- Podnikam.sk
- Články
- Ochranna podnikania
- Manažment
- Bezpečnostný manažment
- Špeciálna ochrana dát je stále potrebnejšia. Ako chrániť citlivé firemné informácie
Špeciálna ochrana dát je stále potrebnejšia. Ako chrániť citlivé firemné informácie
Prakticky každá firma pracuje s citlivými dátami. Ide o informácie, ktoré sú dôverné a ich únik ku konkurencii či na verejnosť môže ohroziť jej fungovanie. Preto je potrebné chrániť zmluvy, zoznamy zákazníkov, osobné údaje klientov, finančné informácie, patenty a priemyslové vzory alebo zákonom chránené informácie. Vzhľadom k rozšíreniu používania informačných technológií je špecializovaná ochrana dát čoraz žiadanejšou službou.
Druhy dát
Existuje veľa kategórií citlivých dát. Medzi hlavné môžeme zaradiť finančné a účtovné, zamestnanecké, zoznam odberateľov, dáta o predaji, cenotvorbu, budúce zámery a plány firmy, právne, kontaktné, marketingové stratégie, zákaznícke alebo o vývoji nového produktu.
Okrem opatrení, ktoré sú pre firmy viac menej dobrovoľné a ponechané na ich slobodnej vôli a ochote riskovať, existuje aj právna úprava bezpečnosti informačných technológií. Vychádza hlavne zo Zákona o ochrane osobných údajov. Jeho dodržiavanie kontroluje Úrad na ochranu osobných údajov.
Bezpečnostná analýza
Skutočná ochrana dát by sa nemala spoliehať iba na plošné zavedenie bezpečnostných technológií. Začať by sa malo profesionálnou analýzou organizácie firmy. Treba zvážiť, do akej miery sú jednotlivé dáta cenné a dôležité. Zhodnotiť, ako sú zraniteľné a podľa toho rozhodnúť, akým spôsobom ich chrániť.
Až potom prichádza na rad rozhodovanie o použití príslušných prostriedkov. Efektívna ochrana sa teda spája s technologickými a organizačnými zmenami. Tie musia byť navzájom zosúladené. Vyžaduje si označenie vlastníkov dát a pridelenie zodpovednosti za ich ochranu.
Každý zamestnanec by mal vedieť, aké riziká sa spájajú s dátami, s ktorými pracuje. Následne by mal niesť zodpovednosť za ich bezprostrednú ochranu. Bezpečnostné riešenia by mali byť ľahko pochopiteľné a uplatniteľné.
Hrozby
Hrozby pre citlivé firemné dáta prichádzajú z dvoch smerov. Môže to byť vonkajšie alebo vnútorné prostredie.
Čo je ochrana dát
Zabezpečiť, aby:
- sa informácie nezničili
- sa k informáciám dostali len oprávnené osoby
- sa spracovávali nefalšované informácie
- sa dalo zistiť, kto informáciu vytvoril, zmenil, odstránil
- sa informácie nekontrolovateľným spôsobom nevyzradili
- boli informácie dostupné, keď sú potrebné.
Formy ochrany
Efektívnu ochranu dát tvorí premyslená a cielená kombinácia
- fyzickej ochrany (bezpečnostný a monitorovací systém, bezpečnostná služba chrániaca objekty)
- virtuálnej ochrany (technológie a organizácia firmy).
Kľúčovou sa v dobe pokročilých informačných technológii javí virtuálna ochrana. Keďže k odcudzeniu dát už nie je potrebný v podstate žiadny fyzický kontakt. Je to hlavne zálohovanie, šifrovanie, zdieľanie, záchrana a likvidácia.
Zálohovanie
Zálohovať možno dvoma spôsobmi. Prvým je skopírovanie na vonkajšie úložisko. Napríklad druhý disk, externý disk alebo iné dátové úložisko. Druhým spôsobom je využitie nejakého programu alebo možnosť operačného systému vytvárať zálohy.
Prvá metóda vyžaduje pravidelné ukladanie a určitú disciplínu. Druhý spôsob je prakticky automatický. Funguje podľa nastavených parametrov. Tiež je dobré urobiť z času na čas kompletnú zálohu zariadení. Vrátane všetkých užívateľských nastavení a nainštalovaných programov. Tie väčšinou zabezpečia, že sa zálohujú len nové dáta alebo zmeny.
Šifrovanie
Šifrovanie dát predstavuje prevod dát do nečitateľnej podoby a po zadaní hesla opätovný prevod do pôvodného stavu. Možností šifrovania je niekoľko. Niektoré sú priamo súčasťou operačného systému a môžu byť závislé na jeho konkrétnej verzii. Alebo sú to špeciálne programy. Ide o programy zdarma, či platené verzie programov. Tie poskytujú vo väčšine prípadov pokročilejšie funkcie.
Zdieľanie
S nástupom internetu sa stalo bežným zdieľanie dát. Môže ísť o fotografie, videá alebo rôzne typy dokumentov. Na zdieľanie možno využiť mnoho rôznych typov úložísk. Buď trvalých alebo len dočasných. Tiež je dostupných veľa služieb, ktoré umožňujú publikovať a zdieľať fotografie. Vo všetkých prípadoch treba myslieť na ochranu pred nežiadanými prístupmi. Úložisko treba nastaviť tak, aby mal k dátam prístup len ten, komu je to povolené.
Záchrana dát
Pri práci s dátami sa môže stať, že súbory a zložky zrazu nevidieť alebo ich nemožno zobraziť. Prípadne sa súbory nedajú otvoriť alebo je ich obsah poškodený. Niekedy nemožno operačný systém naštartovať, počítač mrzne a vydáva neobvyklé zvuky. Vtedy je nevyhnutná obnova dát. Obnoviť možno dáta prakticky zo všetkých typov úložných médií a takmer všetkých foriem. Hoci sú sformátované, zmazané, preinštalované, prázdne, „mŕtve“, „cvakajúce“, elektricky alebo mechanicky poškodené.
Likvidácia dát
Ak už dáta nie sú potrebné, ale mohli by byť niekým zneužité, treba ich zlikvidovať nenávratne. Tak, aby ich žiadnym spôsobom nebolo možné znova obnoviť.
Užitočné linky