Pull to refresh

Как корпоративно-тайное становится общественно-явным

Reading time 3 min
Views 1.4K
Согласно опросу, проведенному на портале «Профессионалы.ру» этой весной, порядка 2/3 сотрудников становятся причиной утечки конфиденциальной информации. Наверное, в большинстве случаев утечка происходит неумышленно: казалось бы, взял работу домой или заболел и попросил, что бы тебе прислали документы, и вот – интеллектуальная собственность покинула дозволенные ей пределы. Однако это, пожалуй, самый безобидный сценарий, события могут развиваться в разы трагичнее. Представим, что личный ноутбук/телефон/смартфон или иного рода девайс был утерян по неосторожности, и вот уже два вида собственности оказались в свободном доступе.
  • 65 % людей, путешествующих с ноутбуками, признаются, что никогда не озадачивали себя вопросами безопасности информации на своих компьютерах. Между тем, по статистике лондонского аэропорта Хитроу, в год в пределах аэровокзала происходит кража порядка 900 ноутбуков.
То же можно сказать и о телефонах. Будучи людьми занятыми, все мы предпочитаем оставлять доступы к своим аккаунтам открытыми. Еще бы, ведь процедура авторизации отнимает столько сил, да и зачем это на своем, родном электронном устройстве? Особенно забывчивые даже выделяют специальную папку во входящей почте, в которую собирают пароли доступов ко всему и от всего. Все это обеспечивает беспрепятственный доступ к информации, вред от использования которой может быть колоссальным.

Еще один бич современности – социальные сети, которые сыграли со многими злую шутку. Веря названию и целеполаганию этих ресурсов, мы видим в них, прежде всего, площадки для дружеского общения в часы досуга. Однако как-то само собой получается, что половина нашего списка «френдов» — это коллеги, включая руководителей, большинство страниц, на которые мы подписаны – о работе, а наш профайл и активность могут просматривать абсолютно все. Таким образом, информация о каждом из нас оказывается лежащей в центре блюдечка с голубой каемочкой и белой брендинговой надписью.

Промышленный шпионаж медленно и верно проникает в соц. сети, используя при вторжении все доступные способы: от спама ботов и рассылки сообщений с вредоносными ссылками до взлома аккаунта.
  • По статистике Facebook 600 тысяч страниц ежедневно незапланированно меняют владельца, а вредоносной является каждая 60 запись на ресурсе.
  • Прошлогоднее исследование Cisco (500 ИТ-специалистов из компаний США, Германии, Японии, Китая и Индии) показало, что 51% опрошенных относит социальные сети в ТОП-3 самых опасных средств с точки зрения корпоративной безопасности. Каждый пятый выдвигает их на первое место.
Тенденция последнего времени – блокировка доступа к социальным сетям с рабочих мест. (По данным Superjob, количество блокировок в нашей стране достигло 63%, это выше, чем «среднемировой» показатель 56% (по данным ClearSwift)). Однако есть и более либеральные варианты решения проблемы, например, своды правил по безопасному использованию социальных ресурсов для ИТ-служб, написанные разработчиками ПО.

Тем не менее, как показывает практика, социальные сети все равно находят способы нарушить размеренное течение корпоративной жизни. Wall Street Journal констатирует: самый короткий и дешевый путь к тайнам компании лежит через них. Так, например, вице-президент одной корпорации проболтался о грозящем компании банкротстве в переписке с «виртуальной шпионкой» на Facebook. А специалист по информационной безопасности, любивший социальные сети и графические изображения, рассекретил свою поездку в Интерпол, выложив в twitter фото близлежащих мест. И это «тяжелые» риски, связанные с обнародованием финансовой отчетности и стратегическими планами. А имиджевая составляющая? Репутационные риски? Как регулировать этот канал информации?

Gartner предлагает свод корпоративных правил, регламентирующих поведение в социальной среде, которые пропагандируют «правила хорошего тона и здравого смысла, а также норм поведения, принятых в компании» при общении в социальных сетях. Так, IBM представила свои гайдлайны для освещения деятельности компании в блогах еще в 2005 году. Но, как говорится, «свою голову не пришьешь» — компаниям остается уповать на тот самый «здравый смысл» своих сотрудников.
Tags:
Hubs:
+1
Comments 1
Comments Comments 1

Articles

Information

Website
www.garstelecom.ru
Registered
Founded
1999
Employees
101–200 employees
Location
Россия