και Πορτογαλία εξελέγησαν μη-μόνιμα μέλη του ΣΑ του ΟΗΕ

19:46

Ευρωαγορές: Απώλειες στην σκιά των δασμών Τραμπ - Διψήφια πτώση για Akzo Nobel και Partners Group

19:36

Τράπεζα Πειραιώς: Στις 7 Αυγούστου η καταβολή επιστροφής κεφαλαίου στους μετόχους

19:30

Το Ozempic, οι υψηλές τιμές στα κόκκινα κρέατα και η εξαγορά της Νιτσιάκος

19:21

Ιταλός ΥΠΟΙΚ: «Είμαι ικανοποιημένος διότι η Κομισιόν αποδέχθηκε τις προτάσεις μας»

19:12

ΕΤΕ: Στις 15 Ιουνίου η καταβολή μερίσματος

19:03

Πιερρακάκης: «Η ρήτρα διαφυγής δημιουργεί δημοσιονομικό χώρο για στρατηγικές επενδύσεις στην Ευρώπη»

19:02

Ρούμπιο: Ο νόμος κρατά την Τουρκία εκτός του προγράμματος των F-35

18:49

Το ΣτΕ καλείται να αποφασίσει αν μπορούν να λειτουργούν Airbnb στην Πλάκα

18:43

Σε Βουλγαρία και Μαυροβούνιο την Πέμπτη ο Κυριάκος Μητσοτάκης

18:39

Νετανιάχου: Το Ιράν παίζει με τη φωτιά - Οι δύο κοινοί στόχοι με Τραμπ

18:36

Κορκίδης: «Ελλάδα και Ν. Αφρική μπορούν να οικοδομήσουν μια σύγχρονη στρατηγική οικονομική σχέση»

18:24

ΑΣΕΠ: Ξεκινούν οι αιτήσεις για 4.747 θέσεις στο Δημόσιο - Ποιους αφορά

18:10

Χρηματιστήριο Αθηνών: Κατοχύρωση κερδών και κλείσιμο στο χαμηλό ημέρας

17:58

Ζελένσκι: «Είναι θέμα χρόνου για την Ουκρανία να αυξήσει την κλίμακα επιθέσεων»

17:48

Κικίλιας: Οι θάλασσές μας είναι η κληρονομιά που οφείλουμε να παραδώσουμε στις επόμενες γενιές

17:36

Πιερρακάκης: «Ταχύτερα οι επενδύσεις στην ενέργεια με την πρόσθετη δημοσιονομική ευελιξία μας»

17:36

Κομισιόν: Πρόταση για τεχνολογική αυτονομία της ΕΕ - Νέοι νόμοι για τσιπς, cloud και ΤΝ

17:35

Ακαθάριστα οικόπεδα: Τα δύο λάθη μετά από τον καθαρισμό που μπορεί να εκθέσουν τους ιδιοκτήτες

17:29

Ανάκληση μη ασφαλούς προϊόντος από τον ΕΦΕΤ

17:23

Περιφερειακά κανάλια: Tέλος στο άναρχο πεδίο λειτουργίας - Οι προϋποθέσεις για αδειοδότηση