Nedovoljno opreza – bivši zaposlenici lako dolaze do korporativnih podataka
U anketnom istraživanju pod nazivom ”State of the Corporate Perimeter” tvrtka Centrify je pozornost usmjerila na sigurnosnu politiku i praksu u američkim i britanskim tvrtkama.
Rezultati pokazuju kako više od polovice voditelja IT odjela u američkim te trećina voditelja IT odjela u britanskim tvrtkama (koji su sudjelovali u istraživanju) vjeruje kako bivši zaposlenici mogu vrlo lako pristupiti povjerljivim korporativnim podacima uporabom starog korisničkog imena i lozinke.
Navodi se kako proces potpunog uklanjanja prava pristupa bivših zaposlenika u računalne sustave tvrtki u kojima više ne rade traje i do nekoliko tjedana pa čak i više. Zbog toga postoji velika mogućnost da nezadovoljni bivši zaposlenik u razdoblju u kojem još ima pristup sustavima svoje bivše tvrtke iste sabotira ili s njih preuzme povjerljive podatke.
Još je više zabrinjavajuća praksa da se slobodan pristup osjetljivim računalnim sustavima dodijeli velikom broju zaposlenika. U britanskim tvrtkama s više od 500 zaposlenika privilegirani pristup sustavima ima više od 10% zaposlenika, dok u tvrtkama s manje od 500 zaposlenika privilegirani pristup sustavima ima više od 50% tamo zaposlenih osoba. Također, oko 62% voditelja IT odjela u američkim tvrtkama smatra da privilegirani pristup sustavima ima prevelik broj zaposlenika.
Oko 55% američkih te 45% britanskih tvrtki koje su sudjelovale u istraživanju doživjelo je kompromitiranje vlastitih povjerljivih podataka, što je šteta koja se mjeri u milijunima američkih dolara.
Izvor: Bug.hr