We wcześniejszych artykułach omówiłem pokrótce Instrukcję Zarządzania Systemem Informatycznym oraz Politykę prywatności na przykładzie sklepu internetowego. Pora zagłębić się w struktury kadrowe firmy i poruszyć temat wdrożenia systemu bezpieczeństwa informacji, który jest koniecznością w przypadku operowania tajnymi danymi oznaczonymi wysoką klauzulą poufności lub danymi wrażliwymi. Pozwoli to uzyskać szybką reakcję na wydarzenia, które prowadzą do wycieku danych i zablokować szkodliwe działanie. Najczęstszą przyczyną utraty danych są błędy popełniane przez pracownika firmy. Niestety czynnik ludzki jest nadal największym zagrożeniem ze względu na wielorakie możliwości perswazji oraz propozycje korzyści majątkowych lub społecznych. Świadome działanie prowadzące do ujawnienia cennych danych zdąża się nazbyt często w przedsiębiorstwach i trudno walczyć z tym zjawiskiem. Jeżeli firma nie przestrzega podstawowych zasad bezpieczeństwa IT i nie dysponuje przemyślaną polityką bezpieczeństwa informacji, to prawdopodobnie jest to tylko kwestia czasu, kiedy urażony pracownik zechce