Když se řekne facility management, většině lidí se vybaví údržbář s nářadím. Člověk v montérkách, který přijde, když něco nefunguje. Ale realita je mnohem širší – a taky citlivější. Facility management dnes zahrnuje celý komplex činností. Od technické správy budov přes úklidové a bezpečnostní služby až po zajištění správného chodu technologií, energií nebo třeba recepce. A to všechno se odehrává v kulisách, kde se pohybují spousty citlivých informací.
Málokdo si uvědomuje, že právě lidé zajišťující běžný provoz firmy často přicházejí do styku s údaji klíčovými pro bezpečnost, plynulý chod i důvěryhodnost celé společnosti. V jejich rukou se může nacházet třeba kód ke vstupním dveřím, plán pravidelné údržby, záznam z bezpečnostní kamery nebo údaje o tom, kdo zrovna sedí v kanceláři ve druhém patře.
Taková data mohou na první pohled působit nevinně. Ale ve špatných rukou? To už může být problém. Představte si, že se k informacím o servisních odstávkách nebo pohybu zaměstnanců dostane někdo, kdo s nimi nemá mít co do činění. V lepším případě to skončí jen nepříjemností, v horším finanční ztrátou nebo narušením bezpečnosti.
Nejde jen o zamčené skříně nebo šifrované servery, citlivé informace se objevují prakticky na každém kroku. Mezi nejcitlivější informace, se kterými se ve facility managementu pracuje, patří především přístupové a bezpečnostní systémy, tedy kódy, čipy nebo evidence vstupů do budov. Takové informace jsou doslova klíčem ke vchodu, který by měl zůstat zavřený. Pak jsou tu plány údržby a rozvrhy servisních zásahů. Ty sice nesvítí červeně jako tajné dokumenty, ale pro někoho, kdo se chce dostat do prázdné budovy, mohou být doslova pozvánkou.
K tomu přidejme ještě interní dokumentaci – manuály, směrnice, krizové plány. Ty často obsahují informace o slabých místech, reakcích v krizových situacích nebo provozních schématech. A konečně nesmíme zapomenout na osobní údaje zaměstnanců a návštěvníků. Těmi jsou docházkové systémy, kamerové záznamy nebo třeba jmenné seznamy. Na ty si posvítí nejen útočníci, ale i legislativa v podobě přísných pravidel GDPR.
Když dojde k úniku, nejde jen o nepříjemnost. Někdy může jít i o bezpečnostní incident s vážnými důsledky. Pokud se například přístupový kód dostane mimo firmu, hrozí nejen ztráta majetku, ale i ohrožení lidí v objektu. S rostoucí digitalizací přichází i nová hrozba – kyberútoky. Správa budov není zdaleka imunní vůči všem hackerům. Stačí slabé heslo nebo zastaralý server a útočník získá přístup do systému, který by měl být nedobytný.
Nezapomínejme ani na starou známou lidskou chybu. Stačí špatně odeslaný e-mail, nezabezpečený USB disk nebo třeba pracovní notebook zapomenutý v kavárně. A někdy bohužel nejde o náhodu – informace mohou úmyslně uniknout i zevnitř firmy, ať už z pomsty, frustrace, nebo za úplatu.
Jak se těmto rizikům bránit? Především je nutné nastavit funkční systém ochrany. Technicky to znamená šifrování dat, nastavení přístupových práv podle konkrétních rolí, pravidelné zálohy, ale i sledování podezřelých aktivit v systému. Stejně důležité jsou ale organizační opatření – pravidelně školte své zaměstnance, jak mají s informacemi zacházet. Každá firma by měla mít také jasné směrnice pro práci s důvěrnými daty. Bez kontrolních mechanismů a zpětné vazby se efektivní ochrana jednoduše neobejde.
A nesmíme zapomínat ani na fyzické zabezpečení. Citlivé prostory zpřístupněte jen oprávněným osobám, serverovny uzamkněte a kamerové systémy nechte správně nastavit odborníky. I ten nejlepší software je zbytečný, když se k serveru může dostat kdokoli s klíčem z recepce.
Facility management už dávno není jen o žárovkách a výměně filtru v klimatizaci. Dnes je to komplexní obor, který má na bedrech i velkou zodpovědnost za bezpečnost dat. Ať už jde o bezpečnostní systémy, osobní údaje nebo technické plány, je potřeba s nimi zacházet opatrně a s respektem. Protože v dnešní době už nejde jen o budovy, ale i o informace, které je chrání. A ty si zaslouží tu nejlepší možnou péči. My vám ji rádi nabídneme, stačí nás kontaktovat.