8
Četrtek, 9. junija 2016, št. 110 www.finance.si Korporativna varnost OGLASNA PRILOGA Korporativna varnost še išče ustrezno mesto v poslovnem okolju informacij. To nadalje pomeni zmanjša- nje konkurenčne sposobnosti v zahtev- nem globalnem okolju in izgubo poslov- nih partnerjev ter strank. " Torej je treba vlaganja v korporativ- no varnost skrbno načrtovati. Na področju uveljavljanja korporativne var- nosti ekonomska teorija minimalnih vlož- kov na eni strani in maksimalnih dobič- kov na drugi strani ne zdrži. Pomembno je vzpostaviti zavedanje, da so vložki na področju zagotavljanja korporativne var- nosti naložba v obvladljivost in učinkovi- tost delovanja podjetja, in ne nepotreben strošek. Celovita korporativna varnost za ustrezno obvladovanje varnostnih tveganj v korporaciji nujno vključuje področje fi- zične, tehnične in informacijske varnosti procesa neprekinjenega poslovanja in var- nosti pri delu. " V dobi digitalizacije so se prioritete na področju varnosti spremenile. Kaj v digitalni dobi najbolj ogroža podjetja? V zadnjem obdobju se povečuje število spletnih napadov, zlonamernih kod, škod- ljivih virusov, hekerskih vdorov v finančne in druge informacijske sisteme in druga s tem povezana tveganja. Podjetja morajo na tem področju narediti še zelo veliko, da bo obvladovanje informacijskih tveganj ustre- zno urejeno. Še posebej so tukaj izpostavlje- ne organizacije, ki upravljajo kritično infra- strukturo, ki je nujno potrebna za normal- no delovanje širše družbene skupnosti. " Po eni strani nam digitalna tehnologi- ja pomaga vzpostaviti visoko raven var- nosti, po drugi strani pa s tem ustvarimo goro novih podatkov, poslovnih in oseb- nih, ki jih je spet treba nekako zavarova- ti pred nepooblaščenim dostopom. Ka- ko varnostni menedžerji vidijo ta izziv? Najpomembneje je, da se poslovne orga- nizacije zavedajo, da bo treba informacij- sko varnost čim bolj učinkovito združiti s korporativno varnostjo. Samo tako se bo lahko zagotovilo ustreznejše in učinko- vitejše obvladovanje tveganj, povezanih z informacijsko-komunikacijsko tehno- »Korporativna varnost je v najširšem pomenu besede dejavnost, ki iden- tificira in izvaja vse sistemske ukre- pe, potrebne za obvladovanje varno- stnih tveganj v posameznem podje- tju. Kot taka pomeni eno od osnovnih funkcij za uspešno delovanje podje- tja in se za njegovo učinkovito delo- vanje nujno izvaja v tesnem sodelo- vanju z vsemi preostalimi ključnimi funkcijami v podjetju,« poudarja di- plomirani varstvoslovec ter magister in doktor državnih in evropskih štu- dij izr. prof. Denis Čaleta, predsednik Slovenskega združenja korporativne varnosti in predsednik sveta Inštitu- ta za korporativne varnostne študije. " Bi lahko rekli, da smo se pomena korporativne varnosti v Sloveniji začeli zavedati šele, ko so v naša večja sloven- ska podjetja začeli prihajati tuji lastniki? Dinamično poslovno okolje, ki je prežeto s celim nizom tveganj in groženj, pred po- slovne organizacije postavlja zahtevo po ustreznem zavedanju, da je celovitost ob- vladovanja tveganj in neprekinjenost poslo- vanja tisti nujni dejavnik uspešnega poslo- vanja in preživetja na konkurenčnem trgu. Krepitve varnostnega zavedanja in pomena korporativne varnosti v slovenskih podje- tjih niso prinesli samo tuji lastniki, temveč tudi odpiranje in nastopanje na globalnem trgu ter izkušnje z raznovrstnimi škodnimi in varnostno izpostavljenimi dogodki. Vse to je poslovodstva prisililo k aktivnejšemu urejanju korporativne varnosti v njihovih organizacijskih okoljih. " Kaj vse lahko doleti podjetje, ki korpo- rativni varnosti ne posveča dovolj po- zornosti? Podjetje, ki zanemarja pomen obvlado- vanja varnostnih tveganj, je dolgoročno obsojeno na stagnacijo. Tveganja in grož- nje poslovnemu procesu brez njihovega ustreznega obvladovanja prinesejo po- večanje števila škodnih dogodkov, pre- kinitve poslovnih aktivnosti, povečanje tveganj, povezanih s kadrovskim poten- cialom, in odtekanje ključnih poslovnih logijo. Ustvarjanje parcialnih procesov, ki pomenijo ločene vrtičke in s tem puš- čajo ogromno varnostnih praznin, nika- kor ni prava pot. Tukaj bodo imela stra- teška vodstva poslovnih organizacij glav- no vlogo, ki se bo pokazala z razumeva- njem te potrebe. " Kakšna pa je pravzaprav varnostna kultura med Slovenci in kako to vpliva na načrtovanje korporativne varnosti? V fazi tranzicije so nam vseskozi dopovedo- vali, da je Slovenija varen otok sredi tvega- nega sveta. Ta miselnost je dalj časa prevla- dovala tudi v poslovnem okolju in je izred- no škodila ustreznemu varnostnemu zave- danju odgovornih in zaposlenih v organiza- cijah. Ozaveščenost se je sicer že začela iz- boljševati, a teh procesov ni mogoče vzpo- staviti v kratkem času. V nacionalnih oko- ljih držav, ki so v tržno gospodarstvo vsto- pile po družbenih spremembah ob koncu 20. stoletja, je stanje korporativne varnosti še močno v fazi razvoja in iskanja ustrezne- ga mesta v poslovnem okolju. Gre tudi za te- žave pri razumevanju vloge, poslanstva in ne nazadnje odgovornosti strateškega me- nedžmenta in posledično tudi korporativ- ne varnosti kot temeljnega orodja za učin- kovito obvladovanje tveganj v organizaci- jah, ki jih vodijo. " Kateri profili zaposlenih so v podje- tjih sposobni načrtovati korporativno varnost in kako razvito je v Sloveniji izo- braževanje teh ljudi? Profil, ki v podjetjih skrbi za korporativno varnost, je korporativni varnostni mene- džment, saj ima ustrezna znanja za to kom- pleksno dejavnost. Pomemben korak za dvigovanje ravni znanj in pomena korpo- rativne varnosti je še magistrski program Menedžment korporativne varnosti, ki se izvaja v okviru Fakultete za podjetništvo – GEA Collegea. Tudi Institut za korporativ- ne varnostne študije in predvsem Sloven- sko združenje korporativne varnosti ima- ta v tem okviru izredno pomembno vlogo združevanja in tvorjenja sinergij na podro- čju znanja in prenosa dobrih praks v korpo- rativni varnosti. " Kakšni so organizacijski in funkcio- nalni ukrepi za vzpostavitev oziroma zagotavljanje poslovne in notranje var- nosti? Kljub hitremu tehnološkemu razvoju človek ostaja tisti segment, ki ima v procesu obvla- dovanja varnostnih tveganj glavno vlogo. V večini primerov pa še vedno pomeni tu- di najšibkejši člen v celostnem sistemskem zagotavljanju varnosti. Odtekanje ključnih poslovnih informacij in poslovnih tajnosti ter s tem povezani socialni inženiring, ma- lomarnost, nizka organizacijska in varno- stna kultura, neizobraženost in namerno izvajanje protizakonitih aktivnosti so tis- ti dejavniki, ki silijo podjetja k učinkovitej- šemu izvajanju ukrepov korporativne var- nosti, povezanih z nadzorom zaposlenih v njihovih osnovnih delovnih okoljih. Nasled- nji pomembni dejavnik so zunanji izvajalci in pogodbeni partnerji. V zadnjem obdobju se podjetja namreč vse bolj odločajo za pre- nos določenih procesov na zunanje pogod- bene izvajalce. Pri prvi kalkulaciji stroškov se lahko ta oblika znižanja stroškov poslova- nja podjetja zdi zelo vabljiva, vendar je tre- ba na proces oddajanja ključnih funkcij gle- dati tudi z drugačnega zornega kota, saj lah- ko prinese zelo velika tveganja za delovanje podjetja, ki se jih lastniki in menedžment ne zavedajo. S prenosom določenih procesov I N T E R VJ U : Pogovarjali smo se z Denisom Čaleto, predsednikom Slovenskega združenja korpo- rativne varnosti in predsednikom sveta Inšti- tuta za korporativne varnostne študije Strateški korporativni varnostni menedžer mora biti oseba, ki lastniku nepristransko pomaga pri učinkoviti izbiri najboljšega ponudnika za zagotavljanje posameznih varnostnih storitev ter skrbi za sistemski nadzor nad njihovim delovanjem.

Korporativna varnost e i e ustrezno mesto v poslovnem okolju2016/06/08  · korporativno varnostjo. Samo tako se bo lahko zagotovilo ustreznej e in u inko - vitej e obvladovanje tveganj,

  • Upload
    others

  • View
    6

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Korporativna varnost e i e ustrezno mesto v poslovnem okolju2016/06/08  · korporativno varnostjo. Samo tako se bo lahko zagotovilo ustreznej e in u inko - vitej e obvladovanje tveganj,

Četrtek, 9. junija 2016, št. 110 www.finance.si

Korporativna varnostO

GL

AS

NA

PR

ILO

GA

Korporativna varnost še išče ustrezno mesto v poslovnem okolju

informacij. To nadalje pomeni zmanjša­nje konkurenčne sposobnosti v zahtev­nem globalnem okolju in izgubo poslov­nih partnerjev ter strank.

" Torej je treba vlaganja v korporativ­no varnost skrbno načrtovati.Na področju uveljavljanja korporativne var­nosti ekonomska teorija minimalnih vlož­kov na eni strani in maksimalnih dobič­kov na drugi strani ne zdrži. Pomembno je vzpostaviti zavedanje, da so vložki na področju zagotavljanja korporativne var­nosti naložba v obvladljivost in učinkovi­tost delovanja podjetja, in ne nepotreben strošek. Celovita korporativna varnost za ustrezno obvladovanje varnostnih tveganj v korporaciji nujno vključuje področje fi­zične, tehnične in informacijske varnosti procesa neprekinjenega poslovanja in var­nosti pri delu.

