Najveća rizik u sigurnosnom sustavu upravo je sâm korisnik, ističe izvršni direktor Sistemskih poslova Euroherca.
Brez pretjerivanja se može reći da suvremena osiguravajuća društva ne bi mogla poslovati bez informatike. Zbog toga u svakome mora biti zaposlen menadžer informatičke i informacijske sigurnosti koji će pronalaziti bolje mjere zaštite povjerljivih podataka, dostupnosti važnih podataka, ali i voditi računa o tome da se osigura čuvanje informacija važnih za poslovanje. Upravo se time u Eurohercu, jednom od najvećih hrvatskih osiguravajućih društava, bavi Miroslav Vujičić, izvršni direktor Sistemskih poslova, koji kaže da jednostavno uživa u svom poslu – sa svojim timom svakodnevno pronalazi nova sigurnosna rješenja u korporativnoj mreži.
Jedan od aktualnih projekta iz područja informatičke sigurnosti na kojima trenutno radi Vujičić sa svojim timom jest unaprijedjenje sustava pametnih kartica. Naime, taj sustav, koji je prije tri godine uveden za viši menadžment i kojim se dodatno štiti potpisivanje elektroničke pošte s povjerljivim podacima, trenutačno se uvodi i za niže strukture upravljanja.
- Moj je svakodnevni posao brinuti se da zaštita podataka bude na zacrtanoj razini i da se novim postupcima i standardima dodatno osigura protok informacija u tvrtki i izvan nje.
Dakle, u informatičkom programu to znači da moram paziti da svi zaposlenici raspolažu s dovoljno informacija za obavljanje svog posla, ali isto tako osigurati da ne vide više od toga – ističe direktor Sistemskih poslova Euroherca.
U tome pomažu propisani postupci i standardi koji se razvijaju sukladno širenju poslovanja, a osiguravaju zaštitu informacija o poslovnim partnerima i planovima te podataka članova uprave i visokog menadžmenta.
- Podaci na računalima menadžera jesu važni, ali posebno treba zaštititi i osigurati podatke o poslovanju i o poslovnim partnerima u bazama podataka. Zato postupci koji određuju postupanje s diskovima, kako i što s njima učiniti, koje treba zadržati i gdje, moraju biti jasni. Tako su svi u kompaniji sigurniji i organiziraniji u svom poslu – smatra Vujičić.
Dodaje kako je praksom ipak pokazala da je unatoč ulaganjima u jačanje informatičke sigurnosti najveća rupa u sigurnosnom sustavu upravo sâm korisnik jer se metodama socijalnog inženjeringa od njega prijevarom mogu dobiti podaci koje se može zlorabiti.
Osim o mogućem neovlaštenom preuzimanju podataka, izvršni direktor Sistemskih poslova Euroherca mora voditi računa i o zaštiti informacija važnih za poslovanje kompanije.