أثر الموظف على أمن المعلومات في الشركة
في ظل الطفرة الإلكترونية الحديثة ، والتي تترائ للعالم كل يوم بجديد ، من المستحيل أنك لاتجد شركة ما لاتسخدم الحاسوب كجزء من لإنجاز مهامها ، فالحاسوب مهمته إدخال وتصنيف وتبويب و معالجة البيانات وحفظها ومن تم إخراجها بشكل معالج ، ويستخدم الحاسوب داخل الشركات كأداة مهمة لحفظ بعض معلومات الشركة السرية التي لايحق لأي موظف الوصول إليها ، فمن المعلومات السرية : ( البيانات الحسابية ، أوراق الموظفين ، المعاملات المالية ، بيانات العملاء ) ، لو حصل تغيير بها من قبل أحد الدخلاء ، أصبحت الشركة عرضة للخسارة ، و التردد على قاعات المحاكم ، والإفلاس .
الدخلاء هم الخطر الدائم على تلك المعلومات السرية للشركة ، و الدخلاء نوعان :
- دخلاء من الخارج : وهم المجموعات أو العصابات التي تعمل بالإضرار بالشركات و ابتزازها .
- دخلاء من الداخل : وهم الموظفون الذين هدفهم الإضرار بالشركة وابتزازها .
- الجانب الحماية البرمجي .
- جانب الموظفين .
أما عن جانب الموظفين فيلعب الموظف دوراً كبيراً ومهماً في منصب حماية المعلومات السرية للشركة، و عندما تعجز الشركة عن تحديد الموظف الكفؤ لتحمل مسؤولية الإشراف على هذه المعلومات، عرضة لوصول الدخلاء إليها من داخل وخارج الشركة، و ويجب على الشركات تحديد معايير اختيار الموظف للإشراف على هذه المعلومات بناءً على معايير إدارية فنية هي : (الأمانة ، الحرص ، النضج الوظيفي ، مدة العمل في المؤسسة )، ويسهم المعيار الأخير في تحديد واكتشاف المعايير الأولى، فلو كان الموظف ذو أمانة فإنه من الصعب أن يُقدم على التعديل في مالم يُوكل بالقيام به، كالتعديل في المعاملات المالية والبيانات حسابية، وكذلك من الصعب أن يُتاجر أو يُسرب بيانات الموظفين أو العملاء أو خطط العمل إلى شركات أخرى مختصة بالمتاجرة بمعلومات الآخرين بما يخدم سياساتها، حرصاً منه على الحصول لثقة الموظفين وتحسين سمعة الشركة، وكلُ هذا لايأتي إلا من موظف نضج وظيفياً من خلال مدة عمله الطويلة في الشركة .
أما إذا انعدمت المعايير وأصبح اختيار الموظفين عشوائياً، أصبحت الشركة أكثر عرضة لمخاطر الموظفين على المعلومات السرية الذين تحركهم بعض العوامل المرتبطة ببيئة العمل، فإن الموظف يُمكن أن يُغير هناك في البيانات الحسابية و المعاملات المالية: مثلاً يزيدُ في حساب الالتزامات ، وينقص حسابات الأصول عن طريق التعديل في القيود أو التغيير في رواتب الموظفين بالزيادة أو النقصان، أو كشف بيانات العملاء و الموظفين وبيعها لتلك الجهات المتخصصة في المتاجرة بها، كذلك من المخاطر جلب الفيروسات وزرعها داخل أجهزة وأنظمة الشركة أو إهمال وعدم تطبيق إجراءات السلامة الحاسوبية، ليسهل على الدخلاء الخارجيين الوصول بكل أريحية، والعبث بالمحتويات، مما يجعل الشركة عرضة للخسارة وارتياد قاعات المحاكم ومن ثم الإفلاس.
عزيزي القارئ لعلك تسائلت عن الأسباب والعوامل التي دفعت بالموظفين لجعل شركاتهم عرضة للخراب بأيديهم وأيدي الدخلاء ، فمن الأسباب :
- سياسة التعامل داخل الشركة : فإذا كانت الشركة قائمة على معاملة الإنسان كآلة ، وعدم تقدير إجهاده الجسمي والعقلي ، و إنهاك نفسيته ، واستفزاز شعوره ، فمن الواضح أن يولد ردة فعل للموظفين على الشركة .
- عدم الولاء للشركة : فعندما يكون الموظف مأجوراً من قبل مجموعات أو جهات اختراق هدفها الإضرار بالشركة ، فإنه يكون ضرارً على الشركة لولاءه لتلك الجهات الموكلة له عمل يحلو لهم في الشركة.
- غياب المبدأ الأخلاقي : عندما تغيب عن الإنسان المبادئ الأخلاقية التي يجب أن يتحلى بها كالصدق والأمانة والوفاء بالعهد ، فإنه يهون عليه فعل كل شي محظور ، وما الموظف إلا إنسان متى ماغابت عنه تلك المبادئ أصبح مصدر تهديد للمؤسسة .
- ظروف العمل : ولابد أن تكون مناسبة من حيث وسائل الأمان ، وتوفر أدوات العمل .
- الرواتب والأجور : هو جميع ما يتقاضاه الموظف لتغطية احتياجه الشخصي .
- سياسية الشركة : من حيث عدالة أنظمتها .
- نمط الإشراف : وهو وجود قدر من التحكم الذاتي في كيفية أداء العمل .
- الأمن الوظيفي : الشعور بالاستمرار والارتياح في العمل وعدم التهديد بالفصل من العمل .
- المكانة الاجتماعية : وهي العلاقات الجيدة في العمل .
أما العامل الدافعي فيتمثل في:
- الشعور بالتقدير والاحترام من قبل الزملاء والرؤساء .
- أهمية العمل نفسه ، وهو الذي يرضي اهتمامات الموظف ويجعله يبدع فيه .
- الرغبة في تحمل المسؤولية : وجود فرصة في القيادة واتخاذ القرار .
- فرض النمو : وجود فرصة للتقدم والترقي في الوظيفة وزيادة الدخل .
- وهذه العوامل تحفز الموظف لبذل المزيد من الجهد في عمله .
المراجع :
موقع مركز التميز لأمن المعلومات – بتصرف –
عالم التقنية – بتصرف –
المنتدى العربي لإدارة الموارد البشرية – بتصرف –
دراسة في بعض الشركات .
مصدر الصورة.
Aucun commentaire:
اضافة تعليق