Varnost

Se res še niste lotili elektronskega nadzora vaših zaposlenih?!

[et_pb_section admin_label=”section” transparent_background=”off” allow_player_pause=”off” inner_shadow=”off” parallax=”off” parallax_method=”off” padding_mobile=”off” make_fullwidth=”off” use_custom_width=”off” width_unit=”on” make_equal=”off” use_custom_gutter=”off” module_class=”article”][et_pb_row admin_label=”row”][et_pb_column type=”4_4″][et_pb_text admin_label=”Text” background_layout=”light” text_orientation=”left” use_border_color=”off” border_color=”#ffffff” border_style=”solid”]

Zveni ideja o Velikem Bratu tudi vam rahlo grozljivo? Prav imate. Elektronski nadzor je pogosto narobe razumljen. To, da vaša asistentka Tjaša med malico pregleda osebne mejle, verjetno res ne bo vplivalo na končni profit vašega podjetja. Če pa bi imeli zaposlenih 10 Tjaš, ki bi med delovnim časom bile ves čas na tekočem s Facebook newsfeed-om in bi večino popoldneva porabile za spletne nakupe, bi se konec meseca verjetno poznalo, da projekti niso zaključeni in je premalo prilivov na poslovni račun.

Razlogi, da se lotite elektronskega nadzora

  1. Za večino vodstev podjetij je glavni razlog premajhna produktivnost zaposlenih. Čas na spletu večinoma ni neposredno povezan z nalogami, za katere so vaši zaposleni zadolženi. To se sčasoma lahko močno pozna na vaši bilanci, pa tudi vaših živcih.
  2. Še večja težava, in to s pravnimi posledicami, pa lahko nastane, ko za vašim hrbtom prihaja do izliva zaupnih podatkov. Oblačno shranjevanje in enostavno deljenje dokumentacije preko e-pošte sta postala zelo enostavna načina za uhajanje zaupnih informacij. Kot podjetje imate dolžnost varovati osebne podatke vaših strank. Kot odgovorna oseba vašega podjetja imate dolžnost varovati poslovne skrivnosti.
  3. Vaša dolžnost je tudi zavarovati ugled vašega podjetja in zaposlenih. Ne bodite presenečeni, ko vam povemo, da zaposleni s službenih računalnikov obiskujejo spletne strani vprašljivih (ali celo ilegalnih) vsebin. Doma tega res ne morejo početi. Kaj pa, če jih zaloti žena?!
  4. Konec koncev pa je vaša naloga tudi to, da olajšate delo IT strokovnjakom. Načrtovanje hrambnega prostora, porabe širokopasovnega interneta in splošne omrežne kapacitete ni enostavno.

Kako izvajati varnostni nadzor?

O postavitvi elektronskega nadzora smo sicer že pisali, a naj povzamemo: glavna skrivnost je v transparentnosti in zdravi kmečki pameti. Transparentnost se nanaša na to, da mora biti vsakemu zaposlenemu kristalno jasno, kaj je na delovnem mestu dovoljeno in kaj prepovedano ter kakšne vrste nadzora se izvajajo.

Vpeljati je potrebno politiko nadzora in jo jasno komunicirati vsem zaposlenim. Seveda morate biti pošteni in nadzor izvajati dosledno nad vsemi enako (niti direktor ne sme biti nad zakonom).

Predvsem pa pri izvajanju nadzora ne pozabite na zdravo kmečko pamet. Vaši zaposleni so ljudje, ki v zameno za to, da se za vas maksimalno potrudijo, potrebujejo tudi malo razumevanja in prostih rok. Preden se odločite za vpeljavo elektronskega nadzora, razmislite o možnem odzivu zaposlenih na nadzor. Veliki Brat namreč namreč nam vsem požene srh po telesu.

[/et_pb_text][/et_pb_column][/et_pb_row][et_pb_row admin_label=”Row” global_module=”1804″ make_fullwidth=”off” use_custom_width=”off” width_unit=”on” use_custom_gutter=”off” padding_mobile=”off” allow_player_pause=”off” parallax=”off” parallax_method=”off” make_equal=”off” parallax_1=”off” parallax_method_1=”off” column_padding_mobile=”on” module_class=”article-navigation”][et_pb_column type=”4_4″][et_pb_post_nav global_parent=”1804″ admin_label=”Post Navigation” in_same_term=”off” hide_prev=”off” hide_next=”off” prev_text=”Prejšnji članek” next_text=”Naslednji članek” use_border_color=”off” border_color=”#ffffff” border_style=”solid” custom_css_main_element=”text-decoration: none;||text-transform: uppercase;” title_font_size=”18px”] [/et_pb_post_nav][et_pb_text global_parent=”1804″ admin_label=”GreyListing” background_layout=”light” text_orientation=”left” use_border_color=”off” border_color=”#ffffff” border_style=”solid”]

Včasih, ko ste sami tisti, ki si dejansko pošljete pošto, recimo ko na kakšni spletni strani zahtevate reset vašega gesla, se vam bo včasih zgodilo, da bo e-pošta prišla s pet ali več minutno zamudo.

Tule razlagamo zakaj je tako.

Nezaščiteni e-poštni strežniki dnevno dobijo tudi do 100x več pošte, kot bi bilo potrebno. Približno 5% je “prave” pošte, vse ostalo pa je spletna nesnaga, predvsem spam, pa tudi virusi in ostala zlonamirna koda. Zato je nujno, da pred vsak spletni strežnik namestimo spam in antivirus filter, v zadnjem času pa tudi bolj komplicirane sisteme kot so SandBox in na splošno strežniki za preprečitev APT groženj.

Ena od zelo dobro delujočih strategij, ki poleg tega ne potrebujejo veliko procesorske moči in širokih internetnih povezav pa je GrayListing. Graylisting je razlog, da pošta pride nekoliko kasneje.

Če prejmemo novo sporočilo od novega kontakta, bo naš strežnik najprej namenoma prekinil povezavo, kot da bi med izmenjavo mailov prenehal delati. To bo povzročilo, da bo strežnik pošiljatelja čez nekaj časa (točno koliko je odvisno od nastavitev tega drugega strežnika, običajno pa je 5 minut), poskušal sporočilo še enkrat poslati. Ker pošiljatelj takrat ne bo več neznan, se bo sporočilo preneslo. Zakaj je to dobro? Izkaže se, da spamerji enostavno nimajo časa ponavljati dostavo e-poštnih sporočil, ker je to za njih preveč zamudno.

Na ta način odstranimo več kot 95% vse nezaželjene pošte. Šele tisto, ki pride skozi, potem naprej preskeniramo in dodatno očistimo.

Kako pa vseeno dobim moje geslo prej kot v 5 minutah?

Rešitev je precej enostavna. Ko prvič pošljete geslo in vidite, da v parih sekundah nimate maila v svojem nabiralniku, počakajte še kakih 10 sekund, nato pa izvedite pošiljanje gesla še enkrat. Tokrat bo sistem že poznal pošiljatelja in bo spustil e-pošto skozi. Čez čas boste dobili tudi tisto prvo sporočilo, ki ga kasneje pobrišite.

 

[/et_pb_text][/et_pb_column][/et_pb_row][/et_pb_section]

Dodaj odgovor

Vaš e-naslov ne bo objavljen. * označuje zahtevana polja