Použití
  • Vedení firmy Udržte cenná firemní data, smlouvy i strategie v bezpečí. Připravte firmu na rizika.
  • Vývojový tým Chraňte projektovou dokumentaci, plány, testy i výsledky před únikem.
  • Bezpečnost klientských dat Udržujte klientská data bezpečně chráněna, komentovaná, strukturovaná a stále dostupná.
Ochrana dat při výzkumu a vývoji, AI+Blender ilustrace

Ochrana informací výzkumu a vývoje

Největší hodnotou výzkumných a vývojových týmů jsou znalosti a zkušenosti. Ty si zaslouží největší ochranu.

Výzkumné projekty

Ochrana výzkumných dat, AI+Blender ilustrace

Riziko: Únik informací je většinou zcela nepozorovaný a zničí mnohaletou práci

Snaha získat cenné informace z výzkumu přichází ze všech stran. Soustavné pokusy míří na vědecká pracoviště, vysoké školy i projektové týmy ve firmách. Stačí malá nepozornost a hodnota mnohaletého výzkumu se může ztratit.

Nejčastěji k úniku dochází přes lidi v blízkém okolí týmu - z pracoviště, ze stejné budovy. Mohou jednat cíleně, ale často o tom ani nevědí, protože jsou zneužity jejich přístupy.

Jak chránit data výzkumného projektu

  • Udržujte souhrnné informace a výsledky vždy v chráněném úložišti. To musí chránit i před lidmi z vašeho okolí.
  • Konkrétní rozpracovaný materiál nebývá tak důležitý jako celá struktura dat, popisy zkoušek a závěry. Ochrana se musí zaměřit na celé úložiště, ne konkrétní dokument.
  • I lidé v týmu by měli mít k dispozici jenom ty informace, které potřebují. Zejména v případě externích pracovníků, stážistů a ostatních lidí mimo nejužší tým.
  • Informace je třeba držet tak, aby se daly organizovat a sdílet. Jinak budou lidé vytvářet index a kopie mimo chráněné úložiště.

Vývoj produktů

Ochrana vývoje nových produktů, AI+Blender ilustrace

Riziko: Podrobnosti o novém produktu umožní konkurenci předběhnout nebo podat lepší nabídku

Projektové informace jsou cenné od konceptu až po závěry z testů. Všechno se dá zneužít.

Často za únikem jsou dodavatelé, externí spolupracovníci a komunikace obecně. Nic z toho proto nesmí z bezpečnosti vypadnout.

Jak chránit vývoj produktu

  • Chraňte informace od projektového konceptu až po testovací protokoly.
  • Informace musíte chránit přímo v projektové kanceláři, protože jinde s nimi lidé pracovat nebudou.
  • Firemní disky nejsou ochranou. K nim má přístup velký počet lidí, jsou hromadně zpracovávány a naopak špatně použitelné pro bezpečnou spolupráci s externisty.

Běžné technologie vám cenné informace neochrání

Ochrana diskuzních komentářů, zápisů z porad, AI+Blender ilustrace

Bezpečnost by nikdy neměla být závislá na nastavení přístupových práv

Běžné nástroje pro sdílení dat neslouží k ochraně cenných dat

Nástroje pro spolupráci

Nástroje typu SharePoint, MS Teams nebo Google Workspace se svými funkcemi soustředí na jednoduchost spolupráce a bezpečnost utajovaných dat není jejich prioritou. Při jejich používání stačí malá chyba a data přestanou být chráněna. Jejich ochrana navíc záleží na správcích, kteří by správně k informacím sami neměli mít přístup. Nemohou se tedy o bezpečnost řádně postarat

Šifrované disky

Ochrana pomocí šifrovaných disků je koncipována jako ochrana v případě fyzického ukradení, ale nijak nechrání v rámci organizace, kde k souborům všichni přistupují.

Rizika ochrany závislé na přístupových právech

  • Přístupová oprávnění mají na starost lidé z IT. Ti ale nemohou spravovat kvalitně přístupy k informacím, ke kterým nemají mít přístup. Nemohou tak posoudit ani ověřit, co nastavují.
  • Přístupová práva je možné kdykoli změnit aniž by se to dozvěděl kdokoli z týmu, který data používá a kdo za ně odpovídá.
  • Tým, který data ve sdílených systémech má, nemá možnost si zpřístupnění dat hlídat.
  • Diskuzní skupiny je velmi snadné zpřístupnit někomu zvenčí. Často se hodí zpřístupnit malé množství informací, ale to běžné nástroje neumožňují.

Z hlediska ochrany dat je v běžných nástrojích zásadní problém: O bezpečnosti rozhodují lidé, kteří citlivost dat nemohou posoudit.

Ochrana interní komunikace a průběžných informací

Ochrana diskuzních komentářů, zápisů z porad, AI+Blender ilustrace

Nejcennější není výsledek, naopak. Nejhodnotnější jsou informace, které ukazují cestu výzkumu

Diskuze, připomínky a vzkazy obsahují velkou část projektových informací

Diskuze a interní komunikace jsou nejčastěji opomíjené. Když tým používá běžný email, je velmi obtížné bezpečnost dat zajistit.

Interní komunikaci je důležité uchovávat. Rozhodně by neměla být ve WhatsApp a jiných soukromých službách.

Ochrana diskuzí musí zajistit

  • Příspěvky uložené v bezpečném prostředí, ale současně propojené se záznamy, kterých se týkají.
  • Diskuze bývají velmi cenné a podrobné. Měly by proto být datových trezorech.
  • Novému členovi týmu musí být možné diskuze zpřístupnit.
  • Nástroje musí být pohodlné, jinak je tým nebude používat.

Důležitost ochrany průběžných informací

Výsledný výrobek, publikace nebo patent jsou nakonec veřejně dostupné. Skutečnou konkurenční hodnotu ale představují průběžné informace – provedené experimenty, jejich výsledky, slepé cesty, zavržené varianty, technické problémy i způsob jejich řešení. Znalosti, které mohou konkurenci ušetřit roky práce.

Ochranu potřebuje celý projekt. Současně musí být možné přesně určit, kdo smí vidět kterou část projektu. Externí spolupracovníci nebo studenti by měli dostávat přístup jen k nezbytné části informací.

Úspěch výzkumu je v detailech. Proto na ochraně detailů nejvíc záleží.

Zabezpečení poznámkového aparátu

Ochana poznámek, AI+Blender ilustrace

Každý člen týmu musí mít možnost bezpečných poznámek

Poznámky v blocích, diářích a souborech na disku jsou snadnou cestou k dlouhodobému sledování projektu.

Zakazovat poznámky není řešení.

Co musí splňovat nástroj ne poznámky pro vědecké a projektové týmy

  • Autoři musí mít prostor pro absolutní soukromí. Vědět, že jejich poznámky, pokud sami nedají souhlas, se nemůže nikdo jiný dozvědět.
  • Sdílené poznámky musí být možné přesně nastavit, kdo je vidí. Možnost nastavit zpřístupnění je právem autora a skupiny, musí to jít snadno, bez potřeby správce nebo schvalování.
  • Tým by měl mít pro poznámky pravidla i pravidla, včetně pravidel při odchodu pracovníka z týmu.

Dobře chráněný projekt neznamená překážku spolupráce. Znamená, že každý člen týmu má přístup jen k tomu, co potřebuje, informace zůstávají pohromadě a informace neopouští bezpečné prostředí týmu. Bezpečnost je přirozenou součástí vývoje, nikoli překážkou.

Zabezpečení a přístupy musí mít pod kontrolou tým, který svá data vlastní.

Další informace