V prvním roce pandemie COVID-19 zaměstnanci USA podle nedávného výzkumu společnosti Veritas Technologies zvýšili používání rychlých zpráv (IM) a dalších nástrojů pro spolupráci bez e-mailu o 13%. S variantou Delta, která nyní zpochybňuje návrat k běžným pracovním postupům, byste měli očekávat, že se k alternativním komunikačním kanálům obrátí ještě více zaměstnanců, protože dlouhodobá (víceletá) práce na dálku se zdá pravděpodobná.

Proč by vás to mělo zajímat?

Průzkum zjistil, že 68% amerických administrativních pracovníků přiznává, že pomocí těchto nástrojů sdílí citlivá a pro společnost klíčová firemní data. Kromě toho 58% uvedlo, že ukládá své vlastní kopie obchodních informací sdílených prostřednictvím IM, zatímco 51% uvedlo, že tyto informace zcela smažou. S neustále přítomnou hrozbou porušení zabezpečení dat a vládními zásahy by některý z výše uvedených přístupů ke správě dat na úrovni koncového uživatele mohl nechat vaši společnost otevřenou značným pokutám, pokud by regulační orgány požádaly o sledování papírové stopy.

 

Tím nebezpečí nekončí

13% nárůst používání aplikací, jako je Zoom a Microsoft Teams, zmíněných výše, znamená, že zaměstnanci vynakládají na tyto nástroje každý den v průměru dvě a půl hodiny, přičemž 27% zaměstnanců na ně vynaloží více než polovinu pracovního týdne.

Zaměstnanci přiznali sdílení citlivých klientských informací (13%), podrobností o problémech HR (10%), smluv (10%), obchodních plánů (10%) a dokonce i výsledků testů na COVID-19 (12%) prostřednictvím nástrojů pro zasílání zpráv a spolupráci. Méně než jedna třetina zaměstnanců uvedla, že nesdíleli nic, co by mohlo být kompromitující.

Stručně řečeno, na těchto kanálech se nyní běžně provádí značná část podnikání a zaměstnanci berou dohody jako závazné. Například v důsledku přijímání informací prostřednictvím nástrojů pro zasílání zpráv a spolupráci téměř 24% zaměstnanců přijalo a zpracovalo objednávku, 25% přijalo doporučení pro uchazeče o zaměstnání a 20% přijalo podepsanou verzi smlouvy. Výzkum také odhalil, že zatímco zaměstnanci používají tyto nástroje k uzavírání obchodů, zpracování objednávek a souhlasu se zvyšováním platů, mnozí věří, že o těchto diskusích nebo dohodách neexistuje žádný formální záznam. Ve skutečnosti pouze 56% uvedlo, že si myslí, že jejich zaměstnavatelé tyto informace ukládají.

Na otázku, které způsoby komunikace poskytují nejspolehlivější důkaz, že je dohoda závazná, se nezdálo, že by reakce vycházely ze schopnosti podniků pojmout diskusi jako důkaz:

E -mail je považován za spolehlivé potvrzení dohody ze strany 96%, poté následuje elektronický podpis na 95%. IM však důvěřovalo 93%, textu 89%a dokonce sociální média byla považována za spolehlivý důkaz v 68%.

 

Odstranění rizika

Zaměstnanci s těmito nástroji sdílejí citlivá data, přestože 39% uvedlo, že je jejich vedení za to pokáralo. Tato napomenutí však mohla být marná, protože 75% také uvedlo, že bude i nadále sdílet tento typ informací v budoucnu.

Je jasné, že omezování zaměstnanců na „schválené“ způsoby komunikace není účinné. Místo toho odpověď zní: nebojujte s tím - opravte to.

Ale jak to opravit?

