Skip to content

Siseriskid nõuavad strateegilist juhtimist juhatuse tasandil

Lühidalt: Tõhus siseriskide juhtimine eeldab tihedat koostööd üle osakondade piiride ning tasakaalu vajaliku andmekogumise ja töötajatele tagatava läbipaistvuse vahel.

Ettevõtted alahindavad süstemaatiliselt siseriskidest lähtuvat ohtu: umbes viiendik kuni veerand kõigist andmekadudest on põhjustatud sisemistest tegijatest, suur osa neist tahtlikult. Toimiv programm eeldab IT-turbe, personalitöö, õigusosakonna ja ettevõtte juhtkonna tihedat koostööd.

Põhiprobleem on struktuurne: ettevõtted peavad andma töötajatele, teenusepakkujatele ja partneritele ulatuslikud õigused süsteemidele ja andmetele juurdepääsuks, et tagada tootlik töö. Just see vajalik õiguste andmine loob samal ajal haavatavuse, mida klassikalised, võrgu perimeetrile keskendunud turvalahendused ei kata. Kaug- ja hübriidtöö, isiklikud lõppseadmed ning pilvepõhised teenused süvendavad probleemi veelgi. Turvavaldkonna vastutajad üle maailma kinnitavad: siseriskid kuuluvad suurimate küberturbeohtude hulka.

Toimivad siseriskide juhtimise programmid (IRM) peavad rakenduma nii tehniliselt, organisatsiooniliselt kui ka kultuuriliselt. Kesksel kohal on inimkeskne lähenemine: riskantset käitumist võivad vallandada hooletus, teadmiste lüngad, teadlik sabotaaž või kompromiteeritud sisselogimisandmed. Eesmärk on selliseid mustreid varakult ära tunda, konteksti õigesti hinnata ja sekkuda enne, kui tekivad andmekaitserikkumised, andmeleked või tööstusspionaaž. Samal ajal ei tohi IRM-programm rikkuda töötajate privaatsust ning peab sobituma nii õiguslike nõuete kui ka ettevõttes tegelikult kehtiva kultuuriga.

Andmekogumine nõuab mõõdukust. IRM-programm vajab teavet kasutajate tegevuse, juurdepääsu ja andmevoogude kohta, et mustreid ära tunda – kuid läbiv jälgimine ei ole ei õiguslikult jätkusuutlik ega töötajatele selgitatav. Selle asemel peaksid ettevõtted määratlema, milliseid andmeid, mis eesmärgil, kui kaua säilitatakse ja kuidas neid kasutatakse. HR-süsteemid annavad vihjeid töösuhte lõpetamiste, üleviimiste või tundlikes valdkondades töötamise kohta. Turvasüsteemid registreerivad sisselogimiskatseid, failidele juurdepääsu või ebatavalisi andmeedastusi. Väljakutse seisneb selles, et neid allikaid sihipäraselt kombineerida, sattumata seejuures massilisse andmekogumisse.

Läbipaistvus on kesksel kohal: kui töötajad mõistavad, miks teatud andmeid kogutakse, milliseid riske sellega maandatakse ja milleks andmeid kindlasti ei kasutata – näiteks mitte tulemuslikkuse jälgimiseks –, kasvab usaldus ja aktsepteerimine. Lisaks on vaja selgeid reegleid: andmete säilitamise tähtaeg, juurdepääs teadmisvajaduse põhimõttel (need-to-know), regulaarne kontroll, kas andmed on ikka veel vajalikud. Selline alus vastab nii seaduslikele nõuetele kui ka töötajate õigustatud privaatsusootustele.


Allikas: www.it-daily.net · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.

Share on: