V prvním roce pandemie COVID-19 zaměstnanci USA podle nedávného výzkumu společnosti Veritas Technologies zvýšili používání rychlých zpráv (IM) a dalších nástrojů pro spolupráci bez e-mailu o 13%. S variantou Delta, která nyní zpochybňuje návrat k běžným pracovním postupům, byste měli očekávat, že se k alternativním komunikačním kanálům obrátí ještě více zaměstnanců, protože dlouhodobá (víceletá) práce na dálku se zdá pravděpodobná.

Proč by vás to mělo zajímat?

Průzkum zjistil, že 68% amerických administrativních pracovníků přiznává, že pomocí těchto nástrojů sdílí citlivá a pro společnost klíčová firemní data. Kromě toho 58% uvedlo, že ukládá své vlastní kopie obchodních informací sdílených prostřednictvím IM, zatímco 51% uvedlo, že tyto informace zcela smažou. S neustále přítomnou hrozbou porušení zabezpečení dat a vládními zásahy by některý z výše uvedených přístupů ke správě dat na úrovni koncového uživatele mohl nechat vaši společnost otevřenou značným pokutám, pokud by regulační orgány požádaly o sledování papírové stopy.

 

Tím nebezpečí nekončí

13% nárůst používání aplikací, jako je Zoom a Microsoft Teams, zmíněných výše, znamená, že zaměstnanci vynakládají na tyto nástroje každý den v průměru dvě a půl hodiny, přičemž 27% zaměstnanců na ně vynaloží více než polovinu pracovního týdne.

Zaměstnanci přiznali sdílení citlivých klientských informací (13%), podrobností o problémech HR (10%), smluv (10%), obchodních plánů (10%) a dokonce i výsledků testů na COVID-19 (12%) prostřednictvím nástrojů pro zasílání zpráv a spolupráci. Méně než jedna třetina zaměstnanců uvedla, že nesdíleli nic, co by mohlo být kompromitující.

Stručně řečeno, na těchto kanálech se nyní běžně provádí značná část podnikání a zaměstnanci berou dohody jako závazné. Například v důsledku přijímání informací prostřednictvím nástrojů pro zasílání zpráv a spolupráci téměř 24% zaměstnanců přijalo a zpracovalo objednávku, 25% přijalo doporučení pro uchazeče o zaměstnání a 20% přijalo podepsanou verzi smlouvy. Výzkum také odhalil, že zatímco zaměstnanci používají tyto nástroje k uzavírání obchodů, zpracování objednávek a souhlasu se zvyšováním platů, mnozí věří, že o těchto diskusích nebo dohodách neexistuje žádný formální záznam. Ve skutečnosti pouze 56% uvedlo, že si myslí, že jejich zaměstnavatelé tyto informace ukládají.

Na otázku, které způsoby komunikace poskytují nejspolehlivější důkaz, že je dohoda závazná, se nezdálo, že by reakce vycházely ze schopnosti podniků pojmout diskusi jako důkaz:

E -mail je považován za spolehlivé potvrzení dohody ze strany 96%, poté následuje elektronický podpis na 95%. IM však důvěřovalo 93%, textu 89%a dokonce sociální média byla považována za spolehlivý důkaz v 68%.

 

Odstranění rizika

Zaměstnanci s těmito nástroji sdílejí citlivá data, přestože 39% uvedlo, že je jejich vedení za to pokáralo. Tato napomenutí však mohla být marná, protože 75% také uvedlo, že bude i nadále sdílet tento typ informací v budoucnu.

Je jasné, že omezování zaměstnanců na „schválené“ způsoby komunikace není účinné. Místo toho odpověď zní: nebojujte s tím - opravte to.

Ale jak to opravit?

