Vjesnik: 13. 06. 2006.
Opasnost prijeti s raznih strana, ali najviše od
konkurencije i nezadovoljnih djelatnika koji se pokušavaju osvetiti
poslodavcima
Trend
industrijske špijunaže gotovo da je u eksponencijalnom porastu iz dana u dan i
ne ovisi o veličini tvrtke. Zbog nedostatka razumijevanja ovog rastućeg
problema, većina tvrtki nije u mogućnosti zaštititi se na odgovarajući način«,
kaže Ivica Ostojić, IBM-ov savjetnik za IT (informatičku) sigurnost. A u
globalnoj tržišnoj utakmici informacija je postala vrlo vrijedna roba.
Industrijska
špijunaža danas se u najvećem dijelu svodi na cyber kriminal, koji je u prošloj
godini čak nadmašio i konvencionalni. Prema podacima američke Riznice, cyber
kriminal je u prošloj godini nadmašio i trgovinu drogom i prouzročio gubitak u
približnom iznosu od 105 milijardi dolara.
»Opasnost prijeti
s raznih strana, ali najviše od konkurencije i nezadovoljnih djelatnika koji se
na neki način pokušavaju osvetiti poslodavcima«, napominje Ivica Ostojić i
dodaje da su u većini slučajeva upravo zaposlenici izvor »curenja« informacija.
Objašnjava da se
napadi mogu podijeliti na tri osnovne metode. U prvu spada odavanje poslovnih
tajni zbog kombinacije socijalnog inženjeringa i tehnološkog napada. Ta metoda
temelji se na slaboj edukaciji zaposlenika, lošem definiranju pravila unutar
tvrtke, odnosno nepostojanju procesa na kojima bi se temeljila zaštita
poslovnog entiteta. Drugi način je isključivo tehnološki - napadom na informatičku
infrastrukturu žrtve s udaljene lokacije, provalom u sustav i implantacijom
alata za praćenje prometa.
Treća metoda,
govori Ostojić, fizički je napad na djelatnike koji imaju pristup zanimljivim
podacima i uglavnom se svode na krađu prijenosnih računala. »Većina
visokopozicioniranih poslovnih ljudi na svojim prijenosnim računalima ima
podatke od vitalnog interesa za tvrtku, ali vrlo malo njih te iste podatke
štiti alatima«, ističe Ostojić.
»Poslodavci se
žale da poslovne tajne "cure" iz tvrtke. Najčešći je slučaj da
zaposlenici snime sve važne datoteke i zatim prijeđu u drugu tvrtku«, kaže
Vedran Vranić, direktor tvrtke Genius, koja se bavi videonadzornim sustavima.
Kaže da se poslodavci često zaštite tako da kupuju Spector softver, kojim mogu
nadzirati djelatnike i njihov rad na računalu.
U Plivi su
proveli fizičko-tehničku zaštitu svih objekata.
Odredbama ugovora
o radu djelatnici su obvezani na zaštitu poslovne tajne te im se zabranjuje rad
za konkurentsku tvrtku za vrijeme trajanja radnog odnosa.Za pojedine kategorije
djelatnika, čak i nakon prestanka radnog odnosa u Plivi, postoji određeno
razdoblje u kojem se ne smiju zaposliti u konkurentskoj kompaniji.
Relja Dušek