Slurver med sikkerheten
Til tross for at hele åtte av ti norske virksomheter kjenner til kravene i personopplysningsloven, er det bare halvparten som etterlever kravene. Sensitiv informasjon om de ansatte og bedriften flyter ofte fritt.
Alle virksomheter besitter informasjon som er sensitiv for både de ansatte og forretningsdriften. Mange tenker ikke på at for eksempel personopplysninger, anbud, prislister og organisasjonskart kan være opplysninger som helst ikke bør falle i hendene på uvedkommende.
- Noe av det aller viktigste man gjør er å kartlegge hvilken informasjon man har som er sensitiv, som regel om lag 25 prosent av det en bedrift sitter på, sier Rolf Andersen, daglig leder i Veolia Sikkerhetsservice.
Mørketallsundersøkelsen avslører
Andersen jobber daglig med å hjelpe private og offentlige virksomheter med å kvitte seg med sensitiv informasjon på papir og i utdatert maskinvare.
Mørketallsundersøkelsen 2008, som blant annet kartlegger bedrifters datasikkerhet, viser at mange norske bedrifter har et slapt forhold til egen informasjonssikkerhet. Til tross for at 80 prosent medgir at de kjenner til loven om personopplysninger, er det bare halvparten som oppgir at de oppfyller kravene.
Papirløse kontor finnes ikke
Selv om Mørketallsundersøkelsen først og fremst tar for seg elektronisk sikkerhet i bedriftene, understreker Andersen at det er viktig å ikke glemme den informasjonen som fremdeles finnes på papir. Han forteller at en kontoransatt i snitt produserer om lag 100 kilo papir i løpet av et år.
- Det er bra at bedrifter har blitt flinkere til å ta vare på sin elektroniske informasjon gjennom virusbeskyttelse, brannmurer og liknende. Men det er også svært viktig at vi ikke glemmer alt som ligger rundt og flyter på kontorene. En god del havner i søpla, som er tilgjengelig for alle. Selv om mye skjer elektronisk i dag, er det papirløse kontoret fremdeles ikke blitt en realitet, sier Andersen.
- Vær nøye med papirhåndteringen
Mer "dumpster diving"Næringslivets Sikkerhetsråd (NSR) og Norsk senter for informasjonssikring (NorSIS), er blant aktørene bak Mørketallsundersøkelsen.
Kim Ellertsen, daglig leder i NSRD, påpeker at må vi skille mellom det som skal makuleres, resirkuleres og brennes når vi håndterer papir.
- Det er veldig viktig at bedrifter har rutiner for å håndtere sensitiv informasjon. Mange er sløve når det gjelder bruk av printer, og ofte blir utskrifter liggende igjen. Det er også lurt å ha et bevisst forhold til hvem som har tilgang til lokalene, og hva slags informasjon som er tilgjengelig, sier Ellertsen.
Stjeler bedrifters identitet
Tore Larsen Orderløkken, leder av Norsk senter for informasjonssikring, forteller at han stadig ser at også virksomheter blir utsatt for identitetstyveri:
- Dette skjer blant annet gjennom "dumpster diving", der kriminelle går gjennom søpla til bedrifter. Ting som faktureringskoder, hvem som har signaturrett og organisasjonsnummer er lett å få tilgang til hvis man ikke passer på hva man kaster, forklarer han.
Sikkerhet som konkurransefortrinn
Håndtering av sensitivt materiale er viktig for bedriftssamarbeidspartnere, så vel som for bedriften selv, ifølge Rolf Andersen i Veolia Sikkerhetsservice.
- Det å håndtere sensitiv informasjon på en god måte er et krav stadig flere bedrifter møter fra sine samarbeidspartnere. På lik linje med for eksempel bedriftens miljøprofil, ser vi at sikkerhet gir konkurransefortrinn, sier han.
(Kilde: Pressenytt)
Les også
Ny brosjyre om risikovurdering
Risikovurdering: nøkkelen til en sunn arbeidsplass
Nøkkelord:
Ledelse






Tips en venn