Zapobieganie
Wielu przedsiębiorców lekceważy kwestie bezpieczeństwa w firmie, bezpieczeńśtwa danych przechowywanych w komputerach. Jeśli firma nie ma działu informatyki lub komputerami nie opiekuje się wykwalifikowany do tego celu pracownik, to warto pomyśleć o tym samodzielnie. Skutki awarii, czy poważniejsze kłopoty, gdy ważne dane zostaną utracone lub wykradzione, mogą nie tylko uderzyć po kieszeni. Takie problemy mogą znacząco podkopać reputację firmy.
Legalne oprogramowanie to podstawa
Podstawową sprawą jest konieczność posiadania legalnego oprogramowania, zaczynając od systemu operacyjnego, po najmniejsze aplikacje, a także – jeśli jest to wymagane lub dopuszczane w firmie – legalnej muzyki, filmów czy zdjęć. Jeśli firma nie dysponuje wielkim budżetem na park maszynowy i oprogramowanie, można posiłkować się wieloma bezpłatnymi wersjami systemów i aplikacji, które mogą być wykorzystane w biurze (odpowiednia licencja).
Jako że większość prac biurowych wykonuje się na komputerach, które mają dostęp do sieci, to podstawowym oprogramowaniem, oprócz systemu operacyjnego, powinny być aplikacje antywirusowe oraz firewalle. Dzięki nim zabezpieczymy się przed niepożądanymi infekcjami, a często też przed destrukcyjnym oprogramowaniem, które może przysporzyć nie tylko problemów z dostępem do danych, ale spowodować wymierne straty finansowe.
Bezpłatne antywirusy (np. AVG) są w porządku, ale płatne pakiety, jak choćby Norton 360, pozwolą na znacznie większą kontrolę danych przychodzących i wychodzących z firmy. Dodatkowo można dzięki nim zablokować dostęp do witryn, gdzie pracownicy nie powinni zaglądać w czasie pracy.
Bezpieczne hasła i backup
Trzeba także wymóc na pracownikach korzystanie z mocnych haseł, zarówno jeśli chodzi o dostęp do systemu, jak i aplikacji, gdzie każdy z użytkowników przechowuje lub obrabia dane, które nie powinny dostać się w niepowołane ręce – przykładami mogą być bazy danych, aplikacje z danymi poufnymi, czy choćby poczta elektroniczna. Hasła najlepiej uzgodnić z pracownikami i mieć je zapisane w zaszyfrowanych plikach tekstowych, a te zarchiwizowane w razie nieprzewidzianej awarii.
Tutaj dochodzimy do kolejnego ważnego czynnika warunkującego względne bezpieczeństwo danych w firmie, czyli archiwizacji danych. Jeśli firma pracuje wykorzystując ważną bazę danych umieszczoną na serwerze, czy też ma dane przechowywane na dyskach komputerów pracowników, to koniecznością jest takie dobranie sposobów i częstotliwości wykonania kopii zapasowych, aby ew. utrata danych wiązała się z jak najłatwiejszym ich odzyskaniem.
Bywa, że gdy projekty wykonuje się przez miesiąc, to konieczność powrotu do zapisanych kilka dni temu danych nie stwarza problemu, lecz jeśli projekty wykonuje się niemal z dnia na dzień, to powrót do sytuacji sprzed tygodnia może okazać się fatalny w skutkach. Z pomocą przychodzi obecnie nowoczesna technologia i oferuje przechowywanie sporej ilości danych w chmurze, czyli na wirtualnych serwerach dostępnych przez internet. Co więcej, backup danych może być dokonywany na bieżąco. Mankamentem takiego rozwiązania jest obciążenie połączenia internetowego i konieczność ciągłego dostępu do niego.
Szyfrowanie i zasilacze awaryjne - mile widziane
Wszelkie dane przesyłane choćby pomiędzy oddziałami firmy warto szyfrować, chyba że nie są one aż tak ważne i ich przejęcie nie będzie skutkowało problemami. Zwykle szyfrowanie można uruchomić w programach pocztowych czy innych aplikacjach.
Oprogramowanie i dane to nie wszystko, jeśli chodzi o bezpieczeństwo komputerów i elementów infrastruktury informatycznej. Aby zapewnić ciągłość pracy oraz uchronić sprzęt przed przypadkowymi awariami sieci energetycznej, warto pomyśleć o wyposażeniu serwerów i innych najważniejszych komputerów w firmie za pomocą odpowiednio dobranych zasilaczy awaryjnych UPS. Dzięki nim, nawet gdy zabraknie energii w sieci, praca będzie mogła być dokończona lub zapisana - bez ryzyka jej utraty.
Dla większych firm przewidziano systemy podtrzymania napięcia oparte nie na akumulatorach, lecz na spalinowych generatorach prądu, które włączają się, zapewniając zasilanie całej firmie, lecz niestety, zanim ruszy silnik i prądnica, mija zazwyczaj kilkanaście sekund, co sprawia, że UPS-y nadal są konieczne.
Bezpieczeństwo dla sieci Wi-Fi
Jeśli w firmie korzysta się z sieci bezprzewodowej, to warto pomyśleć o jej dobrym zabezpieczeniu. Nie chodzi tylko o stosowanie sprzętowego firewalla, który zazwyczaj jest wbudowany w router, ale choćby o coś tak prostego, jak hasło dla administratora, pracowników i gości.
Dzięki takiemu podziałowi nikt nie będzie w stanie zablokować sieci, unieruchamiając router, nie będzie ściągał danych na nasz koszt, nie będzie w stanie przechwycić transmisji danych, które są poufne, a także nie dokona za pomocą naszej sieci żadnych czynów, które mogłyby narazić firmę na szwank poprzez zachwianie jej wiarygodności lub dokonując czynów zabronionych prawem.
Warto rozważyć także konieczność ustalenia poziomów dostępu do danych i operacji na nich dla poszczególnych pracowników lub grup roboczych. Nie każdy musi mieć prawo do kasowania zawartości katalogów na serwerze, dostępu do danych zarządu, czy innych informacji lub czynności, które nie są potrzebne na danym stanowisku. Podobnie jest z dostępem do internetu, drukarek, skanerów i innych urządzeń podłączonych do sieci firmowej.
Zabezpieczenie fizyczne
Fizyczne zabezpieczenie sprzętu także jest ważne. Jeśli laptopy, projektory czy inne drobniejsze sprzęty stoją w miejscu, gdzie ktoś mógłby pokusić się o ich kradzież, warto pomyśleć o zabezpieczenie specjalnymi linkami czy łańcuszkami ze złączem Kensington Lock, które nie dość, że jest bardzo powszechne i znajduje się w obudowach wielu urządzeń (komputery, laptopy, drukarki, monitory, projektory, itp.) to jest na tyle solidne, że używają go firmy na targach czy wystawach w marketach.
Najważniejsze to, jak mawiają starsi ludzie, przewiduj nieprzewidzianego i zabezpiecz się, nawet jeśli bezgranicznie ufasz ludziom. Wystarczy jeden błąd, by stać się ofiarą kradzieży sprzętu, danych, utraty poufnych informacji, czy działań zabronionych prawem. Myślenie przede wszystkim.
- Zapraszamy do strefy bezpieczeństwo - zbieramy dla Ciebie informacje i porady dotyczące anonimowości w sieci, ochrony danych osobowych, bezpiecznego surfowania, ochrony przed spamem, kontroli rodzicielskiej, bezpiecznych zakupów w sieci, legalności, ewentualnych zagrożeń.