Můžete začít znovu získávat kontrolu nad firemními daty, která vaši zaměstnanci sdílejí prostřednictvím nástrojů pro spolupráci a zasílání zpráv:

  • Poslechněte si názor před standardizací - Poslouchejte zaměstnance, než standardizujete sadu nástrojů pro spolupráci a zasílání zpráv. Nástroje, které máte, mohou „splňovat potřeby firmy“, ale mají vaši zaměstnanci pocit, že jejich potřebám vyhovují? Aktivní diskuse o tom, jaké nástroje pro zasílání zpráv a spolupráci chtějí vaši zaměstnanci použít před nakreslením čáry, pomůže omezit rozrůstání.
  • Vytvoření zásad pro sdílení informací - Existují určité typy informací, které zaměstnanci absolutně nemohou sdílet prostřednictvím konkrétních nástrojů pro zasílání zpráv a spolupráci? Uvědomte své zaměstnance, ale také zvažte, zda jim umožníte sdílet jiné formy informací o nástrojích, které jim nejvíce vyhovuje. Vaše flexibilita a jasné pochopení toho, co a kde nemohou sdílet, vám pomohou kontrolovat sdílení citlivých informací za pomocí nástrojů, u kterých se to absolutně nehodí.
  • Školení všech zaměstnanců o implementovaných zásadách a nástrojích - to by mělo být samozřejmé, ale sdílení neautorizovaných informací za pomoci neautorizovaných aplikacích je příliš často jednoduše proto, že zaměstnanci neznají nebo plně nerozumí dostupným nástrojům ani důsledkům používání nepovolených aplikací pro podnikání pokud dojde k narušení dat.
  • Pozvat alespoň některé z nástrojů pro zasílání zpráv a spolupráci, které zaměstnanci cítí, že potřebují - to je velký krok a může to být velmi těžký. Může to znamenat, že musíte přehodnotit svůj přístup k ochraně dat a dodržování předpisů a dokonce investovat do nástrojů, které vám pomohou začlenit datové sady z nesčetných nástrojů pro spolupráci a zasílání zpráv, které vaši zaměstnanci používají, do vaší strategie ochrany dat, archivace a elektronického objevování . Toto je nejdůležitější a nakonec nejefektivnější krok k tomu, aby uživatelé mohli maximalizovat svoji účinnost pomocí nástrojů, které potřebují, aniž by ohrozili podnikání.

Obchodní data jsou nyní všude, což je trend, který začal před pandemií, ale který se díky ní dramaticky zvýšil. Dohody se uzavírají, objednávky se zpracovávají a citlivé personální informace jsou sdíleny prostřednictvím nebývalého množství nástrojů pro zasílání zpráv a spolupráci. Je důležité, abyste začali tento rychle rostoucí objem dat zahrnout do obálky o ochraně dat a dodržování předpisů vaší společnosti.

 

Autor původního článku: Ajay Bhatia
Překlad: Ondřej Strachota

Společnost QNAP oficiálně představuje myQNAPcloud Storage

Společnost QNAP představila myQNAPcloud Storage, nové hybridní cloudové úložiště, které uživatelům poskytuje 16 GB prostoru zdarma a bezpečné zálohování dat bez dalších poplatků za přenos. Toto řešení podporuje strategii 3-2-1 zálohování a...

Kybernetické trendy, na které si dát pozor v roce 2025

Budoucnost kybernetické bezpečnosti zůstává neustálým zájmem bezpečnostních odborníků a organizací. I když je organizace nyní chráněna, jaké nové hrozby a události by mohly organizaci vykolejit za několik dní, týdnů nebo měsíců? Koneckonců, rychlý...

Security news za prosinec

Objevte aktuální trendy v oblasti kybernetické bezpečnosti. Podívejte se, jak útočníci zneužívají nové techniky malwaru, obcházejí zabezpečení, a jaké zranitelnosti byly odhaleny ve známých platformách a produktech. Získejte přehled o nejnovějších...

Top 10 trendů kybernetické bezpečnosti, které lze očekávat v roce 2025

Prostředí kybernetické bezpečnosti do roku 2025 bylo stále složitější, poháněné sofistikovanými kybernetickými hrozbami, zvýšenou regulací a rychle se vyvíjejícími technologiemi. V roce 2025 budou organizace muset chránit citlivé informace pro své...

Security News za listopad

Comguard neustále zpracovává a hledá bezpečnostní hrozby vyskytující se v české republice, aby mohl poskytovat rychlé a věcné informace pro české společnosti.

Google opravuje dvě zranitelnosti Androidu zneužité při cílených útocích

Google varuje před omezeným, cíleným zneužitím dvou zranitelností vyřešených nejnovější aktualizací zabezpečení Androidu.