- Hirdetés -

Az adatbiztonságról sem szabad megfeledkezni a távmunka során

|

Egyre több vállalkozás rendel el otthoni munkavégzést a koronavírus-járvány miatt, azonban a távmunka számos előnye mellett kockázatokat is rejt, ha nem tartják be a biztonsági szabályokat, veszélybe kerülhet a vállalati adatvagyon.

Az alkalmazottak közel fele nem érzi elég felkészültnek magát ahhoz, hogy minden esetben be tudja tartani az előírásokat. Az incidensek elkerülése érdekében ezért olyan biztonsági stratégiára van szükség, amely támogatja és nem pedig gátolja az eredményes munkavégzést, így elkerülhető, hogy a dolgozók kiskapukat keressenek. Ezek a főbb megállapításai a Kingston Technology adatbiztonsági és távmunka-szakértők bevonásával végzett friss tanulmányának, amelyben a vállalat összegyűjtötte a mobil munkaerő biztonsági kihívásait, és bemutatja, a cégek hogyan tudják legyőzni ezeket.

Az adatvédelem még mindig probléma

Ma már minden alkalmazott elérheti munkahelyi e-mailjeit saját okostelefonján, dolgozhat otthonról vagy kedvenc kávézójából, sőt, az értékesítők akár az ügyfél telephelyéről is hozzáférhetnek a szükséges üzleti adatokhoz. A távmunka bevett szokássá vált, amelynek előnye, hogy javítja a hatékonyságot, nagyobb megtartó erővel bír, csökkenti a vállalatok működési költségeit, és kevésbé terheli a környezetet. Ez a fajta munkavégzés azonban számos kockázattal is járhat, ezért a hatékony biztonsági stratégia kialakítása a szervezetek védelme és a GDPR-megfelelés szempontjából egyaránt fontos.

Az EY legutóbbi riportja rávilágít, hogy az adatkezelési incidensek még mindig problémát jelentenek. A tanácsadó cég adatai szerint 2018 májusa óta több mint 140 millió forint értékben szabtak ki GDPR-bírságokat Magyarországon, a NAIH pedig eddig összesen 58 alkalommal bírságolt meg hazai vállalatokat, esetenként átlagosan 2,5 millió forint értékben. Ez azt mutatja, hogy a legtöbb szervezet késik a GDPR-megfeleléshez szükséges IT-fejlesztések végrehajtásával, amivel további bírságokat kockáztatnak. A cégvezetőknek tehát nem szabad megfeledkezniük arról, hogy a vállalat számára fenyegetést jelenthet a távmunka és a saját eszközök használata a céges rendszerek elérésére. A Kingston 2019-es felmérése szerint az adatvédelmi szigorítások ellenére az IT-szakemberek 80 százalékát továbbra is aggasztják a távmunkából eredő biztonsági veszélyek. Ennek ellenére a vállalatoknak csupán 71 százaléka ellenőrzi rendszeresen, hogy dolgozói milyen külső adathordozókat és hogyan használnak.

Nem elég tájékozottak a munkavállalók

A vállalatok jellemzően nehezen tudnak lépést tartani a technológiai fejlődés általános ütemével belső rendszereik és eszközeik kapcsán. Az Avast 2018-as Mobile Workforce kutatásából kiderül, hogy a KKV-k által távmunkában alkalmazottak 38 százaléka úgy érzi, nem rendelkezik megfelelő technológiai támogatással vagy szakértelemmel ahhoz, hogy az előírásoknak megfelelően dolgozhasson otthonról vagy valamilyen nyilvános helyről. Márpedig, ha az adatbiztonsági protokollok kidolgozásakor nem a hatékony munkavégzés támogatása az elsődleges szempont, akkor a munkatársak kiskapukat keresnek, például a Slack vagy a Dropbox alkalmazásban, személyes e-mail fiókban vagy saját USB-n tárolják a kényes üzleti adatokat. Ezzel pedig megsértik a cég adatvédelmi szabályait, és biztonsági kockázatnak teszik ki a szervezetet.

