Gyakran bele sem gondolunk, hogy mekkora veszély leselkedik ránk az irodai széken ülve. A dokumentumkezelés sötét oldala: hogyan előzd meg a belső adatlopást a céges fájlokhoz való hozzáférési jogosultságok radikális szigorításával? című írásommal éppen ezt a kényelmetlen, mégis elkerülhetetlen témát hozom el neked. Sokan azt hiszik, hogy a legnagyobb veszélyt a külső hackerek jelentik, akik éjszaka, a sötétben törik fel a szervereket. A valóság azonban sokkal hétköznapibb és sajnos fájdalmasabb. A leggyakrabban azok viszik el az értékes üzleti titkokat, akiket naponta köszöntesz a konyhában a kávégép mellett.
Könnyű azt hinni, hogy a kollégák hűségesek, de a statisztikák nem erről szólnak. Egy elégedetlen alkalmazott, egy távozó munkatárs, aki "biztos, ami biztos" alapon letölti a cég ügyféladatbázisát, vagy csak egy túlságosan kíváncsi kolléga, aki olyan mappákba is bekattint, ahová semmi keresnivalója nincs, komoly károkat okozhat.
Amikor mindenki hozzáfér mindenhez, az nem bizalom, hanem felelőtlenség. Ha a gyakornoknak is joga van elérni a fizetési listákat, vagy a marketinges látja a fejlesztők teljes forráskódját, csak idő kérdése, mikor történik valami baj.
Az adatbiztonság ma már nem csak informatikai kérdés, hanem a cég túlélésének záloga. Ha nem húzod meg a határokat, akkor tulajdonképpen te magad adod át a kulcsokat a tolvajoknak.
A megoldás neve az informatikában a legkisebb jogosultság elve. Ez egyszerűen annyit tesz, hogy mindenkinek csak ahhoz a fájlhoz és mappához legyen hozzáférése, ami a napi munkájához elengedhetetlen. Semmivel nem többhöz.
Lehet, hogy ez eleinte kényelmetlen lesz, és páran panaszkodni fognak, hogy nem érik el a közös szerveren azt a mappát, amit eddig megszoktak. Ne engedj a nyomásnak. Amikor valaki azt mondja, hogy legyen nála a biztonság kedvéért az összes projekt mappája, ott már érdemes gyanút fogni.
A jogosultságok szigorítása nem a bizalom hiányáról szól, hanem a felelősségről. Ha pontosan tudod, ki mihez nyúlhat hozzá, akkor egy esetleges adatlopásnál nem az egész céget kell átvizsgálnod, hanem célzottan megtalálod a szivárgás forrását.
Nem kell bonyolult szoftverekre gondolni, bár a modern felhőalapú rendszerek rengeteget segítenek ebben. Az első lépés mindig az, hogy átnézed, jelenleg milyen káosz uralkodik a megosztott mappákban.
Sok cégnél a "mindenki írhat" típusú mappák a legveszélyesebbek. Ezekben tárolják a cég legféltettebb dokumentumait, miközben bárki módosíthatja vagy törölheti őket. Ezt a gyakorlatot azonnal érdemes leépíteni.
Ha valaki új pozíciót kap a cégen belül, ne csak a régi jogait tartsd meg, hanem írd felül azokat az új feladatkörnek megfelelően. A jogosultságok halmozódása ugyanis az egyik leggyakoribb biztonsági rés.
A jogosultságok mellett a láthatóság is kulcsfontosságú. Nem elég bezárni az ajtót, azt is tudnod kell, ha valaki megpróbálja feltörni. A modern fájlrendszerek képesek naplózni minden egyes kattintást. Ha beállítod a megfelelő figyelmeztetéseket, akkor a rendszer azonnal értesít, ha valaki az éjszaka közepén elkezdi tömegesen letölteni a dokumentumokat.
Ez a fajta felügyelet visszatartó erővel is bír. Amikor a kollégák tudják, hogy minden fájlművelet nyomot hagy, sokkal óvatosabbak lesznek az adatokkal való bánásmódban.
Ne feledd, az adatlopás ritkán történik egyik napról a másikra. Általában egy hosszú előkészítési folyamat előzi meg, ahol az illető csendben gyűjti az információkat. Ha időben észreveszed a szokatlan viselkedést, még idejében közbeléphetsz.
A dokumentumkezelés sötét oldala: hogyan előzd meg a belső adatlopást a céges fájlokhoz való hozzáférési jogosultságok radikális szigorításával? kérdése sokkal többről szól, mint a technológiáról. Ez a kultúráról, a felelősségvállalásról és arról a tudatos szemléletről, amivel megvéded a saját munkádat és a vállalkozásodat. Lehet, hogy eleinte macerásnak tűnik a fájlrendszerek rendbetétele, de egyetlen sikeresen megelőzött adatlopás minden befektetett percet megtérít. Kezd el még ma, és ne várj addig, amíg már csak a károkat kell felszámolnod.