Si želite v svojem podjetju lažje in hitreje odkrivati uhajanje informacij in preprečiti, da bi vaše poslovne skrivnosti romale nepooblaščenim osebam? Koristne nasvete in primere dobre prakse uspešnega odkrivanja storilcev je z nami delila direktorica Detektivske varnostne agencije Bernarda Škrabar Damjanović, ki se osredotoča na finančne preiskave, korporativno varnost in digitalne preiskave. Zaupala nam je tudi, kako lahko podjetja povečajo korporativno varnost ter bolje varujejo zaupne podatke. Na naša vprašanja je odgovorila zasebna detektivka Bernarda Škrabar Damnjanović, lastnica Detektivske varnostne agencije.
1. Kot priznana slovenska detektivka se pri svojem delu srečujete z različnimi primeri varovanja in odtekanja podatkov. Na kaj se trenutno najbolj osredotočate?
Bernarda Škrabar Damnjanović: V Detektivsko varnostni agenciji se osredotočamo na korporativno varnost in korporativno inteligenco. Opravljamo penetracijske teste, tako informacijskih kot tudi klasičnih varnostnih sistemov podjetij. Poenostavljeno povedano to pomeni, da nas uprava podjetja pooblasti, da skušamo vdreti v njihove sisteme, prav tako poskušamo fizično odnesti informacije, dokumente, proizvode itd. Post festum v podjetju pomagamo vzpostaviti ustrezne varnostne mehanizme, da do tovrstnih primerov v praksi ne more priti.
2. Zadnje čase se veliko govori tudi o porastu spletnih goljufij, finančnih prevarah, sovražnega govora ipd. V kolikšni meri se v vaši detektivski agenciji ukvarjate s tem?
Bernarda Škrabar Damnjanović: Res je, primeri goljufije z raznimi investicijami, sovražni govor, anonimke ipd. se povečujejo. Veliko se ukvarjamo z digitalnimi preiskavami in iščemo digitalne sledi tako na vidnem spletu kot na deep webu, v primeru, ko se določene stvari dogajajo na spletu, preko računalnikov, telefonov. Prav tako se intenzivno ukvarjamo s finančnimi preiskavami in z zmanjševanjem poslovnih izgub, ki so posledica notranjih tatvin in drugih notranjih deviantnih ravnanj.
Skrbimo pa tudi za klasične detektivske naloge, kot so testi s poligrafom, testi na prepovedane droge in alkohol, preverjanje bolniških odsotnosti, preverjanje skladnosti potnih stroškov, ob tem pa stranki zagotavljamo posebno analitiko glede absentizma itd. Vse pogosteje opravljamo preiskave ob razvezah, poizvedbe o aktivnosti otrok, iščemo pogrešane ali skrite osebe, zbiramo dokaze o nasilju v družinah, opravljamo preiskave v povezavi s skrbništvom nad otroki, neplačevanju preživnine in še mnogo več. Poleg navedenega skrbimo tudi za varnostno tehniko, kot so video nadzorni in alarmni sistemi.
3. Kaj pa če želijo osebe znotraj podjetja priti do zaupnih podatkov in oškodovati podjetje? Kako naj podjetja pristopijo k zagotavljanju večje informacijske varnosti?
Bernarda Škrabar Damnjanović: Na prvem mestu moramo povečati ozaveščenost o tej problematiki, saj bomo lahko le tako uspešno rešili problem odtekanja podatkov iz podjetij in naših zasebnih življenj. Predlagam celovit pristop k reševanju sodobnih varnostnih izzivov podjetij s tem, da se poveča korporativna varnost. Ključnega pomena je zavarovanje elektronskih naprav, varno komuniciranje in odkrivanje morebitnih nevarnosti.
