Případ Assange: naléhavé poučení pro firmy a risk manažery


			Případ Assange: naléhavé poučení pro firmy a risk manažery
4.1.2011 Pojistný trh

Nastává čas, kdy zaklínadlo všech risk manažerů přestává platit. Zatímco ještě donedávna platilo, že nelze řídit to, co se nedá měřit, doby se mění. Příčinou změny je slovní a informační erupce, kterou způsobil Julian Paul Assange, australský vydavatel a internetový aktivista. Je znám jako mluvčí, hlavní redaktor a spoluzakladatel WikiLeaks – internetového serveru, který za posledních několik let zveřejnil množství utajovaných dokumentů.

Ty se týkaly zejména války v Afganistánu, v Iráku či korespondence diplomatických úřadů Spojených států ve světě.

Přestože někteří risk manažeři se nad takovým tvrzením pohoršují, jiní souhlasí s tím, že existují rizika, která jsou velká, bohužel však neměřitelná.

Nemá zřejmě smysl s těmito názory polemizovat. Nezbyde než souhlasit s myšlenkou, že bude nutné pokusit se zhodnotit taková rizika, jako je například zveřejnění tajných dokumentů - právě to udělal šéfredaktor WikiLeaks.

V podnikání existuje tolik pečlivě utajovaných příběhů, které by mohl další Assange zveřejnit, že je to až neuvěřitelné. Společnosti by proto měly požádat odborníky o rady, jaké druhy dat jsou nejcitlivější, kde taková data uložit a jak je pečlivě chránit, zdůrazňují experti.

Zaměstnavatele by měl někdo nakopnout, aby začali pátrat a zjišťovat něco víc o charatekterových vlastnostech svých zaměstnanců, kteří mají k takovým údajům přístup, tvrdí Jim Whetsone, manažer pro oblast technologií společnosti Hiscox.

"Jsem překvapen, jak často hovoříme s firmami o tom, že nevytvořily datové mapy a toky datových infromací v organizaci," konstatoval Whetsone a dodal, že v mnoha firmách mají zaměstnanci přístup k mnohem většímu množství citlivých informací, než je nezbytně nutné. Úkolem proto bude zjistit, jak jsou která data citlivá, jak mají být utajena a kdo, respektive kolik lidí by k nim mělo mít přístup.

Pokud dojde k nejhoršímu, to jest zaměstnanci přestoupí zákon a dojde k úniku dat, měla by organizace dotyčné okamžitě obvinit a všem ostatním dát vědět, co přesně se zjistilo a jaké budou následky.

Obecně pak platí: zpřísnit přístupy ke všem citlivým údajům a neustále je monitorovat.

Risk and Insurance


Zdroj: Risk and Insurance

Sledujte nás

Facebook Twitter LinkedIn

Komentáře

Přidat komentář

Nejsou žádné komentáře.

RSS