" V dobi digitalizacije so se prioritete na področju varnosti spremenile. Kaj v digitalni dobi najbolj ogroža podjetja?V zadnjem obdobju se povečuje število spletnih napadov, zlonamernih kod, škod­ljivih virusov, hekerskih vdorov v finančne in druge informacijske sisteme in druga s tem povezana tveganja. Podjetja morajo na tem področju narediti še zelo veliko, da bo obvladovanje informacijskih tveganj ustre­zno urejeno. Še posebej so tukaj izpostavlje­ne organizacije, ki upravljajo kritično infra­strukturo, ki je nujno potrebna za normal­no delovanje širše družbene skupnosti.

" Po eni strani nam digitalna tehnologi­ja pomaga vzpostaviti visoko raven var­nosti, po drugi strani pa s tem ustvarimo goro novih podatkov, poslovnih in oseb­nih, ki jih je spet treba nekako zavarova­ti pred nepooblaščenim dostopom. Ka­ko varnostni menedžerji vidijo ta izziv?Najpomembneje je, da se poslovne orga­nizacije zavedajo, da bo treba informacij­sko varnost čim bolj učinkovito združiti s korporativno varnostjo. Samo tako se bo lahko zagotovilo ustreznejše in učinko­vitejše obvladovanje tveganj, povezanih z informacijsko­komunikacijsko tehno­

»Korporativna varnost je v najširšem pomenu besede dejavnost, ki iden-tificira in izvaja vse sistemske ukre-pe, potrebne za obvladovanje varno-stnih tveganj v posameznem podje-tju. Kot taka pomeni eno od osnovnih funkcij za uspešno delovanje podje-tja in se za njegovo učinkovito delo-vanje nujno izvaja v tesnem sodelo-vanju z vsemi preostalimi ključnimi funkcijami v podjetju,« poudarja di-plomirani varstvoslovec ter magister in doktor državnih in evropskih štu-dij izr. prof. Denis Čaleta, predsednik Slovenskega združenja korporativne varnosti in predsednik sveta Inštitu-ta za korporativne varnostne študije.

" Bi lahko rekli, da smo se pomena korporativne varnosti v Sloveniji začeli zavedati šele, ko so v naša večja sloven­ska podjetja začeli prihajati tuji lastniki?Dinamično poslovno okolje, ki je prežeto s celim nizom tveganj in groženj, pred po­slovne organizacije postavlja zahtevo po ustreznem zavedanju, da je celovitost ob­vladovanja tveganj in neprekinjenost poslo­vanja tisti nujni dejavnik uspešnega poslo­vanja in preživetja na konkurenčnem trgu. Krepitve varnostnega zavedanja in pomena korporativne varnosti v slovenskih podje­tjih niso prinesli samo tuji lastniki, temveč tudi odpiranje in nastopanje na globalnem trgu ter izkušnje z raznovrstnimi škodnimi in varnostno izpostavljenimi dogodki. Vse to je poslovodstva prisililo k aktivnejšemu urejanju korporativne varnosti v njihovih organizacijskih okoljih.

" Kaj vse lahko doleti podjetje, ki korpo­rativni varnosti ne posveča dovolj po­zornosti?Podjetje, ki zanemarja pomen obvlado­vanja varnostnih tveganj, je dolgoročno obsojeno na stagnacijo. Tveganja in grož­nje poslovnemu procesu brez njihovega ustreznega obvladovanja prinesejo po­večanje števila škodnih dogodkov, pre­kinitve poslovnih aktivnosti, povečanje tveganj, povezanih s kadrovskim poten­cialom, in odtekanje ključnih poslovnih

logijo. Ustvarjanje parcialnih procesov, ki pomenijo ločene vrtičke in s tem puš­čajo ogromno varnostnih praznin, nika­kor ni prava pot. Tukaj bodo imela stra­teška vodstva poslovnih organizacij glav­no vlogo, ki se bo pokazala z razumeva­njem te potrebe.

" Kakšna pa je pravzaprav varnostna kultura med Slovenci in kako to vpliva na načrtovanje korporativne varnosti?V fazi tranzicije so nam vseskozi dopovedo­vali, da je Slovenija varen otok sredi tvega­nega sveta. Ta miselnost je dalj časa prevla­dovala tudi v poslovnem okolju in je izred­no škodila ustreznemu varnostnemu zave­danju odgovornih in zaposlenih v organiza­cijah. Ozaveščenost se je sicer že začela iz­boljševati, a teh procesov ni mogoče vzpo­staviti v kratkem času. V nacionalnih oko­ljih držav, ki so v tržno gospodarstvo vsto­pile po družbenih spremembah ob koncu 20. stoletja, je stanje korporativne varnosti še močno v fazi razvoja in iskanja ustrezne­ga mesta v poslovnem okolju. Gre tudi za te­žave pri razumevanju vloge, poslanstva in ne nazadnje odgovornosti strateškega me­nedžmenta in posledično tudi korporativ­ne varnosti kot temeljnega orodja za učin­kovito obvladovanje tveganj v organizaci­jah, ki jih vodijo.

" Kateri profili zaposlenih so v podje­tjih sposobni načrtovati korporativno varnost in kako razvito je v Sloveniji izo­braževanje teh ljudi?Profil, ki v podjetjih skrbi za korporativno varnost, je korporativni varnostni mene­džment, saj ima ustrezna znanja za to kom­pleksno dejavnost. Pomemben korak za dvigovanje ravni znanj in pomena korpo­rativne varnosti je še magistrski program Menedžment korporativne varnosti, ki se izvaja v okviru Fakultete za podjetništvo – GEA Collegea. Tudi Institut za korporativ­ne varnostne študije in predvsem Sloven­sko združenje korporativne varnosti ima­ta v tem okviru izredno pomembno vlogo združevanja in tvorjenja sinergij na podro­čju znanja in prenosa dobrih praks v korpo­rativni varnosti.

" Kakšni so organizacijski in funkcio­nalni ukrepi za vzpostavitev oziroma zagotavljanje poslovne in notranje var­nosti?Kljub hitremu tehnološkemu razvoju človek ostaja tisti segment, ki ima v procesu obvla­dovanja varnostnih tveganj glavno vlogo. V večini primerov pa še vedno pomeni tu­di najšibkejši člen v celostnem sistemskem zagotavljanju varnosti. Odtekanje ključnih poslovnih informacij in poslovnih tajnosti ter s tem povezani socialni inženiring, ma­lomarnost, nizka organizacijska in varno­stna kultura, neizobraženost in namerno izvajanje protizakonitih aktivnosti so tis­ti dejavniki, ki silijo podjetja k učinkovitej­šemu izvajanju ukrepov korporativne var­nosti, povezanih z nadzorom zaposlenih v njihovih osnovnih delovnih okoljih. Nasled­nji pomembni dejavnik so zunanji izvajalci in pogodbeni partnerji. V zadnjem obdobju se podjetja namreč vse bolj odločajo za pre­nos določenih procesov na zunanje pogod­bene izvajalce. Pri prvi kalkulaciji stroškov se lahko ta oblika znižanja stroškov poslova­nja podjetja zdi zelo vabljiva, vendar je tre­ba na proces oddajanja ključnih funkcij gle­dati tudi z drugačnega zornega kota, saj lah­ko prinese zelo velika tveganja za delovanje podjetja, ki se jih lastniki in menedžment ne zavedajo. S prenosom določenih procesov

I N T E RVJ U: Pogovarjali smo se z Denisom Čaleto, predsednikom Slovenskega združenja korpo-rativne varnosti in predsednikom sveta Inšti-tuta za korporativne varnostne študije

Strateški korporativni varnostni menedžer mora biti oseba, ki lastniku nepristransko pomaga pri učinkoviti izbiri najboljšega ponudnika za zagotavljanje posameznih varnostnih storitev ter skrbi za sistemski nadzor nad njihovim delovanjem.

Page 2: Korporativna varnost e i e ustrezno mesto v poslovnem okolju2016/06/08  · korporativno varnostjo. Samo tako se bo lahko zagotovilo ustreznej e in u inko - vitej e obvladovanje tveganj,

Četrtek, 9. junija 2016, št. 110 www.finance.si

S prenosom določenih procesov na zunanje izvajalce podjetje izpostavljamo tveganjem, ki se izražajo predvsem v preveliki odvisnosti od pogodbenih izvajalcev, nevarnost pa pomeni tudi dostop nepooblaščenih oseb do ključnih poslovnih informacij.

na zunanje izvajalce podjetje izpostavljamo tveganjem, ki se kažejo predvsem kot pre-velika odvisnost od pogodbenih izvajalcev, nevarnost pa prinaša tudi dostop nepoobla-ščenih oseb do ključnih poslovnih informa-cij. Ta tveganja lahko nekoliko zmanjšamo tako, da od pogodbenih izvajalcev zahteva-mo izpolnjevanje minimalnih standardov, ki jih v podjetju opredelimo v okviru ukre-pov za zagotavljanje korporativne varnos-ti. Zavedati pa se je treba tudi, da popolne varnosti ni in jo je v celoti nemogoče doseči.

" Kako sploh določimo obseg varno-stnega sistema v podjetju?V podjetju morajo postaviti jasno oprede-ljeno varnostno politiko in pred sprejema-njem ključnih odločitev izvesti temeljit po-snetek stanja. Opredeliti in oceniti je treba tveganja in grožnje, predvsem v osnovnem poslovnemu procesu, in izvesti potrebne ukrepe za celovito obvladovanje varno-stnih tveganj na še sprejemljivi ravni. Ne-sorazmernost delovanja poslovnega pro-cesa in varnostnih ukrepov ima lahko za podjetje tudi negativne posledice. Ome-jitev finančnih in drugih virov nas vedno postavlja pred zahtevo prioritizacije pri iz-vedbi določenih ukrepov na področju za-gotavljanja korporativne varnosti. Vedno obstaja določen delež tveganj, ki jih ni mo-goče obvladati oziroma bi njihovo obvla-dovanje povzročilo nesorazmerne finanč-ne vložke. Tako vrsto tveganj v korpora-tivnem okolju obvladujemo prek sistema preprečevanja škod z vzvodi, ki nam jih po-nuja zavarovanje posameznih rizikov. Po-dročje korporativne varnosti je v svojem bi-stvu še posebej občutljivo za nesistemske pristope, ki kljub trenutnemu večkratne-mu povečanju vloženih sredstev ne prine-se sorazmerno večjih želenih rezultatov. V tem okviru sta še posebej pomembni siste-matičnost in kontinuiranost izvajanja pro-cesov na področju zagotavljanja korpora-tivne varnosti.

" Kako visoko v podjetju mora biti mes-to varnostnega menedžerja?Znanje varnostnega menedžerja ni omeje-no samo na ozko področje varnosti, tem-več se vse bolj širi tudi na informatiko, po-slovne vede, pravo in druga področja. To zahteva, da stroka korporativne varnosti

postaja multifunkcionalna in kot taka tudi ustrezno prepoznana v svojem okolju. To za seboj potegne tudi ustrezno umeščenost v organizacijsko-odločevalsko strukturo podjetij. Če korporativni varnostni mene-džerji ne razumejo poslovnega procesa in njegovih posebnosti, nikakor ne morejo učinkovito opravljati svojega dela. Proces korporativne varnosti mora biti vezan ne-posredno na upravo poslovne organizaci-je. To pomeni, da varnostni menedžer od-govarja neposredno upravi in je njena po-daljšana roka. Zelo pomembna sta tudi hi-ter in ustrezen prenos informacij in obve-ščanje poslovodstva o ključnih dejavnikih tveganja in groženj. Le tako lahko zagoto-vimo ustrezen odziv na varnostne grožnje dinamičnega poslovnega okolja.

" Kateri so oziroma bodo v kratkem največji izzivi varnostnih menedžer-jev pri zagotavljanju korporativne var-nosti podjetij?V zadnjem obdobju smo priča dvema te-meljnima dejavnikoma, ki pomembno vplivata na razvoj organizacij in njihovo uspešnost. Prvi je dinamičnost varnostne-ga okolja, ki se nenehno spreminja in pred nas postavlja vedno nove oblike varno-stnih tveganj. Drugi pomembni dejavnik pa je zahtevno ekonomsko okolje in huda konkurenčna tekma med poslovnimi or-ganizacijami. Poslovna filozofija je čedalje bolj usmerjena v cilj z manj narediti več in bolj kakovostno. Vplivu teh procesov se ne more izogniti niti korporativna varnost. Če to pogledamo še skozi prizmo zniževanja stroškov in optimizacije ter pritiskov inve-stitorjev, lahko vidimo, da so strokovnja-ki korporativne varnosti postavljeni pred resne dileme, kako učinkovito zagotavlja-ti varnost organizacije, njenih poslovnih procesov in zaposlenih.

" Se skladno z novimi izzivi na podro-čju varnostnega menedžmenta morda obetajo novi poklici?Boljši časi se obetajo, ko bodo lastniki ozi-roma vodstvo poslovne organizacije do-končno dojeli nujo preprečevanja škod in izgub, ki nastajajo zaradi šibkega celostne-ga varnostnega stanja podjetja. Obvladova-nje varnostnih tveganj lažje zagotavljamo v večjih korporacijah oziroma podjetjih.

Večja težava je pri malih ali srednjih podje-tjih, ki si težko privoščijo stalno zaposlene-ga strateškega korporativnega varnostne-ga menedžerja. Ena od možnih rešitev je pogodbeno sodelovanje z zunanjim me-nedžerjem te vrste. Na tem področju v pri-hodnosti obstaja pomembna zaposlitvena možnost za korporativne varnostne mene-džerje tako v nacionalnem kakor tudi med-narodnem okolju. Povpraševanje po tovr-stnem kadru se izredno povečuje. Vendar pa funkcije strateškega varnostnega mene-džmenta ne smemo zamenjevati z dejavno-stjo, ki jo ponujajo zasebne varnostne služ-be v okviru zavarovanja ljudi in premože-nja. Največjo nevarnost za nesistemske pris-tope na področju celovitega obvladovanja varnostnih tveganj v podjetjih pomeni rav-no združevanje teh funkcij v rokah zaseb-nih varnostnih služb. Te lahko hitro izgu-bijo skrb za naročnika, vodi pa jih izključ-no še skrb po lastnem dobičku. Ravno zara-di te nevarnosti mora biti strateški korpora-tivni varnostni menedžer oseba, ki lastni-ku ne pristransko pomaga pri učinkoviti iz-biri najboljšega ponudnika za zagotavljanje posameznih varnostnih storitev ter skrbi za sistemski nadzor nad njihovim delovanjem.

Urednik priloge:Branko ŽnidaršičTel.: (01) 30 91 526E-pošta: [email protected]

Trženje:Boštjan KotnikTel.: (01) 30 91 462E-pošta: [email protected]

Prelom: Finance

Lektoriranje: Finance

Urednik oglasnega uredništva:Branko Žnidaršič

Korporativna varnost je oglasna priloga časnika Finance

Fakulteta za komercialne in poslovne vede (FKPV) s sedežem v Celju in disloci-ranimi enotami v Ljublja-ni, Mariboru, Novi Gori-ci in Murski Soboti ponuja možnost študija komercia-le, turizma in poslovne in-formatike na dodiplomski in podiplomski ravni ter varnostnega menedžmen-ta na dodiplomski ravni.

Vsi študijski programi FKPV so praktično usmerjeni in za štu-dente zelo privlačni. Študen-ti se učijo od najboljših aka-demsko izobraženih strokov-njakov, ki zahtevne teoretične vsebine pojasnijo s primeri iz prakse, v katero so vpeti tudi sami. Fakulteta si je z leti v slo-venskem visokošolskem pro-storu pridobila ugled, saj so nje-ni diplomanti uspešni pri reše-vanju problemov v delovnem okolju in so se sposobni sooča-

ti z zahtevami po obvladovanju sprememb.

Lani vpeljali študijski program Varnostni menedžment IPoklici, za katere se izobražu-jejo študenti na FKPV, so tudi v današnjem gospodarskem položaju zelo iskani. Naj pose-bej omenimo najmlajšega med njimi, to je diplomirani varno-stni menedžer (VS)/diplomira-na varnostna menedžerka (VS), za katerega se študenti uspo-sobijo v študijskem programu Varnostni menedžment I, ki je nastal lani po vzoru podobnih študijskih programov v tujini.

»Temelj vsakega poslovanja je varnost poslovanja. Podjetja, ki razumejo nevarnosti in tve-ganja sodobnega poslovnega sveta, poskrbijo za zaščito po-slovanja, zaposlenih, strank, premoženja, informacij, zna-nja in poslovne dokumentaci-

je. Na področju varnostnega menedžmenta so v globalnem merilu zaposleni tisoči strokov-njakov, ki skrbijo za varnost po-slovanja; vsaka uspešna korpo-racija ima tim strokovnjakov za to področje. Zato je zelo po-membno, da tudi v Sloveniji izo brazimo lastne strokovnja-ke za varnostni menedžment in seveda o pomembnosti te-ga področja ozavestimo podje-tja,« pojasnjuje vodja programa mag. Fadil Mušinović in nada-ljuje, da je program Varnostni menedžment I namenjen ose-bam, ki se bodo ukvarjale s po-slovno varnostjo in zaščito po-slovanja tako v gospodarstvu kot tudi negospodarstvu, ter posameznikom, ki bodo usta-novili lastna podjetja s področ-ja poslovne varnosti.

Študij varnostnega mene-džmenta je študij za danes in jutri, je študij za poslovno us-pešnost.

Študij za poslovno uspešnost

Na področju uveljavljanja korporativne varnosti ekonomska teorija minimalnih vložkov na eni strani in maksimalnih dobičkov na drugi strani ne zdrži.

proizvodnja, montaža, inženiring in projektiranje sistemov in naprav za tehnično zaščito, d.o.o.

Varno v nov dan

Mag. Katja Kraškovic, predsednica uprave GEA Collegea:Trudimo se dodajati programe, ki predstavljajo poklice prihodnosti. Tak je tudi študij magistrskega programa Management korporativne varnosti.

Page 3: Korporativna varnost e i e ustrezno mesto v poslovnem okolju2016/06/08  · korporativno varnostjo. Samo tako se bo lahko zagotovilo ustreznej e in u inko - vitej e obvladovanje tveganj,

www.finance.si Četrtek, 9. junija 2016, št. 11018 OGLASNA PRILOGA

www.gea-college.si f Gea College

Izberite študij za poklic prihodnosti. Vstopite v mrežo podjetnih.

Med gospodarstveniki in podjetniki je GEA Colle-ge že 25 let znan kot butič-na izobraževalna ustano-va, ki pri prenašanju pod-jetniškega in poslovnega znanja na slušatelje sledi sodobnim metodam oseb-nega pristopa, timskega de-la in praktičnega učenja na primerih. Programe izo-braževanja nenehno nad-grajujejo in prenavljajo v skladu s potrebami na trgu. »Trudimo se dodajati pro-grame, ki pomenijo poklice prihodnosti. Tak je tudi štu-dij magistrskega programa Management korporativne varnosti,« pravi Katja Kra-škovic, predsednica upra-ve GEA Collegea.

" Za kaj pravzaprav gre pri študijskem programu Ma-nagement korporativne var-nosti?Gre za obvladovanje in preprečevanje varnostnih tveganj na različnih področ­jih v organizacijah, kar je nuj­no v sedanjih razmerah hi­trih obratov, sprememb in negotovosti. Današnje delo­vanje podjetij je povsem dru­gačno, kot je bilo v preteklo­sti, in s tem je povezano tudi vprašanje varnosti na različ­nih ravneh organizacije. Po­dročje korporativne varnos­ti in obvladovanja tveganj je postalo izjemno pomembno zaradi živahne prepletenosti različnih sistemov, digitaliza­cije in nenehnih uvajanj novih tehnologij. Podjetja se sreču­jejo z najrazličnejšimi tvega­nji pri poslovanju, financah, zaščiti intelektualne lastnine, zagotavljanju informacijske in kadrovske varnosti pa tudi pri preprečevanju gospodarske špijonaže. To povečuje pot­rebo po ustrezno izobraže­nih in usposobljenih kadrih, ki bodo kos raznovrstnim var­nostnim grožnjam. Zato lah­ko za podiplomski študij Ma­nagement korporativne var­nosti z gotovostjo rečemo, da je to eden bolj obetavnih štu­dijskih programov, ki izobra­

I N T E RVJ U: Katja Kraškovic o novem študijskem programu GEA Collegea

" V 25 letih delovanja je na GEA Collegeu diplomiralo prek dva tisoč študentov, tre-nutno pa jih je na desetih štu-dijskih programih vpisanih 400. Na triletnem dodiplom-skem študijskem programu na GEA Collegeu izvajajo tako redni kot izredni študij, na dveletnih višješolskih in dve-letnih podiplomskih študij-skih programih pa le izredni. Poleg »klasičnega« študija ne-kateri programi potekajo tudi v obliki e-študija in kombini-ranega študija. Imajo tudi štu-dij v angleškem jeziku za tiste, ki si želijo sodelovati v med-narodni ekipi študentov. »Štu-dij tesno povezujemo z go-spodarstvom in že uspešni-mi podjetniki, tako teoretično pridobljena znanja prenaša-mo v prakso. Naše poslanstvo je spodbujati inovativnost in ustvarjalnost, ki bosta prived-li do novih poslovnih idej in prepoznavanja poslovnih pri-ložnosti. Trudimo se ustvar-jati poslovneže, ne zgolj eko-nomistov. S širjenjem podje-tniške miselnosti in poučeva-njem podjetništva soustvar-jamo razmere za razvoj glo-balnega podjetniškega okolja in uspešnih zgodb,« poudarja Katja Kraškovic, predsednica uprave GEA Collegea.

Ustvarjajo poslovneže, ne zgolj ekonomistov

S preprečevanjem tveganj in pravilnim ravnanjem ob morebi-tnih nevarnostih lahko podjetja finančno ogromno prihranijo.

žuje in usposablja za poklic prihodnosti.

" Kakšne so specifike tega študija?Podiplomski študijski pro­gram, ki poteka ob petkih popoldne in sobotah dopol­dne, je namenjen izobraže­vanju prihodnjih menedžer­jev korporativne varnosti, ki v podjetjih zasedajo mesta, povezana s širšo varnostjo v podjetju, svetovalcem uprav in direktorjem, lahko tudi članom uprav oziroma funk­cijam, ki neposredno sodelu­jejo z vodstvom in nadzornim svetom ter imajo pri svojem delu veliko avtonomijo. V dve­letnem bolonjskem magistr­skem programu posameznika

ob pomoči interdisciplinar­nih znanj, ki temeljijo na pre­nosu dobrih praks iz neposre­dnega poslovnega okolja, nau­čimo prepoznati, obvladovati in preprečevati najrazličnejša varnostna tveganja, ki lahko doletijo podjetje. Študij omo­goča spoznavanje vsebin, ki so značilne za korporativno varnost. To so geostrateški in politični vidiki varnostnih tveganj, varnostni standardi v poslovnih procesih, upravlja­nje varnostnih tveganj, načr­tovanje in razvoj korporativ­ne varnosti na vseh ravneh, procesi nadzora, gospodar­sko poizvedovanje in meha­nizmi za obvladovanje najra­zličnejših tveganj. Za študij se odločajo tako diplomirani

ekonomisti kot obramboslov­ci in diplomanti drugih sme­ri, ki sta jim skupni želja po celostnem obvladovanju po­slovnih procesov in skrb za varnost v poslovanju.

" Poklic je v tujini že precej pogost, kako pa je pri nas?Žal se pri nas v veliko podje­tjih še premalo zavedajo, ka­ko pomembna je korporativ­na varnost ter kakšne finančne in druge negativne posledice ima lahko uresničitev raznovr­stnih nevarnosti, ki nanje preži­jo. S preprečevanjem tveganj in pravilnim ravnanjem ob more­bitnih nevarnostih lahko podje­tja finančno ogromno prihrani­jo. Preventiva je vedno boljša in tudi cenejša kot kurativa.

V Zarji elektroniki, največ-jem slovenskem proizva-jalcu rešitev za tehnično varovanje, so izdelali las-ten grafični nadzorni cen-ter Zarja AMS, ki omogo-ča povezovanje različnih sistemov tehnične zaščite objekta v enoten in celovit nadzorni sistem.

Z velikostjo in kompleksnostjo objektov se preglednost in možnost nadzora nad siste­mi in napravami za tehnič­no varovanje manjša, njiho­vo upravljanje pa postaja težje in neprijazno do skrbnika. To se izrazi takrat, ko je v objek­tu vgrajenih več različnih vrst sistemov, kot so sistemi za jav­ljanje požara, vloma, nadzor pristopa, registracijo delov­nega časa, videonadzorni sis­tem in drugi. Kompleksnost upravljanja in obvladovanja teh rešitev se še dodatno pove­ča v primeru, ko poskuša nad­zorni center zaradi obsežnosti in kompleksnosti rešitev hkra­ti brati podatke iz več vgraje­nih central.

Nadzor nad tehnično zaščito na enem mestuV Zarji elektroniki, ki se z re­šitvami za tehnično varovanje ukvarja že skoraj pol stoletja, so izdelali lasten grafični nad­zorni center Zarja AMS, ki omo­goča povezovanje različnih sis­temov tehnične zaščite objek­ta v enoten in celovit nadzorni sistem. Alarmi, napake, izklo­pi, opozorila, obvestila in dru­gi dogodki se prikazujejo na za­slonu osebnega ali tabličnega računalnika v grafično ustre­zno obdelani obliki skupaj ali

Zarjina spletna aplikacija poenoti različne sisteme tehnične zaščite

Tehnična varnost ljudi, objektov oziroma premo-ženja danes vključuje zna-nja s področja elektroteh-nike, strojništva, mehatro-nike, kemije, gradbeništva in arhitekture. Treba je dobro poznati prostor va-rovanja, poslovne ali pro-izvodne procese in ne na-zadnje lastnosti raznovr-stnih snovi, ki so v prosto-ru oziroma so del delovne-ga procesa. Pri učinkovi-tem povezovanju vseh teh znanj pa glavno vlogo igra-jo predvsem izkušnje, so prepričani v kamniškem podjetju Zarja elektronika.

»Trend današnjega tehnične­ga varovanja je, da se neljubi dogodek oziroma škoda sploh ne zgodi. Če pa že nastane, naj bo ta minimalna in naj ne usta­vi tehnoloških in drugih pro­cesov v objektu varovanja,« pou darja Samo Zorko iz Zar­je elek tronike, ki je v svojem

Tehnično varovanje je postalo interdisciplinarna znanost

Poklic, ki prinaša visoko stopnjo varnosti

Page 4: Korporativna varnost e i e ustrezno mesto v poslovnem okolju2016/06/08  · korporativno varnostjo. Samo tako se bo lahko zagotovilo ustreznej e in u inko - vitej e obvladovanje tveganj,

www.finance.si Četrtek, 9. junija 2016, št. 110 KORPORATIVNA VARNOST 19

Zarjina spletna aplikacija poenoti različne sisteme tehnične zaščite

Tehnično varovanje je postalo interdisciplinarna znanostskoraj pol stoletja dolgem ra­zvoju zasedlo vodilno mes­to med slovenskimi podjetji s področja tehničnega varova­nja. Več kot 70 zaposlenih z ek­spertnimi znanji in s premiš­ljenimi sistemi aktivne požar­ne zaščite obvladuje področja odkrivanja in javljanja požara in plina, razlitja nevarnih teko­čin ter alarmiranja in gašenja z gasili, prijaznimi do okolja in zdravja. Tudi neprimerno ga­šenje namreč lahko povzroči veliko škodo. Čeprav gašenje ustavi požar in širjenje ognja, je škoda zaradi gašenja lah­ko tudi večja od škode, ki jo je povzročil sam požar.

V Zarji elektroniki varnost zagotavljajo tudi z lastnim ra­zvojnim znanjem in naročni­ku prilagojenimi rešitvami. Pri varnem in uspešnem po­slovanju pomagajo s sistemi za registracijo navzočnosti in delovnega časa. So speciali­sti za tehnične alarme oziro­ma protivlomne in protiropne

sisteme, zagotovijo do gostov in uslužbencev prijazne hotel­ske varnostne sisteme ter SOS ­signalizacijo.

Profesionalna varnost se izkaže, ko gre zares»Tehnično varovanje je že zdavnaj postalo digitalna di­sciplina, kjer so gonilna si­la napredne informacijsko­ ­komunikacijske tehnologije. Kljub temu je tehnična var­nost v nekem smislu še ved­no 'konservativna' panoga, ker se raznovrstni sistemi v objekt vgrajujejo za več let. Nov model telefona je na tr­gu vsakih šest mesecev in ga brez težav zamenjate, tehnič­nega varovanja v zgradbi pa ne zamenjate vsakih šest me­secev, saj je poseg prezahte­ven in predrag. Komponente naših sistemov so med seboj enostavno združljive in nad­gradljive, kar pomeni, da ni poljubno prilagodljiva le veli­kost sistema, ampak tudi nje­

gova funkcionalnost. Nabor lastnih izdelkov dopolnjuje­mo s komponentami vodilnih svetovnih proizvajalcev opre­me za tehnično varovanje. Se­veda so pri tem sistemi pravi­loma skonstruirani tako, da so združljivi z napravami, ki bodo razvite v (bližnji) priho­dnosti,« razlaga sogovornik. Pri tem ne pozabi poudariti, da ima profesionalna varnost svojo ceno, v nasprotju s cene­nimi sistemi sta pri njih glav­ni robustnost in zanesljivost, ko gre zares.

Pomemben je tudi občutek za estetikoPri sodobnih arhitekturnih objektih, prestižnih poslovnih prostorih, reprezentančnih sejnih sobah, protokolarnih objektih ali trendovskih indivi­dualnih hišah je pri namestitvi tehničnih varnostnih sistemov zelo pomemben tudi estetski vidik. Kot poudari Samo Zor­ko, je v takšnih prostorih treba

posvetiti veliko več pozornos­ti kot v podzemni garaži ali ko­tlovnici. »Če je prostor izveden v lesu, se snežno beli javljalni­ki na stropu ali zidovih ne pri­legajo najbolj!«

Kako do sodobnega varnostnega sistema?Sogovornik zatrdi, da je s prenovo zastarelega sistema tehničnega varovanja tako kot s staro hišo: »Zelo dobro je treba pretehtati, ali se ob­nova splača. Včasih je cene­je podreti stari sistem in ga vzpostaviti na novo. Načrto­vanje prenove je odvisno od posameznega primera oziro­ma od tega, kdaj je bil sistem vgrajen, kako je bil vzdrže­van, v kakšnem stanju je opre­ma, ali je z novo opremo zdru­žljiv. Tehnologija gre skokovi­to naprej, številne nove funk­cije pa vsekakor omogoča­jo boljšo, zanesljivejšo in do uporabnika bolj prijazno var­nost,« pravi Samo Zorko.

ločeno za vsako vrsto dogod­kov posebej. Delo varnostni­ka ali receptorja na objektu je tako precej lažje, preglednost nad posameznimi sistemi in ce­lotnim sistemom tehnične zaš­čite pa veliko večja. Rezultat je precej manjša možnost za na­stanek človeških napak ter hi­trejše in natančnejše odzivanje na varnostne dogodke.

Zarja AMS omogoča tudi kr­miljenje naprav tehnične zaš­čite. Skrbnik sistema to počne kar z uporabo računalniške mi­ške – s klikom na izbrani grafič­ni element na zaslonu lahko na primer pokliče centralo, izklo­pi brenčač, vklopi ali izklopi javljalnik, aktivira ali deaktivi­ra izhodne funkcije, odklepa vrata, krmili videokamere … Osnovno ravnanje s posame­znimi centralami je zaradi pre­glednega vmesnika prepros­to in prijazno do uporabnika.

