Veliko manj, "le" 13 odstotkov, se jih najbolj boji zunanjih napadov, je pokazala raziskava
svetovalno-revizijske hiše Deloitte. Čeprav na globalni ravni odstotek notranjih in zunanjih vdorov
v sisteme finančnih institucij upada, dve tretjini vprašanih ni prepričanih, ali lahko učinkovito
zaščiti podjetje pred notranjimi cybernapadi. Večina jih je potrdila, da je človeški dejavnik
najpogostejši vzrok sesutja varnostnih informacijskih sistemov, še posebej v času globalne krize,
ko delovna mesta niso varna in je odpuščanje nekaj vsakdanjega, stres pa lahko povzroči neobičajno
vedenje zaposlenih.
"Finančne ustanove vodijo bitko na dveh frontah. Soočene so z vse večjo sofisticiranostjo
napadov na sisteme in izgubo podatkov o strankah. Po drugi strani pa so obremenjene z vse strožjimi
urejevalnimi zahtevami in valom odpuščanj, ki ustvarja nezadovoljne in nezanesljive nekdanje
delavce. V takšnih okoliščinah je nujno, da poostrijo varnostne zahteve," pravijo pri
Deloittu.
Dodatno obremenitev za varnost predstavlja tudi vse večja popularnost spletnih socialnih mrež
in razširjena uporaba USB-jev, MP3-predvajalnikov in podobnih naprav. Več kot polovica svetovnih
finančnih ustanov zaradi tega že omejuje dostop do socialnih spletnih mrež, večinoma pa še vedno
dopuščajo uporabo raznih prenosnih medijev.
Pri varnosti ne gre varčevati
Čeprav takšne naprave pripomorejo k produktivnosti, njihova uporaba pomeni večjo možnost
odtekanja ali izgubljanja podatkov in celo zaupnih informacij na potencialno nezaščitenih medijih.
Zmanjšanje stroškov, ki je v teh časih glavno vodilo vseh podjetij, bi zaradi tega lahko še dodatno
poslabšalo varnostno situacijo.
Sicer je 60 odstotkov vseh obravnavanih institucij potrdilo, da proračuni za vzdrževanje
informacijske varnosti rastejo, vendar ne v skladu z novimi izzivi, 15 odstotkov pa jih v preteklem
letu sploh ni vlagalo v zaščito sistemov.
Bojijo se maščevanja odpuščenih
Več kot tretjino vodilnih svetovnih finančnih institucij skrbi, da bi odpuščeni delavci zlorabili možnost dostopa do zaupnih podatkov.