Můžete začít znovu získávat kontrolu nad firemními daty, která vaši zaměstnanci sdílejí prostřednictvím nástrojů pro spolupráci a zasílání zpráv:

  • Poslechněte si názor před standardizací - Poslouchejte zaměstnance, než standardizujete sadu nástrojů pro spolupráci a zasílání zpráv. Nástroje, které máte, mohou „splňovat potřeby firmy“, ale mají vaši zaměstnanci pocit, že jejich potřebám vyhovují? Aktivní diskuse o tom, jaké nástroje pro zasílání zpráv a spolupráci chtějí vaši zaměstnanci použít před nakreslením čáry, pomůže omezit rozrůstání.
  • Vytvoření zásad pro sdílení informací - Existují určité typy informací, které zaměstnanci absolutně nemohou sdílet prostřednictvím konkrétních nástrojů pro zasílání zpráv a spolupráci? Uvědomte své zaměstnance, ale také zvažte, zda jim umožníte sdílet jiné formy informací o nástrojích, které jim nejvíce vyhovuje. Vaše flexibilita a jasné pochopení toho, co a kde nemohou sdílet, vám pomohou kontrolovat sdílení citlivých informací za pomocí nástrojů, u kterých se to absolutně nehodí.
  • Školení všech zaměstnanců o implementovaných zásadách a nástrojích - to by mělo být samozřejmé, ale sdílení neautorizovaných informací za pomoci neautorizovaných aplikacích je příliš často jednoduše proto, že zaměstnanci neznají nebo plně nerozumí dostupným nástrojům ani důsledkům používání nepovolených aplikací pro podnikání pokud dojde k narušení dat.
  • Pozvat alespoň některé z nástrojů pro zasílání zpráv a spolupráci, které zaměstnanci cítí, že potřebují - to je velký krok a může to být velmi těžký. Může to znamenat, že musíte přehodnotit svůj přístup k ochraně dat a dodržování předpisů a dokonce investovat do nástrojů, které vám pomohou začlenit datové sady z nesčetných nástrojů pro spolupráci a zasílání zpráv, které vaši zaměstnanci používají, do vaší strategie ochrany dat, archivace a elektronického objevování . Toto je nejdůležitější a nakonec nejefektivnější krok k tomu, aby uživatelé mohli maximalizovat svoji účinnost pomocí nástrojů, které potřebují, aniž by ohrozili podnikání.

Obchodní data jsou nyní všude, což je trend, který začal před pandemií, ale který se díky ní dramaticky zvýšil. Dohody se uzavírají, objednávky se zpracovávají a citlivé personální informace jsou sdíleny prostřednictvím nebývalého množství nástrojů pro zasílání zpráv a spolupráci. Je důležité, abyste začali tento rychle rostoucí objem dat zahrnout do obálky o ochraně dat a dodržování předpisů vaší společnosti.

 

Autor původního článku: Ajay Bhatia
Překlad: Ondřej Strachota

Problém se spywarem Apple iPhone se zhoršuje. Zde je to, co byste měli vědět

Výrobce iPhone detekoval spywarové útoky proti lidem ve více než 150 zemích. Zjistit, zda je vaše zařízení infikované, může být složité – existuje však několik kroků, kterými se můžete chránit.

Chyba Microsoft Outlooku byla zneužita ruským APT28 k hacknutí českých a německých subjektů

Česko a Německo v pátek odhalily, že byly terčem dlouhodobé kybernetické špionážní kampaně vedené s Ruskem napojeným národním státním aktérem známým jako APT28, který vyvolal odsouzení ze strany Evropské unie (E.U.), Severoatlantické aliance...

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu...

Jak může zabezpečení pomocí Sandboxu zvýšit vaše schopnosti detekce a analýzy malwaru?

Při nedávných velkých incidentech, jako byl útok na MGM Resorts nebo únik dat Bank of America, hrály velkou roli exploity typu zero-day, pokročilé perzistentní hrozby (APT) a další komplexní kybernetické hrozby.

Změny v licencování VMware

Akvizice společnosti VMware firmou Broadcom, která byla dokončena 22. listopadu 2023, představuje významný krok v oblasti technologií. Tento krok je součástí strategie Broadcomu rozšířit své portfolio v oblasti infrastrukturních...

Trusted CHAT-GPT s Fujitsu produkty

GenAI a Suverenita dat: Budoucnost on-premise řešení s FujitsuVe světě digitální transformace mění generativní umělá inteligence (GenAI) způsob, jakým organizace fungují, a přináší významné výhody v oblasti efektivity, kreativity a rozhodování.