BDC julkaisi IT-turvallisuuslistan pk-yrityksille
Business Development Bank of Canada tarjoaa pienten ja keskisuurten yritysten käyttöön listan, joka auttaa ehkäisemään tietoturvaloukkauksia. Suurin osa tietoturvaloukkauksista johtuu työntekijöiden virheistä.

Business Development Bank of Canada (BDC) on julkaissut uuden IT-turvallisuuslistan, joka on suunnattu Kanadan pienille ja keskisuurille yrityksille (pk-yritykset). Lista pyrkii auttamaan yrityksiä tunnistamaan ja ehkäisemään tietoturvaloukkauksia, joista suurin osa johtuu työntekijöiden tahattomista virheistä.
Tutkimuksen mukaan jopa neljä viidestä kanadalaisesta pk-yrityksestä raportoi kokevansa tietoturvaongelmia, jotka liittyvät tieto- ja viestintäteknologiaan (ICT) ja joiden syynä on työntekijä. Yleisimpiä virheitä ovat esimerkiksi vahingossa tapahtuva haittaohjelmien lataaminen, luottamuksellisten tietojen sähköpostittaminen ulkopuolelle tai arkaluonteisten tietojen jättäminen julkisesti näkyville.
BDC:n julkaisema lista kattaa useita osa-alueita, kuten strategian ja henkilöstökäytäntöjen arvioinnin, tietojen varmuuskopioinnin, työasemien turvallisuuden, internet- ja verkkoturvallisuuden sekä yksityisyyden suojan. Listassa kehotetaan yrityksiä muun muassa laatimaan selkeä ICT-turvallisuuspolitiikka, varmistamaan tietojen säännöllinen varmuuskopiointi ulkoiseen sijaintiin, päivittämään virustorjuntaohjelmistot ja käyttöjärjestelmät sekä suojaamaan arkaluonteiset tiedot.
BDC korostaa, että IT-turvallisuutta ei tulisi hoitaa satunnaisesti, vaan se on integroitava osaksi yrityksen laajempaa järjestelmäarviointia. Yrityksiä kannustetaan suorittamaan säännöllisiä auditointeja varmistaakseen, että teknologia ja prosessit ovat linjassa liiketoimintastrategian kanssa. Lista tarjoaa käytännönläheisen työkalun riskienhallintaan ja tietoturvan parantamiseen.