Контакты
Подписка
МЕНЮ
Контакты
Подписка

Начальник службы IT: баланс между добром и злом

Начальник службы IT: баланс между добром и злом

Начальник службы IT: баланс между добром и злом


02.12.2008



Обычное преступление, совершенное в реальном мире, не всегда стоит того, в отличие от кибер-преступлений, совершая которые опытный преступник наверняка сможет извлечь выгоду. Помимо этого, в некоторых странах, где распространение технологий еще только начинается, а законодательная база в этой сфере отсутствует или нечетко сформулирована, такие действия вообще считаются полулегальными.

С одной стороны, в этом нет ничего удивительного, пишет журнал Forbes. Законодательству требуется несколько лет для того, чтобы успеть за стремительным развитием технологии. Даже в странах с развитой экономикой проходит определенное время, прежде чем закон учитывает все варианты применения новой технологии и опишет пути ее законного и незаконного применения. Соответственно, в развивающихся странах этот процесс проходит значительно медленнее.

В тоже время, приходится считаться с тем, что интернет предоставляет открытый способ передачи информации в любом направлении, а значит преступники, по одному или объединяясь в группы, могут работать в различных географических точках. Более того, они могут беспрепятственно преодолевать границы разных стран и брать все что им вздумается при помощи разнообразных методов: от фишинга до фарминга, даже не ступая на территорию той страны, в которой было совершено преступление.

Неоспоримым фактом является то, что плохие люди с плохими намерениями существуют. И очень часто свои намерения они реализуют в плохие поступки. По этому организации приходится решать вопросы как философского так и правового характера, причем и те и другие ложатся на плечи руководителя информационной службы компании.

С философской точки зрения, самых большим вопросом является понимание того, на сколько открытой должна быть компания. Свободный обмен идеями является жизненно-важным условием для существования инновационной компании. Чем больше этих идей - тем лучше, даже если большинство их них оказываются совершенно бесполезными. Это подразумевает самое широкое взаимодействие со всем остальным миром. Полное закрытие компании от внешнего мира для того, чтобы не допустить проникновения злоумышленников, напоминает воздушные перелеты после 9/11. До этой трагедии, полеты были приемлемым способом перемещения, после же они стали неудобными, зачастую унизительными и отнимающими огромное количество времени.

Большинство людей не хотят работать в условиях избыточных мер безопасности, по этому руководителю информационной службы необходимо найти золотую середину между открытым и свободным движением идей и юридическими проблемами, возникающими в случае, если важная корпоративная информация покидает пределы компании. Сюда можно включить практически все: от интеллектуальной собственности, которую могут использовать конкуренты, до личной информации о клиентах, которая при попадании в руки злоумышленников, может привести к серьезным потерям.

Компании обязаны хранить информацию о своих клиентах в секрете. Однако следование минимальными требованиями безопасности не может гарантировать того, что информация не будет украдена или компания не окажется привлеченной к суду. Даже если компания в конечном счета выиграет судебный процесс, услуги адвокатов могут дорого обойтись, а сам процесс может негативно сказаться на имидже кампании.

В свою очередь попытки найти золотую середину тоже влетят в копеечку и верное решение не будет найдено за одну ночь. Определение того, что является ценной информацией для компании и разработка верных правил и препятствий для того, чтобы она оставалась закрытой, - жизненная необходимость. Кроме этого необходима личная заинтересованность работников компании всех уровней и их преданность, поскольку во многих случаях это означает полный пересмотр структуры хранения данных.

Однако это лишь часть проблемы. Компаниям необходимо разработать качественную политику доступа к информации и определиться с тем, к какой именно информации им следует иметь доступ. Стоит помнить о необходимости постоянной разъяснительной работы с персоналом на тему того, какую информацию можно доверить электронному письму, что можно хранить на жестком диске и флэш-накопителях, и на что обращать особое внимание.

Мир стал значительно сложнее с того момента, как компании начали использовать интернет в качестве основы для своей глобализации. И теперь исключительно от руководителя информационной службы зависит, как сделать компанию местом, где приятно работать и нахождение баланса между хорошим и плохим.

Материал подготовлен службой информации Point.Ru

Источник: point.ru
www.point.ru