Стручњаци за безбедност и ИТ сматрају да су обични корисници најгори

Две анкете које су спроведене међу стручњацима за безбедност и информационе технологије показују да су највећи кривци за нарушавање безбедности података неупућени и немарни радници. Да бисте преживели у овом свету, кривицу морате да свалите на неког другог. Ако прихватите да сте ви криви за све, заглавићете се у менталном блату из ког вам нема изласка. Две независне студије потврдиле су такве ужасне ставове.

Прву је објавила компанија „SaaS Operations Management“ која уз своју платформу БеттерЦлоуд нуди организацијама помоћ у осигуравању безбедности података. Навешћемо неке податке: Од свих 500 испитаних стручњака за безбедност и ИТ, 91% је признало да се највише плаше унутрашњих претњи, што нас наводи да се замислимо над оних 9% који су сувише самоуверени.

Постоји ли бар неки мали усамљени ћошак на мрежи који је потпуно безбедан? Сваки пут кад нека компанија истиче колико јој је важна безбедност, одмах знамо да је таква изјава дошла одмах после, или много месеци након неког великог неовлашћеног упада у податке. То нас наводи да се запитамо да ли су стручњаци за безбедност и ИТ лоши у свом послу или, можда, имају задатак који је немогуће обавити.

Рекли бисмо ни једно ни друго. У тој анкети, 62% сматра да највећа опасност прети од обичних радника који покушавају да некако преживе дан, или како их у анкети описују, „од добронамерних, али немарних крајњих корисника“. Лепо би било да замислимо да стручњаци за безбедност и ИТ нису ни добронамерни ни немарни. Ипак, огромна већина од њих 500, тачније 75%, сматра да се највеће рупе за немарне налазе у решењима складиштења података у облаку, какви су Гугл диск, Dropbox, Box и OneDrive, а од сервиса за електронску пошту споменут је Гмаил, Оффице 365 који, такође, представљају велики проблем.

Помислили бисте да сте се нашли у друштву необично малодушних и ужасних стручњака за безбедност и ИТ. Могли бисмо да их назовемо „Безнадежних 500“.
Прави је тренутак да споменемо и друго истраживање које је спровео Институт Понемон по налогу компаније за безбедност „nCipher“. Подаци до којих је истраживање дошло су огромни, али обесхрабрујући.

Анкета је обухватила 5.856 стручњака за безбедност из целог света који су одговарали на питања у вези са корпоративном ИТ безбедношћу. Изгледа да су се једногласно жалили на нестручнију и недодирљиву нижу касту. Објективно мишљење изразило је њих 30% који су рекли да највећа опасност прети од спољних хакера, док је 54% бесно изјавило да најпогубније дејство на безбедност корпоративне ИТ имају запослени и њихови погрешни потези. Дакле, зар тупави обични људи не виде да уништавају самопрегорни рад тих стручњака? Они су ту да би радили за ваше интересе – у реду, за интересе корпорације. А шта ви радите? Газите по њиховом раду као да је најобичније смеће.

Ипак, одушевљава податак који показује да само 21% тих стручњака сматра да обични радници то раде из чисте злобе. Да ли то значи да већина корпорација запошљава оне који им дубоко у души желе зло? Можда се таква мржња развије пошто раде за корпорацију неколико месеци или година?
Можда бисмо могли подругљиво да се насмејемо учесницима у анкети јер скоро нико од њих није изразио забринутост због тога што их државна влада прислушкује.

Ипак, не би требало да се смејемо у таквој ситуацији. Огроман технолошки систем је створен, а штребери који га одржавају заборавили су да су обичним људима дали задатак да буду њихови заштитници на које се ослањају. Иако су изгледа Сједињене Државе развиле веома напредан систем шифрирања у пословним предузећима, Немачка их је претекла. Нажалост, наведена анкета је открила да се најмање шифрирају здравствени подаци.

Рачунарски факултет Рачунарски факултет 011-33-48-079