A szóhasználat megváltoztatása is segíthet növelni az információbiztonsági tudatosságot a vállalatvezetők körében.
A magyar szakmai szervezetek és szakemberek munkáját dicséri, hogy az Információrendszer-ellenőrök Nemzetközi Egyesülete (ISACA) idén Budapesten tartotta szokásos évi európai szakmai konferenciáját – mondja Vid Ödön, az OTP Bank számítástechnikai üzemeltetési igazgatóságának ügyvezető igazgatója, aki amellett, hogy tagja az ISACA magyar részlegének, a nyitóelőadást is tartotta a november közepén, a Neumann János Számítógéptudományi Társaság (NJSZT) támogatásával megrendezett szakmai konferencián. Vid Ödön két gondolatot tart különösen kiemelésre méltónak. Az egyik: ma már nem annyira az információs technológia védelméről kellene beszélni, hanem sokkal inkább egyszerűen az információvédelemről: a kifejezésből törölni kellene a „technológia” szót.
Egy szó híján
A vállalatok felső vezetése ugyanis rendszerint nem informatikai szakemberekből áll; sokan közülük manapság a kelleténél talán kevesebbet törődnek a biztonsági kérdésekkel, mondván: ehhez úgysem értenek. „Viszont ha nem az információtechnológia, hanem az információ biztonságát emlegetjük előttük, akkor ezek az emberek a saját területükhöz sokkal közelebb állónak fogják érezni az egész kérdéskört” – magyarázza a szó elvételének jelentőségét Vid Ödön. „Ha mindenki számára világossá tesszük, hogy nem az informatikai eszközöket, hanem az információt védjük, akkor sikerülhet növelni az információbiztonsági tudatosságot is.”
A gyenge láncszem
Ez pedig már átvezet a konferencia másik lényeges gondolatához: eszerint az információvédelmi rendszerekben többnyire az ember a leggyengébb láncszem. Ezért aztán a biztonság növelésének egyik legolcsóbb, ugyanakkor leghatékonyabb módja, ha az emberek információbiztonsági tudatosságát, reflexeit javítjuk. Ehhez viszonylag kis ráfordítás kell, hiszen csak egy kis oktatást igényel; a világban pedig már szép számmal állnak rendelkezésre kész anyagok.
Schopp Attila







