Najveće sigurnosne prijetnje dolaze iz unutrašnjosti organizacije

Najveće sigurnosne prijetnje dolaze iz unutrašnjosti organizacije
Shutterstock

Prijetnje na internetu su stvarne, opasne su i konstantno stvaraju osjećaj nesigurnosti, ali nisu ni blizu destruktivne kao „neprijatelji iznutra“. Dakle, aktualni ili bivši zaposlenici mogu stvoriti više štete nekoj kompaniji ili organizaciji nego bilo koji malware ili DDoS napad. Ili, greška koju su počinili.

Ako malo razmislite, shvatiti ćete da je to logično. Sustavi svake od kompanija ili organizacija dostupni su određenom dijelu zaposlenika, koji taj svoj pristup mogu koristiti za zaradu prodajom informacija "trećoj strani" ili jednostavno mogu biti nezadovoljni situacijom na poslu pa će namjerno učiniti štetu direktno i sami.

Upravo to je jedan od razloga zašto zaposlene treba držati zadovoljnima, brinuti o njihovim potrebama, saslušati ih, pokazati da imate povjerenja i da ih cijenite. Ali, to nikako ne može biti dovoljno, treba se osigurati na još načina. Pristup osjetljivim informacijama trebao bi biti dozvoljen samo na radnom mjestu i(li) provjerenom uređaju, a lozinke i pravo pristupa trebali bi se mijenjati čim se promijeni osoba koja je radila koristeći ih.

No, ako nemate osobe od povjerenja na poziciji administratora, tad ništa ne može pomoći od napada iznutra. Primjerice, Accenture je doživio veliku nesreću kad su u javnost procurili podaci za pristup na čak četiri njegova servera. Verizon se pak našao u situaciji da je njegovih 14 milijuna pretplatnika bilo nezaštićeno na Amazon S3. Čak je i australska nacionalna TV mreža ABC bila u problemima kad se u javnosti našla MySQL baza podataka s podacima korisnika prikupljenima na dnevnoj razini.

Sve to ne mora biti namjerno podmetanje iznutra, može biti i greška. Naime, 54 posto ispitanika na položaju od odgovornosti u nekoj od američkih kompanija kazalo je da se problem "curenja" podataka zbio zbog greške nekog od zaposlenih. Ne može se dokazati da su bile namjerne, ali može se kroz ovaj postotak zorno prikazati da se bolja zaštita jednostavno mora izvesti kako bi se kompanije ili organizacije osigurale od neželjenih problema.