A kisvállalkozásoknál is bajt okoz az adatszivárgás

Nincs összefüggés a vállalatok mérete és az informatikai biztonsági kockázatok mértéke között: még a legkisebb cégek is érintettek, éppen azok, amelyek talán a legkevésbé képesek a megfelelő mértékű erőforrást fordítani a kibervédelemre.

2019. 03. 11. 9:31
A céget és partnerét is károsítja, ha a vásárlói információk kikerülnek az ügyfélszolgálatról Fotó: Bruzák Noémi Forrás: MTI/Bruzák Noémi
VéleményhírlevélJobban mondva - heti véleményhírlevél - ahol a hét kiemelt témáihoz fűzött személyes gondolatok összeérnek, részletek itt.

Vajon örülnénk annak, ha egy közösségi portálon jönne szembe velünk a legutóbbi orvosi leletünk? Vagy ha az ügyeinket intéző ügyvédi irodától szivárognának ki a bizalmas irataink? Miközben ma már a legkisebb vállalkozások is aktívan alkalmazzák az elektronikus kommunikációt és az informatikai alapú ügyintézést, a cégek jellemzően továbbra sem fordítanak kellő figyelmet az elektronikus rendszereik és az azokon tárolt adatok védelmére.

Erre persze megvan az okuk a kisvállalkozásoknak, hiszen gyakran nincs sem idejük, sem erőforrásuk arra, hogy bonyolultabb rendszerek üzemeltetésével, karbantartásával foglalkozzanak. Az energia inkább a vállalkozás fejlesztésére, az új ötletek kidolgozására és az innovációra irányul – véli a T-Systems marketingért felelős vezérigazgató-helyettese. Bódi Gábor arról is beszélt, hogy mindezek mellett az informatikai biztonság egyáltalán nem elhanyagolható tényező, ugyanannyi figyelmet érdemel, mint a többi fókuszpont. Számos üzleti területen ugyanis a legkisebb cégek is kifejezetten érzékeny ügyféladatokat kezelnek. És ha beüt a baj, akkor a védelemre költött összeg többszöröse csoroghat ki a kasszából – figyelmeztetett a szakember, aki a konkrét fenyegető tényezőkről is beszélt.

A vállalkozások működését is mindennapi rutinként kíséri a fájlmegosztás, az e-mailezés, a felhőalapú adattárolás és egyéb olyan szolgáltatások, amelyek velejárója, hogy az adatok kikerülnek a cégtől. Az intenzív kommunikációt az egyértelmű előnyei miatt alkalmazzuk, ám annak árnyoldalai sokakban még nem tudatosultak. Az ügyvédi irodákban például számos bizalmas dokumentum keletkezik, amelyeket a munkatársak egymás között küldözgetnek, és szeretnének hozzáférni ezekhez a mobileszközeiken is, ami további kockázatot jelent. Ugyanakkor Magyarországon általános, hogy az érzékeny adatokat tartalmazó fájlokat nagyon kevesen titkosítják megfelelő biztonságú megoldásokkal.

– Míg egy nagyvállalatnál az informatikai szabályzatok pontosan meghatározzák a fájlok kezelésének mikéntjét, a kisebb vállalkozásoknál erre nincsenek meg a feltételek. Ám utóbbiak­nak is vannak lehetőségeik, például ingyenes titkosító megoldások – mondja Budai Péter, a Tresorit termékfejlesztésért felelős vezetője. A titkosított felhőszolgáltatást nyújtó cég a T-Systems­szel együttműködve dolgozik a kisvállalkozások igényeinek megfelelő biztonsági megoldásokon.

A céget és partnerét is károsítja, ha a vásárlói információk kikerülnek az ügyfélszolgálatról
Fotó: MTI/Bruzák Noémi

Budai Péter elmondta, hogy fájlokat megosztani lehet például titkosított linkek segítségével is, sok megoldás még azt is naplózza, ki töltötte le vagy nyitotta meg az adott fájlt, és hogy milyen módosításokat hajtott végre. Emellett jelszóvédelemmel is el lehet látni a linkeket, hogy tényleg csak az illetékeshez jusson el a szenzitív vagy személyes adatokat tartalmazó dokumentum, amit gyakran e-mail-csatolmányként, vagyis nem visszahívható formában osztanak meg.

A szakember szerint az IT-biztonsági kockázatok egy kisebb vállalkozásnál is sokrétűek lehetnek. Ezek a fiókok feltörésétől a jelszavak elvesztésén át olyan profán dolgokig terjedhetnek, mint például az, hogy egy online szolgáltatást egyszer csak nem tudnak igénybe venni az emberek, mert lejárt a cég előfizetése. Ez utóbbi ritkán jár sérülékenységgel, adatvesztéssel, de a fennakadás a munkában is veszteséget okozhat a cégnek. – Jelentős veszélyt rejt magában a jogosulatlan hozzáférés, az adatszivárgás és az illetéktelen adatmódosítás is – mondja a szakember.

Budai Péter figyelmeztetett a mindenki által ismert, de kevesek által betartott óvintézkedésre is. – A jelszavaink a legfontosabb titkaink. Legyen erős a jelszó, minden szolgáltatásnál másikat használjunk, de javasolt a kétlépcsős azonosítás is. Egyes szolgáltatóknál a kínált adatok távoli megsemmisítése vagy törlése nagyon fontos funkció, ha a munkatársak mobileszközökön szinte fizikai korlátok nélkül végzik a munkájukat – zárta a lehetséges védekezési módok sorát a szakember.

A téma legfrissebb hírei

Tovább az összes cikkhez chevron-right

Ne maradjon le a Magyar Nemzet legjobb írásairól, olvassa őket minden nap!

Címoldalról ajánljuk

Tovább az összes cikkhez chevron-right

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.