Biztonságos it-infrastruktúra nélkül nem megy

A veszélyek elkerülése érdekében a cégeknek meg kell vizsgálniuk, beosztottaik továbbítanak-e adatokat a szervezeten kívülre, megfelelően védettek-e a hardvereik és biztonságosak-e a szoftvereik. Ugyanakkor fontos észben tartaniuk, hogy a távmunka nem feltétlenül otthoni munkavégzést jelent. A nyilvános wifi-hálózatok paradicsomi feltételeket kínálnak a hackereknek, és az egyes személyeket célzó adathalász e-mailek is egyre kifinomultabbak. Ezért a vállalatvezetők dolga, hogy olyan tudással és eszközökkel vértezzék fel munkavállalóikat, amelyekkel beazonosíthatják és kiküszöbölhetik az ilyen kockázatokat.

Szerencsére ma már léteznek olyan megfizethető technológiai megoldások, amelyek a hatékonyság fenntartása mellett egyszerűsítik a távmunkával járó biztonsági kockázatok kezelését. Ehhez a cégeknek nem kell feltétlenül új termékeket bevezetniük, hanem sokkal inkább a megfelelő eszközöket kiválasztaniuk.

Számítógép vagy laptop használata esetén érdemes titkosított meghajtókat választani, akár merevlemezt, akár SSD-t. Így a vállalati adatokkal akkor sem lehet visszaélni, ha az eszközt ellopják vagy elvesztik. Ráadásul adatvédelmi incidens esetén a helyi hatóság is kedvezőbb elbírálásban részesíti a vállalatot, ha bizonyíthatóan tett óvintézkedéseket adatai védelmére.

Megszámlálhatatlan gyártó és szállító tevékenykedik az IT-biztonsági megoldások piacán. Csak alapos kutatást követően érdemes választani az adott területet szakértő módon ismerő, jó referenciákkal rendelkező, megbízható megoldásszállítók közül.

Ha a szervezet védelméhez virtuális magánhálózatra van szükség, akkor a megfelelő személyek számára a megfelelő eszközöket biztosítva jelentősen mérsékelhető a kockázat. A VPN különösen fontos az olyan felhasználók számára, akik nyilvános wifi-hálózaton keresztül érik el a vállalat adatait.

Szinte minden DLP (Data Loss Prevention) szoftvercsomag lehetővé teszi a hálózati hozzáférés korlátozását. Ezzel együtt hasznos engedélyezési listát készíteni egyes eszközökről, például az egyedileg beazonosítható titkosított USB-kulcsokról. Ezek ellopása vagy elvesztése esetén is biztosak lehetünk afelől, hogy senki nem fér hozzá a titkosított fájlokhoz, sőt az elvesztett pendrive távolról megsemmisíthető.

„A megfelelő technológia csupán egy része a megoldásnak. Az igazi kérdés az, hogyan viselkednek a kollégák, amikor senki nem látja őket. A biztonság ezért legalább annyira a munkahelyi kultúrán is múlik, mint a technológián. A szükséges oktatás nélkül a dolgozók pusztán bosszantó nyűgnek fogják tartani a GDPR-t, a PECR*-t és a többi adatvédelmi szabályt” – mutatott rá Rob Allen, a Kingston Technology marketingért és műszaki szolgáltatásokért felelős igazgatója.

A munkatársak felkészítése kapcsán célszerű elmagyarázni a szabályok mögötti szándékot, az emberek ugyanis nehezen fogadják el a szabályokat, ha nem tudják, miért van rájuk szükség.

A biztonságtudatosság erősítésének egyik legjobb módja, ha párbeszédet kezdeményezünk a dolgozókkal, és ennek keretében ismertetjük a biztonsági stratégiát. Ha releváns példákon keresztül elmagyarázzuk, miért fontos az adatbiztonság a munkavállalók szemszögéből az irodán kívül is, akkor jobban megértik, miért terheli adatvédelmi kötelezettség a céget.

