Android

Med økonomisk nedgang, bekymringer over data tyveri

DON'T PANIC — Hans Rosling showing the facts about population

DON'T PANIC — Hans Rosling showing the facts about population
Anonim

Er den forværrede økonomiske situation i stand til at gøre nogle ansatte til Datatyver?

Det er en stor bekymring blandt it beslutningstagere, hvoraf mange siger, at afskedigede medarbejdere er den største sikkerhedstrussel, der er opstået af den økonomiske afmatning. I en McAfee-sponsoreret verdensomspændende undersøgelse (registrering påkrævet) af 1.000 IT beslutningstagere fandt virksomheden, at 42 procent af respondenterne mente, at de afskedigede medarbejdere repræsenterede den største it-sikkerhedstrussel som følge af recessionen. Det er mere end bekymret for udenlandske indtrengere. Og 36 procent sagde, at de var bekymrede for sikkerhedsproblemer forårsaget af medarbejdere i økonomisk stress.

Kriminalitetsstigninger i hårde tider, og med tusindvis af arbejdstagere afskediges hver uge nu, kan der være et ekstra incitament for medarbejderne, der er vist dør for at tage intellektuel ejendomsret sammen med dem for at styrke deres chancer for at blive ansat hos en konkurrent, at bruge dem med deres egen opstartsfirma eller måske endda at sælge.

[Yderligere læsning: Sådan fjernes malware fra dine Windows PC]

"Den økonomiske nedtur over hele linjen vil give yderligere motivation for folk, der ønsker at gøre skade," siger Seth Bromberger, en informationssikkerhedschef med PG & E i San Francisco. "Det er på en masse folks radar lige nu."

Ifølge Bromberger har virksomheder, der har deres medarbejderafgangsprocesser i orden, færre at frygte fra afskedigede arbejdstagere. Det er bare med den nuværende økonomiske presse, kan folkets motivation ændre sig.

Layoffs kan ødelægge medarbejdernes loyalitet, og der er helt sikkert penge til at sælge alle former for virksomhedsdata.

I august blev en finansanalytiker med subprime-pant mægler Landsdækkende Rene Rebollo blev anholdt af US Federal Bureau of Investigation for angiveligt at sælge Excel-regneark, der indeholder kundeoplysninger for omkring to og en halv cent per rekord. I løbet af en toårig periode har han muligvis lavet US $ 70.000 fra svindel, siger FBI. Hans årlige løn var $ 65.000.

Ifølge domstolsansøgninger havde Countrywide sikkerhedssoftware, der deaktiverede brugen af ​​USB-drev på sine pc'er. Men Rebollo fandt en pc, der ikke havde softwaren, og kunne downloade omkring 20.000 optegnelser hver uge på sit personlige tavle, som han senere ville sende til en køber, sagde FBI.

USB-drev er en af De mest undervurderede kilder til data lækager, siger McAfee CEO Dave DeWalt. "For $ 100 kan du købe et 100 GB drev," sagde han. "100GB kan være hele kundebase for et helt stort firma."

En økonomisk afmatning kan også skabe andre computer sikkerhedsproblemer. Som virksomheder fejler og købes, kan denne churn føre til ledelseschaos inden for IT-grupper. Arbejdstagere er ikke sikre på, hvordan man rapporterer sikkerhedsproblemer, eller til hvem, og eksisterende kontroller må muligvis ikke overvåges, da roller skiftes og job går tabt. Derudover kan arbejdstagere måske ikke rapportere sikkerhedsproblemer af frygt for at bringe en medarbejders job i fare eller uønsket opmærksomhed på sig selv.

At ignorere sikkerhedsproblemer kan være dyrt. Den gennemsnitlige sikkerhedsbrud resulterer i et tab på 4,6 millioner dollars i intellektuel ejendomsret og koster omkring 600.000 dollars til oprydning, sagde DeWalt.

"Vi har ikke de gode risikomodeller, og som følge heraf tager folk risici," sagde Eugene Spafford, en professor i datalogi med Purdue University, der har bidraget til McAfee's rapport om sine undersøgelsesdata.

Sikkerhedsbrud vil stige som følge af nedgangen, især da virksomheder forsøger at afbøde informationssikkerhedsomkostningerne, selvom "det er ikke klart at vi vil se mange af dem tilskrives direkte til sikkerhedsspørgsmål, "sagde han.

Stadig ser alle ikke nedgangen som en spilleskifter.

" Jeg er ikke sikker på, at jeg erkender en større trussel mod dette selskab på grund af nedgangen i cybertrusler ", siger Jim Klotz, CIO med PMA Insurance Group i Blue Bell, Pennsylvania. Øget cyberkriminalitet er bare en kendsgerning i livet, og det ville vokse med eller uden nedgangen, sagde han. "Flere mennesker er i stand, og flere mennesker er ved at vinde sig i det."