Można skutecznie zminimalizować ryzyko wycieku danych. Trzeba jednak pamiętać o kilku szczegółach

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Podstawowym elementem zabezpieczenia przedsiębiorstwa przed skutkami ataków hakerskich jest precyzyjna umowa z firmą informatyczną. Powinna ona zawierać katalog praw, który klient będzie mógł wyegzekwować w przypadku szkód poniesionych w wyniku zaniechań specjalistów ds. IT.

Jak zauważa Paweł Zouner z Kancelarii Adwokackiej Zouner Legal, od kilku lat rośnie zagrożenie dla bezpieczeństwa informacji, zarówno w dużych korporacjach, jak również w małych i średnich przedsiębiorstwach. Naprzeciw temu problemowi zaczynają wychodzić ubezpieczyciele, proponując różnego rodzaju polisy, które częściowo chronią firmy przed skutkami ataków hakerskich. Ale ich właściciele przede wszystkim powinni minimalizować ryzyko wystąpienia sytuacji kryzysowych, jakie mogą się pojawić na skutek bezprawnych działań podmiotów zewnętrznych.

– W dzisiejszych czasach podstawową kwestią, o jaką musi zatroszczyć się przedsiębiorca, jest wybór profesjonalnej firmy informatycznej. Powinien podpisać z nią umowę, która w szczególności będzie określała trzy następujące obowiązki, wdrożenie do systemu komputerowego programów antywirusowych, weryfikację pracowników pod względem przestrzegania wewnętrznych procedur bezpieczeństwa informacji, a także natychmiastowe zabezpieczanie danych w sytuacjach kryzysowych, mówi serwisowi agencyjnemu MondayNews, Paweł Zouner.

Ekspert podkreśla, że w precyzyjnie sporządzonej umowie świadczenia są określone w sposób przejrzysty. Dokument stanowi niejako narzędzie do wykazania ewentualnych zaniechań specjalistów ds. IT. Jeśli przedsiębiorca padnie ofiarą ataku, wówczas firma informatyczna stanie się pierwszym z podmiotów, do którego będzie mógł sformułować swoje roszczenia odszkodowawcze. To z kolei pozwoli mu rekompensować poniesione szkody, związane z wyciekiem poufnych informacji. Jako klient ma bowiem prawo do odszkodowania z tytułu nienależnego wykonania umowy, np. w zakresie zaniechań przy wdrożeniu oprogramowania antywirusowego.

– W celu zabezpieczenia danych klientów, przedsiębiorca musi podjąć działania dwukierunkowe. W pierwszej kolejności skierować je do partnera informatycznego. Z drugiej zaś strony powinien sformalizować procedury bezpieczeństwa informacji w firmie, które nie tylko zostaną wdrożone, ale też egzekwowane, np. za pomocą przeprowadzania okresowych testów bezpieczeństwa. Może też nałożyć na firmę informatyczną obowiązek dokonywania niespodziewanych prowokacji na pracownikach i weryfikowania tego, czy stosują się do wymaganych zasad, radzi Zouner.

W każdej firmie powinny istnieć regulaminy, które nakazują zatrudnionym w niej osobom, określone postępowanie, np. w przypadku zmiany haseł do urządzeń mobilnych i komputerów, a także zasady korzystania z nośników informacji. Należy również dokładnie określić, kto, kiedy i w jakim trybie nadaje i odbiera dostęp do poszczególnych urządzeń. Jak podsumowuje ekspert, uświadamianie pracowników o konieczności stosowania procedur jest jednym z gwarantów tego, że realnie zminimalizujemy ryzyko wystąpienia niepożądanych sytuacji.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

10 pytań, które warto zadać przed wdrożeniem SAP Cloud ERP

Najwięcej problemów we wdrożeniach ERP pojawia się jeszcze przed...

Pamięć dla AI drożeje, Micron bije rekordy. Smartfony i komputery mogą zdrożeć

Akcje Micron Technology, amerykańskiego producenta pamięci, rosną w handlu przedsesyjnym o ponad 16...

Wypadki przy pracy i choroby zawodowe kosztują 10,3 mld zł. Nowe dane GUS

W 2025 r. liczba pracowników zatrudnionych w warunkach zagrożenia...

Wyciek z Tata Electronics może być większy. W danych mają być materiały TSMC i Qualcommu

Naruszenie cyberbezpieczeństwa w Tata Electronics może mieć znacznie szersze...

Nowa oś technologiczna Europa-Indie? Polska może wejść do gry o półprzewodniki

Światowy rynek półprzewodników przechodzi największą przebudowę od dekad, a...
Wiadomości

Co musisz wiedzieć, zanim poprosisz sztuczną inteligencję o poradę zdrowotną

Kradzież karty kredytowej można stosunkowo łatwo odwrócić. Wycieku danych...

Wypadki przy pracy i choroby zawodowe kosztują 10,3 mld zł. Nowe dane GUS

W 2025 r. liczba pracowników zatrudnionych w warunkach zagrożenia...

Wyciek z Tata Electronics może być większy. W danych mają być materiały TSMC i Qualcommu

Naruszenie cyberbezpieczeństwa w Tata Electronics może mieć znacznie szersze...

Pamięć dla AI drożeje, Micron bije rekordy. Smartfony i komputery mogą zdrożeć

Akcje Micron Technology, amerykańskiego producenta pamięci, rosną w handlu przedsesyjnym o ponad 16...

10 pytań, które warto zadać przed wdrożeniem SAP Cloud ERP

Najwięcej problemów we wdrożeniach ERP pojawia się jeszcze przed...

Nowa oś technologiczna Europa-Indie? Polska może wejść do gry o półprzewodniki

Światowy rynek półprzewodników przechodzi największą przebudowę od dekad, a...

WhatsApp zamiast firmowego systemu. UODO ukarał partnera Energa-Obrót

Przedstawiciele handlowi korzystali z WhatsAppa do przesyłania dokumentów klientów...

Centra danych wygenerowały 10,6 mld zł wartości dodanej dla polskiej gospodarki

Sektor centrów danych staje się jednym z coraz ważniejszych...
Coś dla Ciebie

Wybrane kategorie