Najlepsze praktyki dla sektora publicznego: Ryzyko naruszenia danych i business resilience

Biała księga
Premium Content

Badania Iron Mountain wskazują kluczowe obszary zarządzania ryzykiem w sektorze publicznym i budowania odporności organizacyjnej w hybrydowym środowisku pracy.

Przewodnik dla sektora publicznego: Bezpieczeństwo danych - Mężczyźni wchodzą po schodach

Exclusive Preview

Jak organizacje sektora publicznego mogą ochronić się przed rosnącym ryzykiem naruszenia danych?

Odporność organizacyjna zawsze była wysoko na liście priorytetów sektora publicznego. Jednak rosnąca potrzeba dostępności cyfrowej i sprawnej komunikacji między poszczególnymi jednostkami sprawiły, że znalazła się ona wyżej na liście priorytetów. Przejście na pracę zdalną i hybrydową, zwiększone ryzyko dla samorządów związane z bezpieczeństwem cybernetycznym oraz zaostrzenie przepisów dotyczących zgodności (data compliance) ujawniły słabe punkty, którymi muszą się zająć wszystkie organizacje sektora publicznego.

Wiele osób może nie zdawać sobie sprawy z tego, że poważne zagrożenie dla bezpieczeństwa danych w sektorze publicznym stwarza samo wnętrze organizacji, a konkretnie jej pracownicy. To ryzyko jest często niezamierzone. Wynika z ludzkiego zachowania, zwykle motywowanego dążeniem do poprawy wydajności i produktywności.

Wydarzenia z ostatnich lat i szybkie przejście na technologię cyfrową przy jednoczesnym radzeniu sobie ze zwiększoną ilością danych przyniosły więcej rozwiązań tymczasowych na wszystkich poziomach organizacji.

Co w konsekwencji doprowadziło do wywierania większej presji na zespołach odpowiedzialnych za zarządzania danymi i informacjami oraz zespołach ds. bezpieczeństwa informacji. Celem tej presji było zwiększenie świadomości dotyczącej cyberataków i zasad zgodności (data compliance).

Loading component...

Loading component...

 

Wprowadzenie

Zawirowania ostatnich kilku lat zmusiły organizacje do ponownego przemyślenia swoich strategii zarządzania ryzykiem, ze szczególnym uwzględnieniem zapewnienia długoterminowej odporności na zagrożenia (business resilience).

Sektor publiczny to doskonały przykład, w którym rosnąca presja na cyfrową dostępność informacji i sprawną komunikację między departamentami napędza bezprecedensową transformację. Ogromne ilości danych – od wniosków o zasiłek dla bezrobotnych po rejestry szczepień – oraz nowo zautomatyzowane workflow w połączeniu z przejściem na elastyczny system pracy, oznaczają mnożenie się luk w zabezpieczeniach działalności operacyjnej oraz posiadanych wrażliwych danych.

Jak w takim razie uchronić swoją firmę w obliczu nasilających się ataków?

Jednym z kluczowych obszarów, któremu często nie poświęca się dostatecznej uwagi, są zagrożenia wewnętrzne, ze strony pracowników. Jakkolwiek w większości przypadków składają się na nie nieumyślne zachowania i błędy ludzkie, mogą być one niezwykle kosztowne dla organizacji, nie wspominając o uszczerbku na reputacji firmy.

W czasach tak szybkiej cyfryzacji, aby zaspokoić wewnętrzne i zewnętrzne wymagania, organizacje sektora publicznego mają więcej do stracenia niż inne. Dobitnie ilustruje to pandemia COVID-19, która doprowadziła do tego, że wiele działów zajmowało się znacznie większą ilością danych osobowych niż wcześniej, przy często przeciążonych zespołach, nieprzygotowanych do pracy zdalnej, a tym samym narażonych na zwiększony stres i ryzyko błędów w swoich wysiłkach na rzecz pomocy obywatelom.

Z tego względu Iron Mountain zlecił przeprowadzenie ogólnoeuropejskiego badania 1 wskazującego na potencjalne obszary, gdzie ludzkie słabości stanowią kluczowy czynnik w zarządzaniu ryzykiem w organizacji. Wyniki okazały się zaskakujące.

Poniżej przestawiamy spostrzeżenia i praktyczne wskazówki dotyczące zarządzania ryzykiem w zespołach pracujących w trybie hybrydowym i budowania odpornej na zagrożenia strategii biznesowej.

Jesteś tak silny, jak twoje najsłabsze ogniwo

Pobierz bezpłatny egzemplarz interaktywnego przewodnika po najlepszych praktykach i zapoznaj się z wynikami naszych badań, a także rozwiązaniami dotyczącymi uwzględniania czynnika ludzkiego w zarządzaniu ryzykiem naruszenia danych, czyli data risk management.

Download Resource