Upravljanje alarmov ima posebno mestoPosebno mesto v grafičnem nadzornem centru ima sistem upravljanja alarmov, ki omogo­ča nadzor različnih podsiste­mov. Grafično natančno in po­vezano predstavljena vsebina skrbniku omogoča boljši nad­zor nad delovanjem sistemov in hitrejše odzivanje ob spro­ženem alarmu. Prek grafičnega vmesnika lahko spremlja delo­vanje (pod)sistemov v realnem času kar se da pregledno, za­ledna logika pa zagotavlja, da je v danem trenutku osredotočen na trenutno najpomembnejše dogodke. Skrbnika namreč us­merja v pravilno ravnanje, s či­mer lahko prepreči marsikate­ro neprijetno situacijo.

Zarja AMS v realnem času omogoča tudi upravljanje sis­temov. Skrbniki se lahko zara­di tega odzovejo hitreje tudi v primeru, ko so sistemi na raz­ličnih oddaljenih lokacijah, do katerih nimajo takojšnjega fi­zičnega dostopa.

Spletna aplikacija z dostopom od koderkoliZarja AMS je zasnovana kot spletna aplikacija, do katere lahko dostopamo prek sple­tnega brskalnika na računal­niku, tablici ali mobilnem tele­

fonu od koderkoli in kadarkoli. Aplikacija teče na varnem sple­tnem strežniku ponudnika, za­to je uporabnikom ni treba na­meščati, hkrati pa je neodvisna od operacijskega sistema oziro­ma platforme. Dostop do apli­kacije je možen prek lokalnega omrežja (LAN) znotraj objektov v istem lokalnem omrežju pa tudi z interneta, če naročnik re­šitve to potrebuje. Zaledna ko­munikacija s sistemi poteka po različnih namenskih protoko­lih, ki omogočajo nemoteno in zanesljivo delovanje. Aplikaci­

ja omogoča podroben pregled arhiva dogodkov, sledenje ak­cijam uporabnikov, iskanje ele­mentov, različne stopnje obve­ščanja (prek elektronske pošte ali SMS­sporočil) in podobno.

Koristna pomoč tudi za gasilceV Zarji elektroniki so pri izde­lavi grafičnega vmesnika upo­števali želje in izkušnje inter­vencijskih služb, zato so poskr­beli za zelo odzivno delo apli­kacije in prikaz tistih informa­cij, ki jih potrebuje posamezni

uporabnik ob odzivu na varno­stni dogodek. Gasilci na primer prejmejo shemo prostora z vse­mi električnimi in plinskimi in­stalacijami, podatke o debeli­ni sten in informacije, kje lah­ko zid najbolj varno porušijo, ter druge pomembne podatke. Varnostnik pa na primer prej­me natančno lokacijo javljalni­ka alarma in možnost vklopa različnih podsistemov – na pri­mer prikaza aktualne slike z bli­žnjih videonadzornih kamer.

»V prihodnje žel imo podpreti še več različnih var­

nostnih sistemov ter tako pos­tati še bolj prilagodljivi in hkrati vodilni ponudnik na področju naprednih rešitev upravljanja varnostnih in drugih podpor­nih sistemov prek grafičnega nadzornega centra,« je načrte podjetja Zarja elektronika pov­zel direktor Boris Grivić.

" »Tehnično varovanje je že zdavnaj postalo digitalna disciplina, kjer so gonilna sila napredne informacijsko-komunikacijske tehnologije,« pravi Samo Zorko iz kamniškega podjetja Zarja elektronika.

" Grafični nadzorni center Zarja AMS omogoča povezovanje različnih sistemov tehnične zaščite objekta v enoten in celovit nadzorni sistem.

proizvodnja, montaža, inženiring in projektiranje sistemov in naprav za tehnično zaščito, d.o.o.

Varno v nov dan

Page 5: Korporativna varnost e i e ustrezno mesto v poslovnem okolju2016/06/08  · korporativno varnostjo. Samo tako se bo lahko zagotovilo ustreznej e in u inko - vitej e obvladovanje tveganj,

www.finance.si Četrtek, 9. junija 2016, št. 11020 OGLASNA PRILOGA

Predavateljici:Iz programa:

I. Poslovni in davčni vidik prevoznih sredstev:• Kakšni so poslovni in davčni vidiki nabave in

prodaje avtomobilov?• Kakšne so obdavčitve zasebne uporabe

avtomobilov?• Kako narediti obračun zasebne rabe (katere

stroške vključiti)?• Kakšna je možna poslovna raba nadomestnih

vozil v času servisiranja?

II. DDV, DMV:• Katere davke moram plačati, če pripeljem

avto iz tujine?• Kdaj lahko zahtevam povračilo DMV?• Kaj je davčna osnova za DDV? • Kaj šteje za osebno in tovorno vozilo?• Poznate posebnosti pri zasebni rabi in DDV?

16. junija, med 9. in 14. uro, GZS, Ljubljana

Več na akademija.finance.si/davkiinavtomobili

Davki in dokazovanje stroškov avtomobilov

Božena Macarol, samostojna davčna in poslovna svetovalka ter zunanja svetovalka različnih zbornic.

Rosana Dražnik, davčna svetovalka v mednarodni družbi LeitnerLeitner.

NE ZAMUDITE: do 25 % popust ob prijavi danes!

DODATNA UGODNOST: ob udeležbi na treh seminarjih do 50-odstotni popust!Vsebine seminarjev na: akademija.finance.si/seminarji

Dobra korporativna varnost je za slovenska podjetja še velik izzivVsaka organizacija si že-li, da bi delovala v varnem okolju, a za to mora v prvi vrsti poskrbeti sama. Skrb za varnost sicer ni nalo-ga oziroma odgovornost le posameznih strokovnih služb, temveč so zanjo od-govorni vsi zaposleni. Tako bi lahko zaokrožili stanje

razumevanja korporativ-ne varnosti v nekaterih slo-venskih podjetjih glede na odgovore njihovih vodstev.

Robert Slodej, vodja službe za varnostni sistem in civilno ob­rambo v družbi Eles, je dejal, da sta pomen in vloga korpo­rativne varnosti v poslovnih

sistemih odvisna predvsem od vodilnega menedžmenta, nje­govega razumevanja in zna­nja s področja korporativnega upravljanja podjetja ter njego­vega samokritičnega poslov­nega občutka. »Glede na sta­nje in umestitev korporativne varnosti v podjetjih menim, da je pred vodilnim menedžmen­

tom v slovenskih podjetjih še velik izziv,« je poudaril.

Grožnja so tudi državni predpisiPo Slodejevem prepričanju sis­tem varnosti v poslovni organi­zaciji zajema celoto pravnih, or­ganizacijskih, funkcionalnih, tehničnih in kadrovskih ukre­pov, ki so namenjeni ohranitvi reda, spoštovanju zakonov in in­ternih predpisov ter varnosti za­poslenih in premoženja v pod­jetju. »Korporativna varnost je v družbi Eles izrednega pome­na, saj tudi naše podjetje delu­je v bolj ali manj (ne)stabilnem okolju. Nanj vplivajo različni de­javniki ogrožanja, kot so na pri­mer državni predpisi in druga ravnanja oblasti, različni varno­stni dogodki v svetu in pri nas, naravne nesreče in še najrazlič­nejša druga negativna odstopa­nja v podjetju,« našteva Slodej. Obseg sistema korporativne var­nosti je po njegovih besedah od­visen predvsem od ocene ogro­ženosti, od varnostne filozofije lastnika oziroma poslovodnega organa družbe in od korporativ­nega znanja. »Notranja varnost podjetja je za njegovo dobro in konkurenčno poslovanje izre­dnega pomena, saj velja spozna­nje, da podjetje, ki nima zgraje­nega ustreznega in učinkovitega korporativnega varnostnega sis­tema, stagnira v ekonomskem smislu. Takšno podjetje izgu­blja tudi ugled v svojem poslov­nem in širšem družbenem oko­lju,« je dejal vodja službe za var­nostni sistem in civilno obram­bo v družbi Eles. Kot tri glavna področja, ki jim namenjajo naj­večjo pozornost, našteva skrb za poslovno varnost podjetja oziro­ma njegovo neprekinjeno delo­vanje, kibernetsko varnost ter varnost zaposlenih in premože­nja podjetja. V prihodnje želijo doseči boljšo sinergijo med tre­mi temeljnimi stebri za zagotav­ljanje poslovne odličnosti, to je korporativne varnosti, integri­tete in upravljanja.

Preventiva je boljša od kurativeV Zavarovalnici Triglav, kjer so prejeli nagrado za najbolj var­no podjetje v letu 2015, ki jo po­deljujeta Institut za korpora­tivne varnostne študije in Slo­vensko združenje korporativ­ne varnosti, imajo organizira­nih več služb, ki se ukvarjajo z različnimi vidiki varnosti: od fizičnega in tehničnega varo­vanja do prevoza denarja, va­rovanja pred požari, varnos­ti in zdravja pri delu ter infor­macijske varnosti. »Večji pou­darek dajemo zagotavljanju fi­zičnega in tehničnega varova­nja ter še posebej varovanja in­formacij,« so nam povedali na Zavarovalnici Triglav. Pri tem se držijo načela, da je preventi­va boljša od kurative, zato prek različnih izobraževanj in inter­no objavljenih vsebin zaposle­ne nenehno ozaveščajo o po­membnosti korporativne var­nosti. »Skrb za varnost ni nalo­ga ali odgovornost le posame­znih strokovnih služb, temveč so zanjo odgovorni vsi zaposle­ni v podjetju. Človeški dejavnik namreč v velikem delu še ved­no pomeni največje tveganje,« poudarjajo v Zavarovalnici Tri­glav. Opažajo tudi, da se podje­tja v Sloveniji vse bolj zavedajo pomena korporativne varnos­ti, pri tem pa so nekateri tovr­stni segmenti že dobro razviti, drugi pa se še razvijajo.