A legtöbb szervezetnél nincs elegendő belső erőforrás a biztonsági oktatáshoz, ezért azt gyakran külső tanácsadók végzik. Ezek a szakemberek hatékony segítséget tudnak nyújtani, ám ügyeljünk rá, hogy megfelelő tudásanyagokkal dolgozzanak, és ismertessék a biztonság, illetve az internetes működés alapjait. Ám ezek után se feltételezzük, hogy a kollégák szabálykövetően fognak viselkedni csak azért, mert egy oktatáson ezt mondták nekik. Ahhoz, hogy ne táblázatba vagy kockás füzetbe írják a jelszavaikat, és ne készítsenek titkosítatlan másolatot a céges merevlemezekről, folyamatosan fejleszteni kell a vállalati kultúrát.

A szükséges kulturális változások előmozdításának egyik stratégiája lehet a biztonsági felelősök kinevezése, akik megvitatják a kihívásokat, és alulról működő kezdeményezésként ösztönzik a helyes biztonsági magatartást a beosztottak körében.

*PECR: Privacy and Electronic Communications Regulations – Adatvédelmi és Elektronikus Kommunikációs Szabályzat

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Ismét meghirdették a Magyar Innovációs Nagydíjat

A Magyar Innovációs Szövetség 33. alkalommal hirdette meg kis-, közép- és nagyvállalatok számára a Magyar Innovációs Nagydíjat, amelyre a cégek a gyakorlatban is megvalósult, 2024. évben mérhető üzleti hasznot hozó innovációs projektekkel nevezhetnek. A...

A metaverzumban növelik beruházásaikat a vállalatok

Bár az ipari metaverzum megvalósulása még nem a mindennapok gyakorlata, már most egyre több vállalat számára válik valós üzleti előnyöket biztosító technológiai platformmá – mutat rá a Siemens, az S&P Global Market Intelligence és...

Rekord karácsonyi forgalomra készül a Kifli.hu

A Kifli.hu online szupermarket 400 futárral és 300 kiszállító gépkocsival készül a karácsonyi vásárlói rohamra. A normál időszaki forgalom nagyjából dupláját hozó ünnep előtti csúcsszezonban napi 80 ezer táskát készítenek majd össze a Kifli-raktárban,...

Különleges karácsonyi vásárok

A karácsonyi vásárokról talán legtöbbünknek ugyanaz jut eszébe: fagyos esték, forralt bor, sült gesztenye, fabódék és kézműves ajándékok. Akik azonban idén a megszokottól eltérően ünnepelnék a karácsonyt, és megismerkednének különböző kultúrák különböző karácsonyi tradícióival,...

Így segítünk az ünnepek idején

Karácsonykor legtöbben beteg, hátrányos helyzetű vagy nehéz sorsú gyermekek javára terveznek adományozni – derült ki a Yettel karácsonyi szokásokat vizsgáló friss országos reprezentatív kutatásából. Sokan szeretnék tudni, pontosan mi az, amire az adományozottnak szüksége...

Nagyot nőtt a mobilfizetések száma

Tíz hónap alatt 469 milliárd forintnál többet költöttek a K&H-sok az okoseszközökkel. Ez 58 százalékkal haladja meg az egy évvel korábbit, míg 2022 azonos időszakával összevetve 180 százalékos többletről van szó. Az Apple Pay-fizetések...

Jön a Marsra magyar! karácsonyi különkiadása

December 22-én karácsonyi különkiadással jelentkezik a Magyar Telekom és a KMH Film koprodukciójában készült Marsra magyar! sorozat. A speciális epizód kiemelt nézettségű műsorsávba került az RTL-en, és az RTL+-on is elérhető lesz. A Marsra...

A digitális piac nagyágyúi trendekről és feladatokról – 1. rész

Izgalmas változásokat hozott az elmúlt egy év a hazai digitális piacon. A jelen és a jövő trendjeiről, a legfontosabb feladatokról kérdeztük a digitális piac legmeghatározóbb személyeiségeit bemutató Top 50-es listánk élmezőnyében végzett vezetőket.   Az...

Elindult a Budapest Airport munkáltatói márka kampánya

A VINCI Airports által üzemeltetett Budapest Airport hisz abban, hogy a tehetség mindenkiben megvan, de akkor csillan meg igazán, ha megtalálja a helyét. Ahhoz azonban, hogy megtaláljuk azt a munkakört, amiben valóban szárnyalhatunk, először...

