Cégvilág

Ellenség a kapuknál

Az általános vélekedéssel ellentétben az adatszivárgásra visszavezethető leggyakoribb és legköltségesebb károkat nem a külső támadók, hanem a munkavállalók okozzák a cégnek – figyelmeztet a CDSYS.

"Minden ügyfelünknél külön hangsúlyozzuk, hogy vállalati oldalról közelítsék meg a problémát, és ne bűnözőként kezeljék ezeket a munkavállalókat, mert így könnyen elveszthetnek egy tehetséges, jó munkaerőt vagy megronthatják kollégáik kapcsolatait a vállalaton belül – mondta Egerszegi Krisztián, a CDSYS ügyvezető igazgatója.

A Symantec frissen közzé tett „Organizational Security and the Insider Threat: Malicious, Negligent and Well-Meaning Insiders” című tanulmányában több nemzetközi kutatásra alapozva elemezte a belső adatvesztés okait.  A felmérés szerint a válaszadók majdnem fele (48 százalék) dolgozik távoli elérést is használva, az esetek 18 százalékában nem biztonságos rendszer igénybe vételével.

A dolgozók majdnem háromnegyede (71 százalék) küld bizalmas anyagot a privát email-címére, hogy a vállalaton kívül dolgozzon vele, illetve 42 százalék védelem nélküli USB-re másol anyagokat. Az esetek 90 százalékban a vállalatok rendelkeztek IT biztonsági szabályzattal, de ez nem akadályozta meg a munkavállalókat a fentiekben. A munkavállalók 78 százalék-a gondolta, hogy az információk bizalmas kezelése egyedül az IT-osztály felelőssége.

Az adatvesztők típusai

  • Véletlenül adják ki az információt elvesztett eszközökön (laptop, okostelefon, CD lemez, USB stick) keresztül. Bár ezek az incidensek aránylag kicsi anyagi veszteséget, de komoly információ mennyiség elvesztését jelentik a vállalatnak, mégis komolyan rontják a cég hírnevét a nagy médiaérdeklődés miatt.

  • Kiviszik az adatokat a biztonságos környezetből, hogy irodán kívül dolgozzanak vele, azonban a munka végeztével már nem törlik ezeket az információkat.

  • Adatokat hagynak a leselejtezett, lecserélt számítógépeken. Egy 2009-es felmérés szerint az aukciós oldalakon árult merevlemezek 40 százalék-a tartalmazott céges adatokat, e-maileket, és fotókat.

  • Nem elég körültekintően osztják meg az adatokat egy harmadik személlyel.

  • Védelem nélkül küldenek adatokat nyilvános szolgáltatókon keresztül – például postán –, ahol a bizalmas információk elvesznek, illetve rossz kezekbe kerülnek.

  • Elavult levelezési és információs címlistákra küldenek bizalmas anyagokat.
  • USB felmérés CDSYS Symantec IT email adatvesztés HR
    Kapcsolódó cikkek