Ljudski faktor najčešći je uzrok pada sigurnosnih sustava, a posebno u vrijeme globalne krize i to zbog porasta nezaposlenosti te nesigurnosti radnog mjesta
Više od jedne trećine vodećih svjetskih financijskih institucija plaši se da bi radnici kojima je uručen otkaz mogli zloupotrijebiti mogućnost pristupa povjerljivim podacima.
Daleko manji broj njih, tek 13 posto, najviše je zabrinut zbog vanjskih napada na sigurnosne sustave, pokazuje posljednje "Globalno istraživanje sigurnosti financijskog sektora" konzultantsko-revizorske tvrtke Deloitte.
Zaštita klijenata
Iako je na globalnoj razini broj neovlaštenih vanjskih i unutarnjih upada u sigurnosne sustave financijskih institucija u padu, gotovo dvije trećine ispitanika nije sigurno može li u punoj mjeri zaštititi svoju organizaciju od internih cyber napada.
Većina ispitanika potvrđuje da je ljudski faktor najčešći uzrok pada sigurnosnih sustava, posebno u turbulentnim vremenima globalne ekonomske krize kad porast nezaposlenosti i stres zbog mogućnosti otkaza uzrokuju neuobičajeno ponašanje zaposlenika.
"Financijske ustanove vode bitku na dvije bojišnice u svojim naporima da zaštite klijente", komentirao je Hrvoje Somun, viši menadžer u Deloitteovom Odjelu za upravljanje rizicima.
Osveta poslodavcu
"S jedne su strane suočeni sa sve većom sofisticiranošću i učestalošću upada u sustav, te gubitkom informacija o klijentima. S druge strane, opterećeni su sve strožim regulatornim zahtjevima i valom otpuštanja koji stvara nepouzdane i nezadovoljne bivše zaposlenike. U takvim je okolnostima nužno da financijske institucije pojačaju sustave kontrole, kako bi smanjile mogućnost upada u sigurnosne sustave."
Dodatno opterećenje sigurnosnih sustava donosi i sve veća popularnost društvenih mreža na internetu te raširena uporaba USB stickova, MP3 playera i PDA-ova. Više od polovice svjetskih financijskih institucija stoga već ograničava pristup društvenim mrežama na internetu, ali i dalje uglavnom dozvoljava uporabu raznih prijenosnih uređaja.
Mali budžeti za sigurnost
Iako takvi uređaji pridonose produktivnosti, njihova upotreba povećava mogućnost "curenja" ili gubljenja podataka, pa čak i povjerljivih informacija na potencijalno nezaštićenim medijima.
Stoga bi smanjenje troškova, koje je u ovom trenutku imperativ za financijske institucije, moglo dodatno pogoršati sigurnosnu situaciju.
Čak 60 posto ispitanika potvrdilo je da budžeti za održavanje informacijske sigurnosti rastu, ali ta povećanja nisu u skladu s novim izazovima, dok 15 posto financijskih institucija lani uopće nije ulagalo u informacijsku sigurnost. (V. K.)
Izvor:
Deloitte