Varnost družbe pomeni tudi zdravje zaposlenihKarol Turk, direktor varovanja v Gorenju, poudarja, da je druž­ba zaradi vpetosti v mednaro­dno okolje izpostavljena pred­vsem finančnim, tržnim in ki­bernetskim tveganjem. »Zago­tavljanje korporativne varnos­ti je urejeno skladno s tveganji, ki se pojavljajo v globalnem in lokalnem okolju. Tako s funk­cionalnega kot z organizacijske­ga vidika imamo vzpostavljene ustrezne varnostne politike, vse procese in postopke za do­

seganje ustrezne ravni varnos­ti v družbi pa na sistematičen in metodološki način ureja krovna varnostna politika družbe. Tve­ganja ocenjuje posebna organi­zacijska enota znotraj družbe, ki tudi daje predloge za njihovo obvladovanje. V sklopu celovi­te varnosti razvijamo integrira­no varnost, kar pomeni poveza­nost med posameznimi podro­čji in s tem zagotavljanje siner­gijskih učinkov,« pravi Turk. Do­daja, da zaradi različnih tveganj za varno in zdravo delo veliko pozornosti skozi širok spekter preventivnih ukrepov namenja­jo tudi temu področju varnosti. »Poleg rednih ukrepov za za­gotavljanje varnosti in zdravja pri delu skozi vse leto intenziv­no izvajamo aktivnosti, name­njene dodatnemu usposablja­nju in seznanjanju zaposlenih z ukrepi za zaščito na delovnih mestih, skozi programe zdrav­stvene preventive skrbimo za promocijo zdravja na delu ter usposabljamo naše zaposlene na področjih varstva okolja in požarne varnosti.«

Gre predvsem za omejitev tveganjKot je še povedal Turk, se zana­šajo predvsem na lastno varno­stno službo, ki ima vzpostavljen sistem tehničnega in fizičnega varovanja matične družbe. Ta hkrati nadzira tudi izvajanje varnostnih standardov v Gore­njevih družbah v tujini, kjer za to sicer skrbijo lokalni pogod­beni partnerji. »Tehnično va­rovanje želimo še nadgraditi in vzpostaviti enovit, sodoben di­gitalni sistem tehničnega varo­vanja družbe in s tem zagotovi­ti njeno optimalno varnost,« je dejal Turk in poudaril tudi velik pomen informacijske varnosti oziroma preprečevanja nepo­oblaščenih vdorov v informa­cijski sistem družbe. »Zaveda­mo se, da popolne varnosti ni in da smo vsak dan izpostav­ljeni različnim tveganjem, za­to pa je treba ta tveganja čim

Robert Slodej, vodja službe za varnostni sistem in civilno obrambo v Elesu:Obseg sistema korporativne varnosti je odvisen predvsem od ocene ogroženosti, od varnostne filozofije lastnika oziroma poslovodnega organa družbe in od korporativnega znanja.

Karol Turk, direktor varovanja v Gorenju:V sklopu celovite varnosti razvijamo integrirano varnost, kar pomeni povezanost med posameznimi področji in s tem zagotavljanje sinergijskih učinkov.

Mitja Štampfer, direktor področja korporativne varnosti in nadzora na Pošti Slovenije:Še pred nekaj leti je bilo v ropih Pošti Slovenije odtujenih nekaj sto tisoč evrov na leto, lani pa samo 1.500, število ropov pa je s 30 v letu 2010 upadlo na zgolj enega v letu 2015.

Page 6: Korporativna varnost e i e ustrezno mesto v poslovnem okolju2016/06/08  · korporativno varnostjo. Samo tako se bo lahko zagotovilo ustreznej e in u inko - vitej e obvladovanje tveganj,

www.finance.si Četrtek, 9. junija 2016, št. 110 KORPORATIVNA VARNOST 21

Varovanje premoženja prepustite profesionalcem! www.varnost.si

• Varnostno svetovanje• Varnostne ocene, študije, načrti, projekti • Fizično varovanje• Tehnično in mehansko varovanje• Varnostno nadzorni center in intervencija• Varno upravljanje gotovine in drugih vrednosti• Varnost in zdravje pri delu• Izobraževalni center

Poslovni sistem Varnost Maribor

Že več kot 25 let zagotavljamo celovite varnostne rešitve.

Celovitevarnostne rešitve upravljanje varovanja in 24 urna podpora

RazvojOptimalno

»Pri ponudbi naših sto-ritev gre za obvladova-nje varnostnih tveganj po načelu celovitega pristo-pa. Gre za strateško načr-tovano celoto organiza-cijskih ukrepov, podprtih z ustreznimi politikami, standardi, fizično-tehnič-nimi ukrepi ter vzpostav-ljenimi nadzornimi meha-nizmi,« razlaga Damijan Kacjan, direktor PE Tehni-ka v Poslovnem sistemu Varnost Maribor.

Pri zagotavljanju celovite var-nosti poslovne organizacije je glavno zavedanje poslovod-stva o pomenu obvladovanja notranjih in zunanjih tveganj, zato mora biti korporativna varnost samostojen poslovni proces oziroma funkcija, ne-posredno podrejena najviš-jemu vodstvu podjetja, še po-jasnjuje sogovornik filozofi-jo družbe, ki v Sloveniji in na območju jugovzhodne Evro-pe že skoraj tri desetletja gra-di blagovno znamko varnosti. Kacjan dodaja, da je pri njiho-vem delu nenehno veliko izzi-vov, prav upravljanje stalnih sprememb pa je eden največ-jih. »Čeprav je korporativna varnost zelo široko področje, je upravljanje sprememb po našem mnenju precej težja na-loga kot sama izgradnja celo-vitega varnostnega sistema.«

Varnost za denar in otrokeV okviru celovite ponudbe za obvladovanje varnostnih tve-ganj v Varnosti Maribor sicer ponudijo vse vrste varovanj, od fizičnega varovanja, var-nostnonadzornega centra in intervencije do tehničnega in mehanskega varovanja pre-moženja ali prevoza denar-ja. V okviru varstvenega in-ženiringa lahko med drugim svetujejo tudi na področju varstva pri delu, varstva pred požarom, izkušene strokov-njake pa imajo tudi na podro-čju učinkovite rabe energije in gradbene fizike. V kakšno raz-sežnost gre njihova dejavnost, govori tudi podatek, da varno-stno pregledujejo in ocenjuje-jo tudi otroška igrišča.

Varnostni izzivi sodobnega časaPoleg zagotavljanja vseh pot-rebnih organizacijskih in teh-ničnih ukrepov za sistem ne-prekinjenega poslovanja in področja informacijske var-nosti je tudi tehnično varo-vanje eden pomembnejših in najhitreje razvijajočih se podsistemov, ki zagotavlja-jo korporativno varnost. »Tu smo priča absolutnemu tren-du povezovanja posameznih naprav prek varnih interne-tnih protokolov v medsebojno soodvisne sisteme ter možnos-tim nadzora in upravljanja sis-temov s pametnimi komuni-

Varovanje premoženja prepustite profesionalcem

VA

RN

OST

MA

RIB

OR

kacijskimi napravami prek in-terneta. Uporabniku je s tem ponujena nova uporabniška izkušnja, nam pa to prinaša popolnoma nove varnostne izzive,« sogovornik pojasnju-je izzive varnostnega podje-tja, ki svojim naročnikom za-gotavlja celovito varovanje nji-hovega poslovnega sistema.

Učinkovita korporativna varnost je procesV Poslovnem sistemu Varnost Maribor opažajo, da je zave-danja o pomenu korporativ-ne varnosti v Sloveniji še ved-no premalo. Predvsem z vi-dika celovitosti in sistematič-nosti varnostnih sistemov ter stalnosti preverjanja in izbolj-ševanja učinkovitosti. Skupne točke varnostno ozaveščenim poslovnim organizacijam so jasna strategija in definirano lastništvo, ravnanje v duhu

dobrega gospodarja oziroma zavedanje najvišjega vodstva o pomenu varnosti in njegov zgled pri vzpostavljanju var-nostne kulture v podjetju.

»Korporativna varnost ni neki izdelek, ki ga prepros-to imaš. Učinkovita korpora-tivna varnost je proces, ki ne-prestano teče in se nepresta-no spreminja. Je nekaj, kar ne-prestano delaš, daješ zgled in se učiš. Jo odločno podpi-ra najvišje vodstvo, ki je ne razume kot strošek, temveč kot investicijo. Takšno doje-manje korporativne varnosti zagotovo pozitivno vpliva na uspešnost poslovanja podje-tja in pomeni dejansko kon-kurenčno prednost,« sogo-vornik zajame miselnost v Po-slovnem sistemu Varnost Ma-ribor, ki z lastnim razvojem varnostnih storitev postavlja najvišje varnostne standarde.

" V poslovnem sistemu Var-nost Maribor nudijo tudi ce-lovite programe usposablja-nja z možnostjo preverjanja in potrjevanja poklicnih kva-lifikacij varnostnega osebja, skladno z Zakonom o zaseb-nem varovanju in v skladu s pridob ljenim javnim pooblas-tilom za izvajanje nalog stro-kovnega usposabljanja in iz-popolnjevanja varnostne-ga osebja. Prav tako lahko po-nudimo tudi dopolnilna stro-kovna in specialistična uspo-sabljanja varnostnega osebja ter usposabljanje za preizkus znanja o ravnanju z orožjem, kjer so med vodilnimi ponu-dniki v Sloveniji.

Strokovno usposabljanje in izpopolnjevanje

bolj omejiti in tako zagotoviti uspešno poslovanje družbe. V slovenskih podjetjih se vse bolj uveljavlja razumevanje, da var-nost ni samoumevna in da jo je treba ves čas na različne načine aktivno zagotavljati.«

Žogica ostaja na strani državeBoris Kankaraš, vodja področ-ja pristaniške varnosti v Luki Koper, je na letošnjih Dnevih korporativne varnosti prejel naziv korporativni varnostni menedžer leta 2015. Kot pravi, v Luki Koper projekt varnosti vodijo centralizirano, izvajajo pa decentralizirano. V praksi to pomeni, da posamezne organi-zacijske enote obvladujejo tve-ganja, ki so v njihovi pristojno-sti. Decentralizirano izvajanje nalog je poudarjeno zato, da se jim posamezna organizacijska enota lahko v celoti posveti.

»Posebno pozornost v Luki Koper namenjamo varnosti in varovanju življenja ljudi in pre-moženja, politiki varnega in zdravega pristaniškega okolja in informacijski varnosti. Po-udariti pa je treba, da ima ka-kršenkoli varnostni incident v transportno-logistični dejavno-sti praviloma domino učinek,« pojasnjuje Kankaraš.

