EN DE

Sigurnost je dodana vrijednost

Autor: Antonela Zečević
14. travanj 2008. u 06:30
Podijeli članak —

Hrvatska bi osiguravajuća društva, kao zainteresirane strane, bonusima na premije mogle poticati uvođenje mjera sigurnosti

Povećana svijest o potrebi korporativne sigurnosti vidljiva je u tome što tvrtke na sigurnost danas sve više gledaju kao na dodanu vrijednost, a ne kao na trošak”, izjavio je Roger D. Warwick. Direktor konzultantske kompanije Pyramid te predsjednik udruge ASIS International za europsku regiju (pokriva 27 zemalja a financira je Europska komisija) bio je jedan od predavača na konferenciji o korporativnoj sigurnosti koju su prije desetak u Zagrebu organizirali poslovni tjednik Lider i tvrtka MBOS savjetovanja. Roger D. Warwick uočava da su zbog globalizacije stari koncepti koji povezuju biznis i sigurnost prevladani budući da se pokazuje kako poslovna sigurnost mora biti svakodnevna briga tvrtki.

već od 5 € mjesečno
Pretplatite se na Poslovni dnevnik
Pretplatite se na Poslovni Dnevnik putem svog Google računa, platite pretplatu sa Google Pay i čitajte u udobnosti svoga doma.
Pretplati se i uštedi

Nužna standardizacija
Upitan za stanje korporativne sigurnosti u Hrvatskoj, Warwick je za Poslovni dnevnik rekao da nema pojedinačna saznanja, ali da je više tvrtki, kojima ne smije otkriti imena, zatražilo konzultacije. Prema mišljenju toga stručnjaka, standardizacija je jedan od najbitnijih segmenata koja je nužna pružateljima i korisnicima usluga, te je ujedno i najveći problem u Europi. Situacija u kojoj svaka od članica Europske unije ima svoje standarde, propise i kriterije ne pridonosi poboljšanju razine ni poslovne i opće sigurnosti. Primjerice, ako se netko školovao da postane zubar u Danskoj, zubar može biti i u Velikoj Britaniji. Ali samo u teoriji bi kompanija za pružanje usluga sigurnosti licencirana u jednoj zemlji mogla raditi i u drugoj zemlji, ističe Warwick. Rješenje za uklapanje različitih komponenti sigurnosti u jedinstvenu cijelinu, usklađivanja sa svim zakonima i regulativom te provedbe u razumnom vremenu s optimalnim troškovima Dejan Košutić iz tvrtke Kvadra savjetovanja vidi u usvajanju norme ISO 27001. Ona ne određuje samo IT zaštitu nego i način na koji se uklapaju ostali aspekti sigurnosti kao što su fizička i tehnička sigurnost te ljudski resursi. Mate Laušić, direktor sigurnosti Getroa, naglasio je da “nema apsolutne sigurnosti, već da postoji samo maksimalna sigurnost” u zaštiti poslovnih interesa kompanije.

Povećana svijest o potrebi korporativne sigurnosti vidljiva je u tome što tvrtke na sigurnost danas sve više gledaju kao na dodanu vrijednost, a ne kao na trošak”, izjavio je Roger D. Warwick. Direktor konzultantske kompanije Pyramid te predsjednik udruge ASIS International za europsku regiju (pokriva 27 zemalja a financira je Europska komisija) bio je jedan od predavača na konferenciji o korporativnoj sigurnosti koju su prije desetak u Zagrebu organizirali poslovni tjednik Lider i tvrtka MBOS savjetovanja. Roger D. Warwick uočava da su zbog globalizacije stari koncepti koji povezuju biznis i sigurnost prevladani budući da se pokazuje kako poslovna sigurnost mora biti svakodnevna briga tvrtki.

Nužna standardizacija
Upitan za stanje korporativne sigurnosti u Hrvatskoj, Warwick je za Poslovni dnevnik rekao da nema pojedinačna saznanja, ali da je više tvrtki, kojima ne smije otkriti imena, zatražilo konzultacije. Prema mišljenju toga stručnjaka, standardizacija je jedan od najbitnijih segmenata koja je nužna pružateljima i korisnicima usluga, te je ujedno i najveći problem u Europi. Situacija u kojoj svaka od članica Europske unije ima svoje standarde, propise i kriterije ne pridonosi poboljšanju razine ni poslovne i opće sigurnosti. Primjerice, ako se netko školovao da postane zubar u Danskoj, zubar može biti i u Velikoj Britaniji. Ali samo u teoriji bi kompanija za pružanje usluga sigurnosti licencirana u jednoj zemlji mogla raditi i u drugoj zemlji, ističe Warwick. Rješenje za uklapanje različitih komponenti sigurnosti u jedinstvenu cijelinu, usklađivanja sa svim zakonima i regulativom te provedbe u razumnom vremenu s optimalnim troškovima Dejan Košutić iz tvrtke Kvadra savjetovanja vidi u usvajanju norme ISO 27001. Ona ne određuje samo IT zaštitu nego i način na koji se uklapaju ostali aspekti sigurnosti kao što su fizička i tehnička sigurnost te ljudski resursi. Mate Laušić, direktor sigurnosti Getroa, naglasio je da “nema apsolutne sigurnosti, već da postoji samo maksimalna sigurnost” u zaštiti poslovnih interesa kompanije.

