Przyczajony pracownik, ukryty haker

Subskrybuj RSS A A A
19 maja 2009 15:41
CIO

Aż 80% włamań do baz danych pochodzi z wewnątrz organizacji, niemal wszystkie następują przez system operacyjny.

Dzieje się tak z powodów oczywistych. Pracownik ma wiedzę o organizacji, przywileje w dostępie do informacji i możliwość zatarcia śladów swojej działalności. Pokusa kradzieży bywa spora, gdyż czarny rynek cyberprzestępców chętnie kupi dane, na których będzie mógł zarobić. O ile do tej pory piony IT bały się najbardziej celowych działań zewnętrznych (np. szpiegostwa przemysłowego), o tyle w tym roku badania Secure Computing pokazały inne źródła zagrożeń. Zebrane w kwietniu 2008 r. dane wskazywały, że wielkim zagrożeniem dla firmy mogą być niecelowe zaniedbania pracowników, lekceważących podstawowe zasady bezpieczeństwa przechowywanych danych. Około 80% wycieków informacji spowodowanych jest beztroską pracowników oraz brakiem wiedzy o zasadach bezpieczeństwa i ochronie informacji. Przed przedsiębiorstwami są więc dwa wyzwania: pierwszym jest zabezpieczenie baz danych oraz wszelkich istotnych dla firmy informacji, drugim - nieustające edukowanie pracowników w zakresie polityki bezpieczeństwa.

Niebezpieczne urządzenia przenośne

Problem staje się coraz bardziej istotny w związku z upowszechnieniem się urządzeń przenośnych - od notebooków, poprzez smartfony, PDA, telefony komórkowe, karty pamięci, klucze USB. Z uwagi na ich masowe użycie firmy nie wiedzą i nie bardzo są w stanie skontrolować, ile danych i jakie informacje pracownicy wynoszą na zewnątrz, np. by kontynuować pracę w domu. Tymczasem według analityków Gartnera, 47% danych korporacyjnych przechowywanych jest na urządzeniach przenośnych. W ciągu 2 ostatnich lat w Stanach Zjednoczonych skradziono lub zagubiono 350 000 takich urządzeń - nikt nie wie, w czyje ręce dostały się w ten sposób wrażliwe dane...

Więcej na temat wycieku firmowych danych w magazynie CIO.

Oceń artykuł

średnio: 5 liczba ocen: 1

Komentarze (1)

qwerty

19-05-2009 16:33

CYT: W ciągu 2 ostatnich lat w Stanach Zjednoczonych skradziono lub zagubiono 350 000 takich urządzeń - nikt nie wie, w czyje ręce dostały się w ten sposób wrażliwe dane... " A rzady i korporacje wciaz wychodzá z nowymi pomyslami jak tu dolozyc wiecej danych o obywatelach (emaile, rozmowy telefoniczne, sms''y etc, tzw: ustawa antypiracka we francji(!) ). I po co to jak potem te dane wyciekaja bo ktos je zostawia z lapotoem w pociagu...


Najnowsze

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Biznes decyduje o inwestycjach w IT

Decyzje dotyczące projektów IT coraz częściej podejmują kierownicy działów biznesowych, bezpośredni beneficjenci wdrożeń. Rolą CIO jest wsparcie merytoryczne realizacji projektu.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88