Dine
ansatte er den største sikkerhetsrisikoen
Av: Kjetil Sander,
18.04.2006
I en undersøkelse utført av
fagbladet Silicon.com, rangeres ansatte som den
største trusselen mot bedriftens it-sikkerhet, foran
hackere, spionprogrammer og datavirus.For
de fleste bedrifter er det ikke lenger maskinparken
som er den største sikkerhetsrisikoen, men de
ansatte. De fleste bedrifter har i dag skaffet seg
en brannmur og etablert sunne rutiner for å beskytte
sine datasystemer mot innbrudd, virus, ormer og
lignende. Det de ikke har sikret seg mot, er sine
egne ansatte. Noe som heller ikke alltid er enkelt å
gjøre.
ITpro gir på sine nettsider 5 gode råd i
denne sammenheng for å hjelpe deg mot en
sikrere hverdag:
- Tenk rammebetingelser
Hvilket sikkerhetsnivå er hensiktsmessig
for din bedrift? Hva er tapspotensialet
dersom det verst tenkelige skulle skje?
- Gjør en systematisk
risikovurdering
Datasikkerheten på et sykehus må
nødvendigvis være mye høyere enn
sikkerheten hos en dagligvarebutikk.
Tenk gjennom hva må beskyttes og hva som
er de største truslene.
- Still klare sikkerhetskrav
Arbeidet med it-sikkerhet må ha et
rammeverk, og det må finnes mekanismer
og prosedyrer i virksomheten som kan
fange opp det uventede.
- Behold
sikkerhetsperspektivet
Vær forberedt - alltid! Det holder ikke
å bare sette opp en brannmur rundt
systemet. Tenk prosesser, rutiner,
policy og opplæring! Hvordan skal det
ønskede sikkerhetsnivået oppnås og
opprettholdes? God planlegging og
styring av dette er viktig, ellers vil
høyere sikkerhet ofte føre til dårligere
brukervennlighet for medarbeiderne.
- Prioritèr, og gjennomfør
relevante tiltak
Basert på ovennevnte punkter må ledelsen
prioritere hvilke områder som krever
videre oppfølging, og hvordan
identifiserte trusler og sårbarheter
skal håndteres,.
|
For at du skal kunne beskytte
dine verdier på en hensiktsmessig måte er det viktig
at du har et gjennomtenkt forhold til
sikkerhetsrisikoen. I samarbeid med foreningen
Kommunal Informasjonssikkerhet (KInS) har SIS
(Senter for Informasjons Sikring) laget en
veiledning om risikostyring knyttet til bruk av IKT
i kommuner (denne kan du finne
her). Basert på denne kommuneveiledningen har
det blitt laget en veiledning om risikostyring som
er mer rettet mot andre typer virksomheter. Denne
veiledningen kan du finne her (PDF
72 kB).
|