Zadnji večji primer, ki smo ga preiskali letos, je bil z milijonsko izgubo podjetja zaradi notranjih tatvin. Z našo preiskavo smo našli storilce in zadevo predali organom pregona. Pogosto storilci te izgube skušajo zakriti tako, da vodstvo podjetja sprva misli, da gre za opravičen izpad in se niti ne zavedajo, da gre za krajo.
Detektivka Bernarda Škrabar Damjnanović. (Foto Miran Juršič)
4. V Sloveniji in po celem svetu se soočamo z velikim izzivom odtekanja podatkov iz podjetij in naših zasebnih življenj. Zaposleni po koncu pandemije tudi ne delajo več od doma, zato je še toliko bolj pomembno, da zaupni podatki ne odtekajo. Kako se lahko posamezniki in podjetja čim bolje vedemo na spletu?
Bernarda Škrabar Damnjanović: Pomembno je, da se zavedate, kaj je o vas dostopno na svetovnem spletu, omejite svojo prisotnost na spletu in se ne izpostavljate po nepotrebnem. Predlagam, da se posamezniki in podjetja obnašajo čim bolj premišljeno in preudarno ter ne objavljajo občutljivih podatkov o sebi in podjetju na spletu. Potrebno pa je primerno zavarovati svoje naprave pred možnostmi vdora. Menim, da moramo dvigniti ozaveščenost o varnem objavljanju podatkov na spletu, saj odtekanje zasebnih podatkov in podatkov iz podjetij predstavlja velik izziv tako v Sloveniji kot v svetu.
5. Razvoj sodobnih tehnologij je korenito spremenil življenje posameznikov in njihovo obnašanje na spletu. Katere spremembe v vedenju posameznikov in podjetij glede varovanja osebnih podatkov najpogosteje opažate na terenu?
Bernarda Škrabar Damnjanović:Detektivska dejavnost se je zaradi razvoja medmrežja in s tem povezanih nevarnosti morala prilagoditi potrebam strank, saj postajajo situacije na spletu vedno bolj nepredvidljive. Strankam svetujemo in jih izobražujemo, kako naj se primerno obnašajo v virtualnem svetu, kako naj ravnajo s svojimi napravami; računalniki, telefoni, kako naj komunicirajo in se izognejo odtekanju podatkov. Poleg tega je pomembno, da se tudi detektivi nenehno izobražujemo in širimo svoje znanje ter se mednarodno povezujemo.
6. V okviru svetovnega srečanja najbolj prestižnega mednarodnega združenja preiskovalcev Council of International Investigators (CII) na Nizozemskem ste izpostavili pomembnost varovanja osebnih podatkov. Kateri so danes največji izzivi preiskovalnega dela na spletu?
Bernarda Škrabar Damnjanović: Glede na to, da se je delo detektivov spremenilo zaradi modernizacije in novih tehnologij na spletu, se moramo osredotočiti predvsem na zagotavljanje informacijske varnosti. Treba je zavzeti modularen pristop k kompleksnim preiskavam tako, da združujemo strokovnjake in zagotavljamo najvišjo kakovost storitev za naše stranke. To lahko storimo s stalnimi izobraževanji in koristnimi informacijami o pravilnih in ustreznih standardih informacijske varnosti.
7. Kako pomembne so mednarodne povezave za uspešno preiskavo?
Bernarda Škrabar Damnjanović: V današnjem povezanem svetu so za uspešne preiskave ključne mednarodne povezave, trenutno na primer poleg slovenskih primerov delam v posameznih preiskavah, ki so na Cipru, v Egiptu, v Italiji in Indiji. Vsaka kakovostna preiskava mora temeljiti na odličnem sodelovanju med različnimi strokovnjaki. Sodobna preiskovalna dejavnost ne pozna meja, zato naše preiskave vedno bolj pogosto potekajo v mednarodnem okvirju. Pri našem delu razvijamo medsebojno zaupanje in spoštovanje ter spodbujamo večje povezovanje med profesionalnimi preverjenimi zasebnimi preiskovalci.
Luka Perš