perjantai 13. toukokuuta 2011

Tietoturvaongelman käsittely verkostossa

Luottamus murenee takuuvarmasti piilottelemalla tietoturvaongelmia

Massan ja muutosnopeuden lait toimivat verkostossa.
  • Mitä enemmän porukkaa, sitä varmemmin joku hölmöilee.
  • Mitä useammin porukka vaihtuu, sitä varmemmin joku hölmöilee.
Molemmat lait täyttyvät kerran vuodessa kesätyöntekijöiden kohdalla. Kerralla tulee paljon porukkaa jonka työsuhde on hyvin lyhytkestoinen. Yrityksissä hyväksytään tilanne, että kesätyöntekijöille sattuu ja tapahtuu. Kesätyöntekijöiden osalta tämä pitääkin hyväksyä, mutta kesätyöntekijän ohjaajien osalta ei.

Innokkaasta joukosta löytyy aina joku, joka tuo omia laitteita verkkoon, asentaa p2p-ohjelmia, lataa isoja määriä ohjelmia työkoneelle tai pahimmillaan testailee ajankulukseen murtautumista tietoihin, joihin hänellä työtehtävien osalta ei ole tarvetta päästä.

Kesätyöntekijälle vakava puhuttelu ja siinä asian käsittely sitten oli. Vai oliko? Verkoston jäsenien luottamukset ovat lujilla, jos heidän tietojärjestelmien logeissa näkyy murtoyrityksiä ja asiaa sylttytehtaasta kysyttäessä selitellään nauraen, että kesätyöntekijä se meillä teki tepposiaan.

Ei näin! Tietoturvaongelmien käsittelyllä on oltava säännöt verkoston osalta siinä kuin yrityksen sisälläkin. Asiasta on syytä sopia jo sopimusvaiheessa. Luonteva paikka sille on verkoston tietoturvapolitiikka.

Ei kommentteja: