Car-tech

Η πληροφορική προστατεύει το δίκτυο, αλλά ποιος προστατεύει το δίκτυο από την πληροφορική; τα άτομα που έχουν αναλάβει την προστασία ευαίσθητων και εμπιστευτικών δεδομένων μπορεί να είναι η μεγαλύτερη απειλή γι 'αυτό.

Σχετικά με τον ενάτο κύκλо

Σχετικά με τον ενάτο κύκλо
Anonim

Τέχνη: Το λογισμικό Chip TaylorCyber-Ark έχει καταρτίσει την τέταρτη ετήσια έρευνα Trust, Security and Passwords και έχει αποκαλύψει αναστατωμένα στατιστικά στοιχεία τις οποίες οι εταιρείες ενδέχεται να διαπιστώσουν. Η έρευνα που διεξήχθη με 400 διαχειριστές πληροφορικής και επαγγελματίες ασφαλείας στην Infosecurity Europe 2010 και RSA USA 2010 διαπίστωσε ότι όσοι εμπιστεύτηκαν την προστασία των δεδομένων μπορεί να είναι μια από τις μεγαλύτερες απειλές για το

. Η έρευνα έδειξε ότι το 67% των ερωτηθέντων παραδέχθηκαν ότι είχαν πρόσβαση σε πληροφορίες που δεν σχετίζονταν με το ρόλο τους. Όταν ρωτήθηκε ποιο τμήμα ήταν πιο πιθανό να σκοντάψει και να εξετάσει εμπιστευτικές πληροφορίες, περισσότεροι από τους μισούς (54% πιθανότατα μια φυσική επιλογή, δεδομένης της εξουσίας και της ευρείας ευθύνης της ομάδας για τη διαχείριση πολλαπλών συστημάτων σε ολόκληρο τον οργανισμό.

Υπήρξε ξεχωριστή αιχμή στους ερωτηθέντες - από 33 ποσοστό έως και 41 τοις εκατό - ομολογώντας ότι καταχράται τους κωδικούς πρόσβασης της υπηρεσίας διαχείρισης για να παρακολουθήσουν ευαίσθητες ή εμπιστευτικές πληροφορίες στις οποίες δεν πρέπει να έχουν πρόσβαση. Οι διαχειριστές πληροφορικής στις Ηνωμένες Πολιτείες φαίνεται να ενδιαφέρονται περισσότερο για τη βάση δεδομένων των πελατών, ενώ οι διαχειριστές πληροφορικής από το Ηνωμένο Βασίλειο φαίνεται να εξετάζουν πιθανότερα τα αρχεία HR.

Οι διαχειριστές πληροφορικής που ανταποκρίνονται στην έρευνα παραδέχονται ότι οι οργανώσεις φαίνεται να καταβάλλουν περισσότερες προσπάθειες για την παρακολούθηση προνομιούχων πρόσβαση και περιορισμό της μη εξουσιοδοτημένης παρακολούθησης. Ωστόσο, η πλειοψηφία των διαχειριστών πληροφορικής και των επαγγελματιών ασφάλειας πληροφοριών είναι σίγουροι ότι μπορούν να παρακάμψουν αυτούς τους ελέγχους εάν το επιλέξουν. Τα καλά νέα είναι ότι το ποσοστό των ερωτηθέντων που αισθάνονται ότι μπορούν να παρακάμψουν τις προσπάθειες παρακολούθησης των ενεργειών τους στο δίκτυο μειώθηκε από 77% σε 61%.

Σε συνδυασμό με άλλες μελέτες και έρευνες, τα αποτελέσματα δείχνουν μια κάπως ζοφερή εικόνα για την προστασία πληροφορίες από την απειλή εσωτερικών επιθέσεων και μη εξουσιοδοτημένης πρόσβασης. Μια έρευνα του Ινστιτούτου Poneman στις αρχές του 2009 διαπίστωσε ότι "σχεδόν το 60% των εργαζομένων που εγκατέλειψαν μια εργασία ή τους ζητήθηκε να φύγουν κατά το τελευταίο έτος έκλεψαν κάποια μορφή δεδομένων της εταιρείας."

Μια μελέτη Compuware το 2008 διαπίστωσε ότι λιγότερο από το ένα τοις εκατό των παραβιάσεων δεδομένων ήταν έργο των εξωτερικών χάκερ, ενώ οι αμελείς (ή κακόβουλες) εμπιστευτικές ήταν η αιτία για τα τρία τέταρτα των περιστατικών παραβίασης των δεδομένων.

Αναφερόμενος στα αποτελέσματα, ο εκτελεστικός αντιπρόεδρος της Cyber-Ark, "Αν και καταλαβαίνουμε ότι η ανθρώπινη φύση και η επιθυμία να κατασκοπεύουμε δεν μπορεί ποτέ να είναι κάτι που μπορούμε να ελέγξουμε εντελώς, πρέπει να λάβουμε υπόψη ότι λιγότεροι το βρίσκουν εύκολο να το κάνουν, αποδεικνύοντας ότι υπάρχουν όλο και πιο αποτελεσματικοί έλεγχοι να διαχειρίζονται καλύτερα και να παρακολουθούν τα προνομιακά δικαιώματα πρόσβασης στους οργανισμούς.Με αυξανόμενη δολιοφθορά, ο χρόνος για δράση έχει ήδη περάσει και οι εταιρείες πρέπει να λάβουν υπόψη τις προειδοποιήσεις. "

IT a οι διαχειριστές και οι επαγγελματίες της ασφάλειας της πληροφορίας - τουλάχιστον εκείνοι που έχουν ηθική και ηθική φύση να μην είναι ο δικός τους χειρότερος εχθρός - θα πρέπει να γνωρίζουν ότι η απειλή των εσωτερικών είναι πολύ πιο διαδεδομένη και πολύ πιο δύσκολο να εντοπιστεί και να αποφευχθεί από τις εξωτερικές απειλές. Οι επιχειρήσεις πρέπει να εφαρμόζουν ελέγχους για να παρακολουθούν την προνομιακή πρόσβαση σε ευαίσθητα δεδομένα και να προφυλάσσουν από την απειλή εμπιστευτικών πληροφοριών.

Μπορείτε να ακολουθήσετε τον Tony στη σελίδα

του Facebook ή να επικοινωνήσετε μαζί του μέσω ηλεκτρονικού ταχυδρομείου στο [email protected]. Επίσης, κάνει tweets ως @Tony_BradleyPCW.