Laušić, kao i Warwick, smatra da je potrebno razlikovati stupnjeve važnosti informacija za tvrtku te da se njihova dostupnost mora osigurati prema razini odgovornosti. Savjesni članovi Uprave i zaposlenici koji imaju pristup važnim informacijama u stanju su prepoznati “određena postupanja” koja mogu ukazivati na to da je neka šteta upravo počinjena ili da je započeo proces kojim se nanosi šteta kompaniji. Ali današnja sigurnosna situacija u kompanijama baš i nije tako dobra, rekao je Laušić. Uzroci tog stanja nalaze se u zastarjelom poimanju da je sigurnost kompanije trošak, a ne korisna investicija. Osim toga, biznis ne prati trendove u shvaćanju važnosti sigurnosti, odnosno naglasak je još samo na sustavima tehničke i tjelesne zaštite, izjavio je umirovljeni general i diplomirani kriminalist. “Poslovna informacija je konkurentska prednost, a njezina važnost se u zapadnim zemljama ističe i time što se smatra imovinom. Najbolji primjer kakvu štetu može pruzročiti gubitak takve imovine viđen je nedavno u Velikoj Britaniji kada su državni službenici gubili laptope i CD-ove s tajnim podacima”, rekao je Warwick za Poslovni dnevnik. Osim slučaja ‘nehaja’, nedavno je jedna velika europska kompanija (kojoj nije smio otkriti ime), sa svim zaštitnim mehanizmima doživjela fijasko jer nije uspjela doskočiti dovitljivosti prevaranata koji su došli do iznimno važnih informacija. Warwick time želi istaknuti nužnost praćenje trendova u razvoju branše poslovne sigurnosti. Da je čovjek najslabija karika u zaštiti, mišljenja je i Mate Laušić, te navodi da je kod nelegalnog dobijanja poslovnih informacija u 70 posto slučajeva izvor čovjek. Ostalih 30 posto tajnih poslovnih informacija dobiva se “probijanjem” informatičko-tehničkih sustava.

Kako ‘ući’ u mobitel
Kako oslanjanje na IT tehnologiju u smislu zaštite poslovnih informacija, a što je prevladavajući način u hrvatskim kompanijama, nije efikasno, pokazao je svojim “performansom” IT stručnjak mr. Ivica Ostojić iz kompanije Cisco Systems. Na 60 sekundi ostavio je zbunjenima svih 150 sudionika ove konferencije pokazavši im kako se bez problema “ulazi” u nečiji mobitel i čitaju mu se poruke. Također, pokazao je kako se presreću e-mailovi i da im se veoma lako može mijenjati sadržaj, a da se ne ostavi trag. Prepoznavanje problema nedovoljnog osiguravanja, dakle da sigurnost nisu samo zaštitari i tehnička zaštita, ostaje velika zadaća hrvatskih kompanija, rekao nam je Bono Marjanović, konzultant za sigurnost iz MBOS savjetovanja. “Budući da je razina shvaćanja važnosti sigurnosti u Hrvatskoj na nižoj razini nego bi trebala biti, potrebno je hitno, do ulaska Hrvatske u EU, poduzeti korake radi implementiranja sigurnosnih standarda”, kaže Marjanović koji ističe da uvođenje sigurnosnih procesa nije ni brzo ni lagano. Osim toga, u neformalnom su druženju pojedini stručnjaci za sigurnost naveli kako u hrvatskim prilikama nedostaje “prirodni tržišni regulator” u ovoj branši, a to su osiguravajuća društva kao zainteresirana strana koja bi svojim bonusima na osiguravajuće premije mogle ili čak trebala poticati povećanje svijesti o potrebi uvođenja mjera sigurnosti. Također, svi se stručnjaci slažu da je dobro što je država donekle regulirala uvjete poslovne sigurnosti, ali da to nije dovoljno.

Javno-privatna sigurnosna sinergija

Warwick smatra da su za očuvanje sigurnosti najbolja prevencija te stvaranje “najbolje prakse” zajedničkom suradnjom pružatelja i korisnika usluga za očuvanje sigurnosti. Do takvog zaključka je došao i ravnatelj policije Marijan Benko koji ističe da se suradnjom javnog (državnog) i privatnog sektora postiže veliki sinergijski učinak na području sigurnosti. Prema njegovom pregledu osnovnih sigurnosnih pokazatelja, sigurnost hrvatskih građana u prošloj godini bila veća nego 2006. budući da se bilježi pad broja kaznenih dijela. U ukupnom kriminalitetu zabilježenom u 2007. godini kaznena djela u vezi s gospodarskim kriminalitetom i korupcijom činila su 7,95 posto, a 1,76 posto bila su kaznena djela organiziranog kriminaliteta. Benko je rekao da uvijek ima neželjenih situacija, ali da je sigurnost u Hrvatskoj zadovoljavajuća, među ostalim zbog povećane svijesti o potrebi samozaštitnog ponašanja te uviđanja značenja sigurnosti u velikim tvrtkama, kojima je jasno da smanjenje šteta znači povećanje dobiti.

Autor: Antonela Zečević
14. travanj 2008. u 06:30
Podijeli članak —
Komentirajte prvi

Moglo bi vas Zanimati

New Report

Close