Zarządy firm i szeregowi pracownicy muszą wiedzieć więcej o ochronie informacji. Odpowiedzialność leży już nie tylko po stronie działów IT

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

CEO Magazyn Polska

Rolą dyrektorów IT jest również edukowanie członków zarządu w zakresie zapewnienia ochrony informacji w firmie. Ujawnienie danych powierzonych przez kontrahentów może narazić firmę nie tylko na utratę klientów i straty wizerunkowe, lecz także na odpowiedzialność prawną. Jeśli zarządy będą zdawać sobie sprawę ze skali zagrożeń, działom IT będzie łatwiej uzyskać odpowiednie środki na zapewnienie bezpieczeństwa. Edukacja musi dotyczyć też szeregowych pracowników.

Utrata informacji może być bardzo szkodliwa z punktu widzenia zarówno finansów, jak i aspektów wizerunkowych – mówi agencji informacyjnej Newseria Biznes Paweł Korzec, Systems Engineering Manager, Eastern Europe, VMware. – Przykładem mogą być banki. To instytucje społecznego zaufania, a zatem są one zobligowane do zabezpieczania danych w taki sposób, aby nikt niepowołany nie miał do nich dostępu. Bank nie może dopuścić do utraty jakichkolwiek informacji.

Jak podkreśla Paweł Korzec, świadomość potrzeby ochrony danych jest w firmach wysoka, nie zawsze jednak praktyka nadąża za teorią.

O bezpieczeństwie musimy myśleć wielowymiarowo, np. już na etapie budowania aplikacji (tzw. security by design). Można to porównać z regularnym i profilaktycznym odwiedzaniem dentysty – przekonuje Korzec. – Drugi model polega na tym, że dbamy o zabezpieczenia wówczas, gdy zdarza się jakiś incydent. Czyli – pozostając przy powyższym przykładzie – idziemy do dentysty dopiero wtedy, kiedy boli nas ząb. Trzecia, najgorsza opcja, to wyrwanie zęba, bo nic nie jesteśmy w stanie zrobić. W takiej sytuacji dane bezpowrotnie znikają, a na to zarządy nie mogą pozwolić.

Podczas niedawnej konferencji Executive Exchange VMware zapytał swoich klientów o rolę dyrektorów IT w budowaniu świadomości zarządu na temat tego, jak ważna jest ochrona informacji. 80 proc. uczestników uznało ją za bardzo dużą, 20 proc. za dużą. Na podobne pytanie dotyczące roli dyrektorów IT w procesie uświadamiania wszystkich pracowników organizacji uczestnicy odpowiedzieli w następujący sposób: 60 proc. uznało ją za bardzo dużą, 40 proc. za dużą.

Zarząd określa ogólne wymogi oraz jest odpowiedzialny za ochronę informacji, natomiast to właśnie dyrektorzy IT odpowiadają za sposób wdrożenia danej reguły bezpieczeństwa oraz za edukację zarządów w tym zakresie. Robią to również po to, by otrzymać konkretne budżety na bezpieczeństwo – mówi Korzec.

Jak podkreśla ekspert, zarząd musi mieć odpowiednią wiedzę, by oddelegować zadania do dyrektorów IT. Do tego potrzebne są także mechanizmy i narzędzia, które pozwolą im weryfikować procedury związane z zapewnieniem bezpieczeństwa.

Każda osoba odpowiedzialna za bezpieczeństwo powinna mieć wgląd w systemy i możliwość monitorowania poziomu bezpieczeństwa za pomocą odpowiednich raportów – podkreśla Paweł Korzec.

Kolejnym wyzwaniem związanym z ochroną danych osobowych jest umożliwienie kontroli poziomu bezpieczeństwa uprawnionym instytucjom takim jak Generalny Inspektor Danych Osobowych czy Komisja Nadzoru Finansowego. Większość uczestników Executive Exchange uznała, że w tej dziedzinie rola dyrektorów IT jest już mniejsza: 40 proc. uznało ją za dużą i średnią, a 20 proc. za małą. Jak tłumaczy Korzec, wynika to z przekonania wielu osób, że to właśnie zarząd powinien odpowiadać przed organami kontrolnymi.

Różnice w ocenie roli dyrektora IT w zapewnianiu zgodności z regulacjami wynikają z faktu, że to zarząd bądź właściciel firmy są odpowiedzialni za utrzymanie odpowiedniego poziomu bezpieczeństwa, zlecając zadania i kontrolując ich wykonanie i utrzymanie. Zatem realizacja mechanizmów bezpieczeństwa w zależności od firmy spoczywa na różnych osobach funkcyjnych (CSO, CIO, ABI czy dyrektor IT) – mówi Paweł Korzec.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Deloitte otwiera nabór do Technology Fast 50 Central Europe

Rozpoczął się nabór zgłoszeń do nowej edycji programu Deloitte...

Nowa oś technologiczna Europa-Indie? Polska może wejść do gry o półprzewodniki

Światowy rynek półprzewodników przechodzi największą przebudowę od dekad, a...

Rekordowy napływ kapitału VC do Polski. Inwestycje wzrosły ponad trzykrotnie

W 2025 r. fundusze private equity i venture capital...

Centra danych wygenerowały 10,6 mld zł wartości dodanej dla polskiej gospodarki

Sektor centrów danych staje się jednym z coraz ważniejszych...

Praca z domu wygodniejsza, ale gospodarka mogłaby stracić miliardy

Biura odpowiadają dziś za około 200 mld zł wartości...
Wiadomości

Polskie firmy wolą robić wszystko same. Funkcje na zewnątrz zleca tylko co szósta

Na koniec 2024 r. ponad cztery na pięć przedsiębiorstw...

Praca z domu wygodniejsza, ale gospodarka mogłaby stracić miliardy

Biura odpowiadają dziś za około 200 mld zł wartości...

10 pytań, które warto zadać przed wdrożeniem SAP Cloud ERP

Najwięcej problemów we wdrożeniach ERP pojawia się jeszcze przed...

Nowa oś technologiczna Europa-Indie? Polska może wejść do gry o półprzewodniki

Światowy rynek półprzewodników przechodzi największą przebudowę od dekad, a...

Liderzy decydują o sukcesie transformacji. Sama technologia już nie wystarcza

Zmiany w polityce handlowej, napięcia geopolityczne i niestabilność gospodarcza...

Rekordowy napływ kapitału VC do Polski. Inwestycje wzrosły ponad trzykrotnie

W 2025 r. fundusze private equity i venture capital...

Majowe odbicie w budownictwie. Branża wciąż odrabia straty z początku roku

Maj przyniósł wyraźne odbicie w budownictwie. Produkcja budowlano-montażowa wzrosła...

Firmy nie tną jeszcze kosztów, ale hamują z optymizmem. Nowe dane o koniunkturze

Czerwcowe badanie GUS pokazuje gospodarkę w fazie wyczekiwania. Bieżąca...
Coś dla Ciebie

Wybrane kategorie