Datu drošības lielākais drauds gan uzņēmumiem, gan dažādām valsts iestādēm bieži vien izrādās paši darbinieki, kas lielākoties neapzināti pakļauj iekšējo informāciju dažādiem drošības riskiem.
IT nozares ekspertu diskusijā secināts, ka nereti lielākā bīstamība uzņēmuma informācijai nāk no organizācijas iekšpuses nevis no interneta, kam parasti pievērš uzmanību, runājot par datu drošības riskiem. Iekšējam lietotājam parasti ir daudz plašāka piekļuve uzņēmuma informācijai nekā tas iespējams no ārpuses un cilvēciskais faktors ir tas, no kā pat visdrošākās sistēmas nevar būt pilnībā pasargātas.
«Cilvēciskais faktors datu drošībai var būt lielākais riska moments, jo lietotājs bieži vien neapzinās, kam atļauj pieeju iekšējam tīklam. Pats tīkls var būt pilnīgi drošs, bet cilvēks pats to slikto lietu ievelk iekšā,» komentēja Telia Latvija izpilddirektora vietnieks Mārtiņš Gataviņš. Viņš norāda, ka tā ir vienlīdz aktuāla problēma gan privātajiem uzņēmumiem, gan arī valsts iestādēm.
Diskusijā eksperti secinājuši, ka ir svarīgi, lai darbinieki un uzņēmumu vadītāji būtu pietiekami izglītoti par to, kur vajadzētu un kur nevajadzētu uzglabāt vai apstrādāt noteiktu informāciju, atkarībā no tās drošības vai slepenības pakāpes.
Tādi mākoņskaitļošanas pakalpojumi kā, piemēram, Dropbox vai Google Drive ir piemēroti publiskai informācijai vai personīgai lietošanai ārpus darba, bet ne jutīgai vai konfidenciālai informācijai, norāda eksperti. Tomēr lietošanas ērtuma un izdevīgās cenas dēļ šie pakalpojumi ir kļuvuši populāri, un cilvēki sākuši tos izmantot ne tikai privātām, bet arī darba vajadzībām. «Šie pakalpojumi lieliski pilda tos uzdevumus, kam tie ir paredzēti, tomēr tie nav domāti augstas drošības pakāpes informācijas apstrādei un uzglabāšanai,» norāda Cert.lv vadītājas vietnieks Varis Teivāns.
Eksperti norāda arī uz būtisku vajadzību pēc lietotāju identifikācijas un piekļuves kontroles datiem organizācijas iekšpusē – situācijas, kad, piemēram, zemāka līmeņa darbiniekiem, lai izlasītu e-pastus, tiek piešķirta pieeja visai uzņēmuma informācijai un tā klientu datiem, var radīt nopietnus riskus.