Megvannak a legjobb mobilfotók

Több mint 650 ezer nevezés közül választotta ki a zsűri a legjobb műveket a HUAWEI XMAGE Awards nemzetközi mobilfotós pályázatán. Az idei nyertes alkotások között olyan képek szerepelnek, amelyek a hétköznapi élet szépségét új,...
- Hirdetés -

Legolvasottabb

Csúcsot dönt az utasbiztosítások száma

Elkezdtek újra biztosítást kötni a magyarok. A külföldre utazási kedv az idén csúcsra járatja az utasbiztosításokat, és az egészségüket, nyugdíjukat is jóval többen igyekeznek bebiztosítani. Ráadásul megtörtént az is, amire másfél évtizede nem volt...

Ismét meghirdették a Magyar Innovációs Nagydíjat

A Magyar Innovációs Szövetség 33. alkalommal hirdette meg kis-, közép- és nagyvállalatok számára a Magyar Innovációs Nagydíjat, amelyre a cégek a gyakorlatban is megvalósult, 2024. évben mérhető üzleti hasznot hozó innovációs projektekkel nevezhetnek. A...

A metaverzumban növelik beruházásaikat a vállalatok

Bár az ipari metaverzum megvalósulása még nem a mindennapok gyakorlata, már most egyre több vállalat számára válik valós üzleti előnyöket biztosító technológiai platformmá – mutat rá a Siemens, az S&P Global Market Intelligence és...

Rekord karácsonyi forgalomra készül a Kifli.hu

A Kifli.hu online szupermarket 400 futárral és 300 kiszállító gépkocsival készül a karácsonyi vásárlói rohamra. A normál időszaki forgalom nagyjából dupláját hozó ünnep előtti csúcsszezonban napi 80 ezer táskát készítenek majd össze a Kifli-raktárban,...

Különleges karácsonyi vásárok

A karácsonyi vásárokról talán legtöbbünknek ugyanaz jut eszébe: fagyos esték, forralt bor, sült gesztenye, fabódék és kézműves ajándékok. Akik azonban idén a megszokottól eltérően ünnepelnék a karácsonyt, és megismerkednének különböző kultúrák különböző karácsonyi tradícióival,...

Don't Miss

Nemzetközi ügynökségi hálózat tagja lett a Positive Adamsky

A Positive Adamsky csatlakozott a MISSION HUBS független nemzetközi ügynökségi hálózathoz. Ez az együttműködés a cégcsoport régóta tervezett külpiaci stratégiájának kiemelt lépése, amely a nemzetközi jelenlét erősítését és a globális partnerkapcsolatok bővítését célozza.A londoni...

Fontos európai díjat nyert a magyar HR vezető

Komáromi Zsófiának, a Publicis Groupe Hungary Chief Talent Officerének és a Publicis Groupe CEE Talent Transformation Partnerének ítélték oda a 2024-es HR Diversity Champion of the Year kategóriadíját a European Diversity Awards-on. Az egyik...

Lengyel vezető a dentsu új régiójánál

A dentsu globális kreatív-, marketing- és médiaügynökségi hálózatának EMEA régiós vezetése bejelentette a DACH (Németország, Ausztria, Svájc) és a CEE (Közép-Kelet-Európa) piaci területek összevonását egy új, egységes Közép-Európa régió formájában. Az új Közép-Európa klaszter...

Logó és arculattervezést segítő könyvet adott ki a [brandguide]

Megjelent a legújabb logó- és arculattervezés témájú szakkönyv a kiadásában. Egy szokatlan és egyedi formátumban: feltett kérdésekkel segíti a könyv a logó- és arculattervezés folyamatát. A könyv nem csak szorosan szakmabeliekhez szól, hanem...

A hazai kortárs művészet előtt tiszteleg az ACG

Idén ünnepli 20. születésnapját a hazai kreatív szektor megkerülhetetlen szereplője, az ACG. Az évforduló apropóján az ügynökség egy egyedülálló kiadványban, az ACG TWENTY Bookazine-ban tiszteleg azon hazai kortárs alkotók előtt, akik munkásságából az elmúlt...