Newsy

Zarządy firm i szeregowi pracownicy muszą wiedzieć więcej o ochronie informacji. Odpowiedzialność leży już nie tylko po stronie działów IT

2016-05-17  |  06:45

Rolą dyrektorów IT jest również edukowanie członków zarządu w zakresie zapewnienia ochrony informacji w firmie. Ujawnienie danych powierzonych przez kontrahentów może narazić firmę nie tylko na utratę klientów i straty wizerunkowe, lecz także na odpowiedzialność prawną. Jeśli zarządy będą zdawać sobie sprawę ze skali zagrożeń, działom IT będzie łatwiej uzyskać odpowiednie środki na zapewnienie bezpieczeństwa. Edukacja musi dotyczyć też szeregowych pracowników.

Utrata informacji może być bardzo szkodliwa z punktu widzenia zarówno finansów, jak i aspektów wizerunkowych – mówi agencji informacyjnej Newseria Biznes Paweł Korzec, Systems Engineering Manager, Eastern Europe, VMware. – Przykładem mogą być banki. To instytucje społecznego zaufania, a zatem są one zobligowane do zabezpieczania danych w taki sposób, aby nikt niepowołany nie miał do nich dostępu. Bank nie może dopuścić do utraty jakichkolwiek informacji.

Jak podkreśla Paweł Korzec, świadomość potrzeby ochrony danych jest w firmach wysoka, nie zawsze jednak praktyka nadąża za teorią.

O bezpieczeństwie musimy myśleć wielowymiarowo, np. już na etapie budowania aplikacji (tzw. security by design). Można to porównać z regularnym i profilaktycznym odwiedzaniem dentysty – przekonuje Korzec. – Drugi model polega na tym, że dbamy o zabezpieczenia wówczas, gdy zdarza się jakiś incydent. Czyli – pozostając przy powyższym przykładzie – idziemy do dentysty dopiero wtedy, kiedy boli nas ząb. Trzecia, najgorsza opcja, to wyrwanie zęba, bo nic nie jesteśmy w stanie zrobić. W takiej sytuacji dane bezpowrotnie znikają, a na to zarządy nie mogą pozwolić.

Podczas niedawnej konferencji Executive Exchange VMware zapytał swoich klientów o rolę dyrektorów IT w budowaniu świadomości zarządu na temat tego, jak ważna jest ochrona informacji. 80 proc. uczestników uznało ją za bardzo dużą, 20 proc. za dużą. Na podobne pytanie dotyczące roli dyrektorów IT w procesie uświadamiania wszystkich pracowników organizacji uczestnicy odpowiedzieli w następujący sposób: 60 proc. uznało ją za bardzo dużą, 40 proc. za dużą.  

Zarząd określa ogólne wymogi oraz jest odpowiedzialny za ochronę informacji, natomiast to właśnie dyrektorzy IT odpowiadają za sposób wdrożenia danej reguły bezpieczeństwa oraz za edukację zarządów w tym zakresie. Robią to również po to, by otrzymać konkretne budżety na bezpieczeństwo – mówi Korzec.

Jak podkreśla ekspert, zarząd musi mieć odpowiednią wiedzę, by oddelegować zadania do dyrektorów IT. Do tego potrzebne są także mechanizmy i narzędzia, które pozwolą im weryfikować procedury związane z zapewnieniem bezpieczeństwa.

Każda osoba odpowiedzialna za bezpieczeństwo powinna mieć wgląd w systemy i możliwość monitorowania poziomu bezpieczeństwa za pomocą odpowiednich raportów – podkreśla Paweł Korzec.

Kolejnym wyzwaniem związanym z ochroną danych osobowych jest umożliwienie kontroli poziomu bezpieczeństwa uprawnionym instytucjom takim jak Generalny Inspektor Danych Osobowych czy Komisja Nadzoru Finansowego. Większość uczestników Executive Exchange uznała, że w tej dziedzinie rola dyrektorów IT jest już mniejsza: 40 proc. uznało ją za dużą i średnią, a 20 proc. za małą. Jak tłumaczy Korzec, wynika to z przekonania wielu osób, że to właśnie zarząd powinien odpowiadać przed organami kontrolnymi.

Różnice w ocenie roli dyrektora IT w zapewnianiu zgodności z regulacjami wynikają z faktu, że to zarząd bądź właściciel firmy są odpowiedzialni za utrzymanie odpowiedniego poziomu bezpieczeństwa, zlecając zadania i kontrolując ich wykonanie i utrzymanie. Zatem realizacja mechanizmów bezpieczeństwa w zależności od firmy spoczywa na różnych osobach funkcyjnych (CSO, CIO, ABI czy dyrektor IT) – mówi Paweł Korzec.

Czytaj także

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Transport

Polska kolej potrzebuje zarówno nowych inwestycji, jak i realizacji prac utrzymaniowych istniejących linii. Temu do tej pory poświęcano za mało uwagi

Długość linii kolejowych w Polsce w eksploatacji wyniosła w 2023 roku 19 574 km – podał Urząd Transportu Kolejowego. W ocenie regulatora parametry linii kolejowych z roku na rok są na coraz wyższym poziomie, co wpływa na jakość realizowanych przewozów. W ocenie Adriana Furgalskiego z ZDG TOR powinniśmy więcej uwagi poświęcać pracom utrzymaniowym na kolei. Ten aspekt w dużej mierze był lekceważony, co skutkowało poważniejszymi, czyli droższymi i bardziej uciążliwymi pracami remontowymi.

Nauka

Na włączeniu komercyjnych projektów do programu Copernicus już korzystają polskie firmy. Jeszcze w tym roku na orbitę trafi największy polski układ optyczny EagleEye

Obecnie działa około 20 misji wspomagających program Copernicus, które dostarczają dane do usług działających w ramach programu. Planowanych jest kolejnych 10 służących m.in. do obserwacji lądu, badania aktywności i dynamiki oceanów, pomiaru jakości powietrza, monitorowania temperatury lądu i oceanu. Mogą wśród nich być również polskie satelity. – Nowa strategia Komisji Europejskiej i Europejskiej Agencji Kosmicznej, która włącza komercyjne systemy, to szansa dla Polski na budowę gospodarki opartej na wiedzy – ocenia Anna Burzykowska, oficer ds. innowacji w programie Copernicus Europejskiej Agencji Kosmicznej. Takim komercyjnym projektem z Polski jest satelita EagleEye, który jeszcze w tym roku ma zostać wyniesiony na orbitę.

Bankowość

Polskie banki nie zwalniają procesu digitalizacji. Wydatki na technologie stanowią nawet do 70 proc. ich kosztów

– Technologie mają w tej chwili duży wpływ na strategie biznesowe banków. Są też istotną pozycją w kosztach, w niektórych bankach wydatki na technologie stanowią nawet do 70 proc. ich całkowitych kosztów działalności – mówi dr Marek Radzikowski, wiceprezes zarządu PKO BP. Jak wskazuje, w centrum zainteresowania sektora bankowego są w tej chwili zwłaszcza te technologie, które pozwalają optymalizować obsługę klientów i podnosić jej jakość. Globalna analiza Bain & Company pokazuje, że takie inwestycje dają wymierne korzyści. Banki, które są liderami cyfryzacji, osiągają znacznie lepsze wyniki finansowe i mają bardziej lojalnych klientów niż pozostała część rynku.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.