Na vprašanje, ali se v Slo-veniji dovolj zavedamo pome-na korporativne varnosti, od-govarja, da žal ne. »Varnostno skupnost Slovenije sestavljajo državni organi in zasebni sek-tor. Dejstvo je, da država ni skr-bela za ohranjanje kondicije in razvoj svojih varnostnih orga-nov, ki so danes slabo opremlje-ni in preobremenjeni. Po drugi strani pa je javno-zasebno par-tnerstvo še na nizki ravni. To pomeni premalo povezovanja in sodelovanja med državnimi varnostnimi organi in zaseb-nim varovanjem. Pobud in idej, ki prihajajo iz zasebnega sektor-ja in strokovne javnosti, je veli-ko. Žal pa žogica ostaja na stra-ni države.«

Varnostnik na vratih je dovolj?»V organizacijski strukturi Po-šte Slovenije je v sklopu korpo-rativne varnosti in nadzora poleg običajnih oddelkov, ki se ukvarjajo z nalogami v raz-ličnih segmentih korporativ-ne varnosti, sistematiziran še poseben pooblaščenec za preprečevanje pranja denar-ja in financiranja terorizma,« pojasnjuje Mitja Štampfer, di-rektor področja korporativne varnosti in nadzora na Pošti Slovenije.

Sogovornik poudarja, da je na prvem mestu varnost zapo-slenih, šele nato varnost pre-moženja, informacij in drugi segmenti varnosti, na kar jih opominja tragični primer ropa v Kresnicah, kjer je bila pred le-ti umorjena njihova sodelavka. Njihova prizadevanja za kre-pitev korporativne varnosti so uspešna, kar dokazuje več dejstev: še pred nekaj leti je bi-lo v ropih Pošti Slovenije odtu-jenih nekaj sto tisoč evrov na leto, lani pa samo 1.500, števi-lo ropov je s 30 v letu 2010 upa-dlo na zgolj enega v letu 2015.

Mitja Štampfer sicer meni, da je korporativna varnost kot celovito obvladovanje varno-stnih tveganj v slovenskih pod-jetjih še premalo upoštevana. Po njegovi oceni je to posledi-ca razmeroma ugodnih var-nostnih razmer v naši državi, iz tega pa izhajata tudi nerazu-mevanje in nepoznavanje tega področja pri lastnikih in me-nedžmentu podjetij. Varnost v podjetju se večinoma žal še vedno dojema kot fizična nav-zočnost varnostnika na vho-du v podjetje, kar pa že dolgo ni več zadosti. Za dvig ravni in krepitev vloge korporativne varnosti v podjetju bi bilo tre-ba več narediti na področju ozaveščanja in izobraževanja tako lastnikov kot višjega me-nedžmenta podjetij, varnostni menedžer pa mora dobiti pri-merno vlogo v podjetju.

Boris Kankaraš, vodja področja pristaniške varnosti v Luki Koper:Projekt varnosti vodimo centralizirano, izvajamo pa decentralizirano. V praksi to pomeni, da posamezne organizacijske enote obvladujejo tveganja, ki so v njihovi pristojnosti.

TH

INK

STO

CK

Page 7: Korporativna varnost e i e ustrezno mesto v poslovnem okolju2016/06/08  · korporativno varnostjo. Samo tako se bo lahko zagotovilo ustreznej e in u inko - vitej e obvladovanje tveganj,

www.finance.si Četrtek, 9. junija 2016, št. 11022 OGLASNA PRILOGA

3. Agrobiznis konferenca16. junija med 9. in 13. uro,

Grand hotel Union, Ljubljana

Udeležba je brezplačna. Prijava in dodatne informacije:

www.agrobiznis-konferenca.si

Sponzorji:

Uradni avto:

Iz programa:Kako

učinkovito upravljati kmetijo?

Primeri uspešnega zagona in produktivnega vodenja družinske

kmetije.

Boštjan Stegel,lastnik Smrekarjeve domačije

inDean Plahuta,

lastni Ekološka kmetije Plahuta Kako

Slovenija in Srbija lahko

povečata izvoz kmetijskih izdelkov?

Goran Živkov, nekdanji srbski minister za kmetijstvo ter

ustanovitelj in programski direktor podjetja

SEEDEVTrenutno

stanje slovenskega kmetijstva ter načrti

in izzivi za prihodnost kmetijske industrije.

Dejan Židan, minister za kmetijstvo, gozdarstvo in

prehrano Kako Mercator kmetom

odpira vrata do polic in kako sodeluje z

zadrugami?

Toni Balažič, predsednik uprave Mercatorja

Podelitev nagrad

zmagovalcem letošnjega

natečaja Agrobiznis

Po nekaterih raziskavah je za 63 odstotkov varno-stnih kriz odgovorno kar vodstvo poslovnih orga-nizacij, zato so v Gospo-darski zbornici Slovenije (GZS) menili, da bi bilo slo-venska podjetja dobro in-tenzivneje ozaveščati o pomenu korporativne var-nosti.

Z razvojem interneta so napadi na informacijske sisteme pod­jetij bolj kompleksni, obram­ba pred njimi pa vse zahtev­nejša. Včasih so bili napadi bolj usmerjeni v nagajanje in doka­zovanje spretnosti vdiralcev, danes pa imajo za cilj predvsem ekonomsko korist. Zato so re­zultati tovrstnih izgub za or­ganizacije, ki ne posvečajo do­volj pozornosti tovrstnim grož­njam, vse večji. Posledica je, da morajo podjetja in organizaci­je javnega sektorja za poveča­nje informacijske varnosti nuj­no razviti in sprejeti jasne stra­tegije kibernetske varnosti in vpeljati učinkovite mehanizme za zmanjševanje teh tveganj.

Skupaj močnejši»Razvoj in implementacija stra­tegij kibernetske varnosti zah­tevata visoko raven tehnolo­ških in drugih znanj oziroma spremenjene modele sodelo­vanja. To pa ni mogoče brez zavedanja varnostnih tveganj in prilagajanja varnostne kul­ture. Nujen pogoj za uspešno preprečevanje in odzivanje na varnostne incidente je sodelo­

vanje številnih deležnikov. Za­to v Združenju za informatiko in telekomunikacije pri Gospo­darski zbornici Slovenije usta­navljamo sekcijo za kibernetsko varnost (SeKV), v kateri bomo za skupen razvoj kibernetskih varnostnih zmogljivosti zdru­ževali gospodarstvo, javni sek­tor in državne institucije. Z na­šimi aktivnostmi bomo spod­bujali razvoj zavedanja o kiber­

netskih tveganjih in razvoju pri­mernih kompetenc,« nam je po­vedal Dušan Zupančič, direktor Združenja za informatiko in te­lekomunikacije (ZIT) pri Gospo­darski zbornici Slovenije.

Določiti je treba primerne standardeSekcija SeKV bo formalno usta­novljena na začetku julija. Med njenimi cilji je v ustanovnem aktu zapisano, da želijo dvig­niti zavedanja o pomenu ob­vladovanja kibernetskih tve­ganj pri menedžmentu podje­tij in vladnih organov, razviti zmogljivosti skupnega kiber­netskega kompetenčnega cen­tra za potrebe podjetij in javne­ga sektorja ter poskrbeti za ak­tivno sodelovanje ponudnikov storitev kibernetske varnosti, vladnega in javnega sektorja ter uporabnikov. Želja je tudi vzpostaviti sistem za varno iz­menjavo varnostnih informacij med deležniki, spodbujanje ra­zvoja specialističnih znanj ter uveljaviti standarde in certifi­kacije strokovnjakov za kiber­netsko varnost.

Ustanavlja se sekcija za kibernetsko varnost

Skoraj 500 tisoč evrov stroškov imajo v povpre-čju velika podjetja, pre-den si opomorejo po vdo-ru v informacijski sistem, pri srednjih in malih pod-jetjih pa se ta znesek v pov-prečju giblje okoli 34 tisoč evrov. To kažejo raziskave ogroženosti podjetij zara-di tako imenovanih kiber-netskih incidentov.

Kadar se napad na informacij­ski sistem podjetij posreči, je največkrat kriva človeška na­paka oziroma neozaveščenost zaposlenih v podjetjih. Zato je primerno usmerjeno usposab­ljanje zaposlenih nujno pot­rebno. Varnostna ozavešče­nost zmanjšuje obremenitve IT­ osebja, podjetjem pa po­maga zaščititi njihove podatke ter znižuje stroške, povezane z varnostnimi incidenti.

Z izobraževanjem proti škodiKot ugotavljajo v družbi Kaspersky Lab, globalnem ponudniku kibernetskih var­nostnih rešitev, 80 odstotkov vodij informacijske varnosti v raznovrstnih podjetjih po sve­tu ni zadovoljnih z varnostni­mi razmerami v svoji poslov­ni organizaciji. Največ varno­stnih incidentov ugotavljajo na področju kraje spletnih gesel in osebnih podatkov. Po nji­hovih izkušnjah dobro raču­nalniško podprto interaktiv­no usposabljanje zaposlenih na vseh ravneh zmanjša šte­vilo takih incidentov za do 90 odstotkov.

Vse več je goljufijPo podatkih nacionalnega od­zivnega centra za obravnavo incidentov na področju var­nosti elektronskih omrežij in informacij SI-CERT (Slovenian Computer Emergency Respon­se Team) v zadnjih sedmih le­tih v Sloveniji doživljamo skoraj sedemkratno rast omrežnih in­cidentov. Lani se je sicer glede na leto prej število obravnava­nih incidentov z 2.060 zmanj­šalo na 1.924, večinski del pa je bilo 732 tehničnih napadov in 901 goljufija in prevara. To je bi­lo prvič, da je število prijavlje­

nih goljufij in prevar preseglo število tehničnih napadov. Če pogledamo podrobneje, so v SI-CERT imeli 11 prijav inciden­tov vsak dan v letu, obravnava­li pa so jih približno polovico.

Zaslužek odteče na račun kriminalcevV svetu so že nekaj let razširje­ni ciljani vdori in zlorabe elek­tronske komunikacije. Njihove posledice spoznava tudi že slo­vensko podjetniško okolje. Tar­če so predvsem podjetja, ki z velikimi finančnimi zneski po­slujejo s tujino, njihove podat­

ke pa napadalci lahko enostav­no pridobijo kar iz javno dosto­pnih evidenc.

Kiberkriminalci najprej vdrejo v elektronske poštne sisteme podjetij in pozorno spremljajo njihovo komunika­cijo s strankami. Tako ugoto­vijo, kdo so stranke ali doba­vitelji ciljnega podjetja in v ka­kšnih časovnih obdobjih pote­ka transakcija blaga ali storitev in finančnih sredstev med nji­mi. V primernem trenutku se nato vrinejo v komunikacijo in poskušajo preusmeriti na­kazila na bančne račune pod

Varnostna ozaveščenost je pomemben del korporativne kibernetske odpornosti

" »V Združenju za informatiko in telekomunikacije pri Gospodarski zbornici Slovenije ustanavljamo sekcijo za kibernetsko varnost, v kateri bomo za skupen razvoj kibernetskih varnostnih zmogljivosti združevali gospodarstvo, javni sektor in državne institucije,« pravi Dušan Zupančič, direktor Združenja za informatiko in telekomunikacije (ZIT) pri Gospodarski zbornici Slovenije.

