Čtvrtek 2. května 2024
ikona hodiny17. 11. 2022 16:25

Bývalí zaměstnanci mohou být větší hrozbou než hackeři!

Problém krádeží dat se sice neobjevuje v titulcích novin zdaleka tak často jako narušení bezpečnosti a incidenty spojené s hackerskými útoky, přesto je velkým problémem, kterému musí společnosti čelit. S tím, jak lidé mění zaměstnání, lze očekávat nárůst ztráty, zneužití nebo krádeže duševního vlastnictví a firemních dat. Jinými slovy, když zaměstnanci nebo dodavatelé odcházejí, odnášejí si vaše chráněná data s sebou. Studie společnosti Intermedia přitom zjistila, že 89 % zaměstnanců mělo přístup k citlivým podnikovým informacím i po svém odchodu.

Renata Faltejsková autor

Foto: Pixabay Zaměstnanci jsou větší hrozbou než hackeři Foto: Pixabay

„Kompromitované údaje jsou tématem, kterému je třeba věnovat plnou pozornost. Úniky dat mohou mít za následek ztrátu milionů, dokonce miliard soukromých záznamů a citlivých údajů. Což může ovlivnit nejen organizaci, která byla narušena, ale samotné uživatele, jejichž osobní údaje mohly být odcizeny,“ potvrzuje Marcel Poul, vedoucí oddělení realizace BCV solutions.

Co jsou úniky dat?

K narušení bezpečnosti dat dochází, když kyberzločinec úspěšně získá přístup k citlivým informacím. To lze provést fyzickým přístupem do počítače nebo vzdáleným způsobem, kdy útočník obejde bezpečnostní opatření na síti i na serverech či uživatelských stanicích či mobilních telefonech.

Proč k nim dochází?

Obecně lze říci, že k úniku dat může dojít buď úmyslně, nebo neúmyslně, a může k němu dojít zevnitř organizace – například nesprávnou konfigurací služeb nebo v důsledku vnější hrozby.

Vedle kybernetického útoku z vnějšku, je jednou z nejzákeřnějších forem úniku dat vynesení zaměstnancem nebo bývalým spolupracovníkem. Zasvěcené osoby mohou být motivovány ke krádeži firemních informací z několika důvodů, včetně jejich prodeje na černém trhu za účelem zisku, založení vlastní společnosti nebo vývoje vlastního produktu.

Ale ne všechny případy narušení bezpečnosti dat jsou spojeny s použitím technologií. K úniku nebo ohrožení dat může dojít také v důsledku fyzické krádeže. Jednotlivci mohou vědomě odnést zařízení, dokumenty nebo jiné fyzické předměty, které obsahují data. Podobně jako u jednotlivců, když jim někdo ukradne mobilní telefon nebo notebook.

„Kontakty se prodávají při různých typech útoku, když někdo napadne firmu a „vysaje“ z ní kontaktní údaje na milion zákazníků nebo zaměstnanců, tak to je zajímavé pro marketing,“ uvádí Marcel Poul s tím, že útok může být zneužit i k průniku do interní sítě zaměstnavatele a následné hackování firem.

Škody mohou být pro podniky likvidační

V mnoha případech nelze narušení bezpečnosti dat vyřešit pouze změnou hesla. Následky úniku dat mohou mít dlouhodobý dopad na pověst vaší společnosti a finance. Pokud dojde k úniku dat, které obsahují obchodní tajemství, může to mít zničující dopad na finanční výsledky firmy. Pokud dojde k úniku osobních informací zaměstnanců, pak je vážně nalomena pověst firmy a v některých případech se poškození zaměstnanci mohou domáhat náhrady škody soudní cestou.

Jak tomu předcházet?

„Doporučuji používat takovou online identitu, která poskytuje vysokou míru zabezpečení, dnes je standardem vícefaktorová autentizace, a za kterou stojí důvěryhodná autorita, například stát, banka nebo i jiná komerční firma s dlouhou historií v poskytování služeb online identity bez poskvrny v podobě závažných bezpečnostních incidentů,“ radí Marcel Poul závěrem.

Články autora Renata Faltejsková

Nejnovější články

Expertní pohled
Eviden monitoruje na dark webu ukradená data

Nová služba je vhodná pro větší firmy, které...

Monitoring v rámci služby LUMINAR probíhá formou kontinuální...

Zákazník ze soukromého i veřejného sektoru může službu...

Cestovní ruch
Emirates představují řešení pro neurodivergentní cestovatele

Seznamovací akce zahrnovala simulaci procesů odbavení i samotný...

Přes 29 000 členů palubního personálu Emirates je...

DPNA je kód využívaný leteckými společnostmi pro speciální...

Aktuality
Letadlo Lufthansy v Praze přivítala vodní děla

„Těší mě, že jsme se mohli symbolicky připojit...

„Jsem hrdý na to, že Letiště Praha oslavilo...

Letadlo je jedním ze čtyř strojů nesoucích na...

Nejnovější Expertní pohled

Expertní pohled
Eviden monitoruje na dark webu ukradená data

Nová služba je vhodná pro větší firmy, které...

Monitoring v rámci služby LUMINAR probíhá formou kontinuální...

Zákazník ze soukromého i veřejného sektoru může službu...

Analýzy
Developeři v Česku si oblíbili strategii Shell & Core

Ke konci 1. čtvrtletí 2024 bylo v tomto...

Model Shell & Core se sice v omezeném...

S dokončením Shell & Core projektů developeři obvykle...

Vzhledem k aktuální situaci na trhu a trvale...

Expertní pohled
Aktuální vývoj v Německu nabízí mírný optimismus

Podle nedávno zveřejněného předběžného průzkumu se hospodářský pokles...

Odpověď, z čeho ekonomického oživení v Německu plyne,...