" V svetu so že nekaj let razširjeni ciljani vdori in zlorabe elektronske komunikacije. Njihove posledice spoznava tudi že slovensko podjetniško okolje.

Page 8: Korporativna varnost e i e ustrezno mesto v poslovnem okolju2016/06/08  · korporativno varnostjo. Samo tako se bo lahko zagotovilo ustreznej e in u inko - vitej e obvladovanje tveganj,

www.finance.si Četrtek, 9. junija 2016, št. 110 KORPORATIVNA VARNOST 23

PLATFORMA ZA POPOLN NADZOR VARNOSTI PODATKOVNIH TOKOV V PODJETJIH

NEPREBOJNA ZASEBNOST TEKSTOVNIH SPOROČIL, KLICEV IN DOKUMENTOV

Ste mogoče slišali odmeve in podobne efekte med te­lefonskimi pogovori? Ali se dogaja, da vam iz podjetja odtekajo poslovno občut­ljivi podatki? Vam znanci kdaj potožijo, da imajo po­dobne težave? Bolje je bi­ti »Safe than sorry«. Nadzor nad varnostjo podatkov se vam vsekakor obrestuje pri poslovnem rezultatu.

»Razvoj vseh naših izdelkov te-melji na prepričanju vseh za-poslenih, da je zasebnost uni-verzalna človekova pravica, ki omogoča osebnostno rast, spodbuja inovacije ter s tem ustvarja okolje za gospodarsko rast doma in v svetu,« pravijo v podjetju Biokoda. Njihovi krip-tografski strokovnjaki so v okvi-ru blagovne znamke Biocoded razvili šifrirne rešitve, s kateri-mi podjetjem in posameznikom zagotavljajo neopazno zaščito njihovih komunikacij in komu-nikacijskih orodij, ki jih dnev-no uporabljajo za svoje potrebe.

Popoln nadzor nad varnostjo podatkovnih tokovBlagovna znamka Biocoded po-staja ena vodilnih pri razvoju avtorskih in patentno zaščite-nih kriptirnih mehanizmov in produktov. Glede na različne potrebe strank s platformo Bio-coded zagotavljajo popoln nad-zor nad varnostjo podatkovnih tokov. Omogočajo neprimerlji-vo varovanje vseh osebnih in korporativnih podatkov, tako na lokalni kot globalni ravni. Z aplikacijo lahko uporabniki iz-vajajo šifrirane glasovne klice, pošiljajo šifrirana sporočila – v obliki teksta, slik, glasovnih po-snetkov in datotek. Biocoded ce-lovito ščiti podatke, poslane po omrežju, ves čas, tudi ko so hra-njeni na napravah. Vsako sporo-čilo ima lahko dodan čas prete-ka – »self-destruct«.

Odgovorni za varnost znot-raj podjetja, ki odkupi licen-co za namestitev platforme, so upravljavci sistema Bioco-ded, ki lahko sistem ne glede na velikost podjetja prilagodi-jo in namestijo na lastni infra-strukturi. Torej so lahko to fi-zični strežniki v lastnih podat-kovnih centrih ali del zasebne-ga oblaka, kjer je stopnja zaseb-nosti in kakovost šifrirnih me-hanizmov prav tako na najviš-ji možni ravni. Analitika siste-

ma zaznava tudi vse potenci-alne poskuse vdorov ali napa-dov na uporabnikov terminal ali strežnik in jih tudi identifici-ra. Šifrirni mehanizmi pa delu-jejo tako, da je vsako izmenjano sporočilo šifrirano z novim sve-žnjem šifrirnih ključev, že upo-rabljeni pa se vsakič zavržejo.

Javno dostopne aplikacije in aplikacije zasebne namestitveBiocoded lahko namestite za uporabo javno dostopnih apli-kacij in aplikacij zasebne na-mestitve.

Javno dostopne aplikacije: uporabnik lahko na svoj telefon namesti aplikacijo Biocoded, s katero lahko izkorišča prednos-ti šifriranih klicev ter šifrirane-ga sporočanja. Biocoded zara-di naprednih tehnologij, ki jih uporablja, podatkov, hranjenih na odjemalcu, nikoli ne izposta-vi drugim aplikacijam, ki hkrati sobivajo na mobilnem telefonu.

Aplikacije zasebnih namesti-tev: podjetja in/ali organizacije lahko namestijo celotno infra-strukturo Biocoded znotraj hi-še. Tako strežnik kot tudi aplika-cije, ki se namestijo na mobilne telefone, so nameščeni iz cen-tralne točke. Varnostno politi-ko naprav določa v celoti admi-

nistrator sistema in Biocoded se lahko brez težav uporabi v kom-plementarnih namestitvah.

Potrebna je le delujoča internetna povezavaUporabniki Biocoded spreje-majo kot enostavno aplikacijo za vsakodnevno uporabo na njihovem mobilnem telefonu, tablici ali prenosnem računal-niku. Šifrirni algoritem omo-goča tako zaščito konferenčnih kot skupinskih pogovorov, raz-

vijajo pa tudi popolnoma šifri-ran poslovni organizator, ki ga bodo začeli ponujati letos po-leti. Biocoded ima integriran fotoaparat za varno pošiljanje slik, ki nikoli ne zapustijo zaš-čitenega okolja.

Biocoded za delovanje pot-rebuje le delujočo internetno povezavo – Wi-Fi ali mobilno podatkovno povezavo z mini-malno pasovno širino vsaj 3G. Aplikacijo si lahko naložite na https://biocoded.com.

Se vam dogaja, da vam »škrta« v telefonu?

" Aktivno preverjanje ranljivosti mobilnega telefona (če imate na primer »rootan« telefon, vas aplikacija opozori, da je telefon ranljiv in odsvetujemo uporabo).Vsi podatki na mobilnem telefonu so šifrirani v vseh trenutkih.

" Mobilni telefon potrebuje aktivno podatkovno povezavo do stre-žnika, da prikaže podatke iz hrambe.

" Med šifriranim klicem ima samo aplikacija Biocoded dostop do mikrofona.

" Druge aplikacije, nameščene na mobilnem telefonu, nikakor ne morajo dostopati do podatkov, hranjenih v šifrirani hrambi.

" Nikakor ne. Biocoded vse podatke na napravi ščiti s pomočjo ši-friranja. Tako podatke, ki so hranjeni na napravi, kot tudi podatke, ki so poslani v omrežje, in to tako, da jih lahko odšifrira le prejemni-kova aplikacija Biocoded. Do podatkov nima dostopa nihče drug, tudi strežnik, ki prepošlje podatke, ne.

Kako Biocoded varuje podatke?

Lahko Facebook ali druge aplikacije kakorkoli dostopajo do informacij v Biocoded?

BIO

KO

DA

" Biocoded zagotavlja popoln nadzor nad varnostjo podatkovnih tokov.

Ustanavlja se sekcija za kibernetsko varnostIščejo se strokovnjakiV zadnjih treh mesecih so v ZIT izvedli že več delavnic in pripravljalnih aktivnosti, v ka-tere so vključili strokovnjake iz gospodarstva in državne uprave. Skupaj so pripravi-li program dela ter načrt de-javnosti, ki jih nameravajo iz-vesti v prihodnjih dveh letih. »Načrtovane dejavnosti bomo izvajali v obsegu, ki jih bodo omogočale finančne možnos-ti. Glede na pomen, ki ga daje temu področju evropska ko-

misija, bomo v SeKV sproži-li postopke za sofinanciranje naših aktivnosti iz sredstev države in EU. Uspešnost de-lovanja sekcije pa je odvisna predvsem od tega, ali nam bo iz gospodarstva in javnega sektorja k delu uspelo priteg-niti strokovnjake s področja kibernetske varnosti, zato jih vabim, da se vključijo v sekci-jo,« poziva direktor Združe-nja za informatiko in teleko-munikacije pri Gospodarski zbornici Slovenije.

Varnostna ozaveščenost je pomemben del korporativne kibernetske odpornosti

svojim nadzorom. Do trenut-ka, ko podjetja ugotovijo, da je nekaj narobe, je lahko ško-da oziroma nezakonit odtok sredstev že velik.

Za nacionalno varnost greSpletni uporabniki se danes bojujejo že z dobro organizira-nimi spletnimi kriminalci, ki pronicljivo izkoriščajo pomanj-kljivosti internetne infrastruk-ture. Na SI-CERT raziskujejo med drugim tudi sofisticira-ne poslovne napade iz drugih držav, pri katerih se uporab-ljajo napredni računalniški vi-

rusi. Opozarjajo tudi na veliko razširitev spletnih goljufij, ki so usmerjene na posameznike.

Tudi na državni ravni se ta-ko že začenjajo zavedati, da je zaščita moderne informacij-ske infrastrukture nujna, in-formacijska varnost pa najpo-membnejši del dobro delujoče-ga okolja za celotno gospodar-stvo. Tako smo v Sloveniji lani dokončali strategijo kibernet-ske varnosti, v začetku tega le-ta pa je bila sprejeta in bo na rav-ni državnih ukrepov zaščite pri-pomogla k učinkovitejšemu od-zivanju na omrežne incidente.

Preventiva je edina učinkovita obrambaKljub vsem varnostnim ukre-pom bodo, kot kaže, izsilje-valski virusi, phishing, preva-re pri spletnem nakupovanju, izsiljevanja z na skrivaj pridob-ljenimi intimnimi posnetki in druge goljufije, ki se skokovi-to širijo prek družabnih omre-žij, tudi letos velika varnostna grožnja pri zasebnem ali po-slovnem potapljanju v spletno vesolje. Ker kibernepridipravi svoje spletne strani postavljajo na tujih strežnikih, se skrivajo za generičnimi elektronskimi naslovi, uporabljajo kriptirane plačilne valute in žrtve kontak-tirajo iz lažnih profilov oziroma prihajajo iz držav tretjega sve-ta, kjer zakonodaja močno še-pa, jih je praktično nemogoče izslediti in omejiti njihovo delo-vanje. Zato so preventiva, oza-veščenost in znanje prepozna-vanja neobičajnih oziroma su-mljivih znakov za prevaro edi-na možna obramba.

TH

INK

STO

CK

" V svetu so že nekaj let razširjeni ciljani vdori in zlorabe elektronske komunikacije. Njihove posledice spoznava tudi že slovensko podjetniško okolje.