Studie: ekonomická krize povede ke zvýšení bezpečnostních rizik

Petr Švec , 12. únor 2009 06:30 2 komentářů
Rubriky: Security, Internet

Pero
Společnost Microsoft představila studii, podle které může sílící ekonomická krize vést k masivnímu nárůstu bezpečnostních rizik. Na vině přitom tentokrát ani tak nebudou mobilizující se piráti, spammeři nebo šířící se malware, jako spíš zaměstnanci, kteří vzhledem ke krizi přišli o své zaměstnání. Někteří z nich, zklamaní, znechucení, bez práce, ale se znalostmi vnitrofiremních procesů, mohou pro své bývalé zaměstnavatele znamenat velké problémy.

Kradez
Pro společnost jsou největším rizikem paradoxně její zaměstnanci.

Ke zveřejněné studii se kladně postavily i další společnosti, které se na bezpečnost přímo orientují, mezi nimi například Symantec a McAfee. Kevin Rowney ze společnosti Symantec považuje za hlavní důvody propuštěných zaměstnanců „pomstu, chamtivost a rozzuření ze ztráty zaměstnání“. Další studie, kterou si v loňském roce nechala zpracovat společnost Verizon, ukázala, že útoky způsobené zaměstnanci, kteří měli být v brzké době propuštěni, stály za celkem 18 % všech hrozeb, kterým společnost musela čelit.

Útoky ze strany bývalých zaměstnanců jsou přitom daleko horší než útoky, které mají na svědomí hackeři. Zatímco hacker jde víceméně naslepo a snaží se získat jakékoliv informace, ke kterým se dostanou, bývalí zaměstnanci mají cenné vědomosti o tom, kde jsou důležité informace uloženy, a v horším případě také, jak jsou chráněny. Právě proto jsou pro společnost nebezpečnější než jakýkoliv mimofiremní útočník.

Firmy přitom mají tendenci nebezpečí ze strany vlastních zaměstnanců podceňovat. „Pro společnost a pro její image lépe vypadá, když brojí proti hrozbám zvnějšku. Dá se říct, že mají strach chránit se proti lidem z vlastních řad, bojí se, že by to mohlo poškodit pohled na ně,“ dodává Rowney.

Pro rok 2009 se přitom předpokládá, že jen v USA bude zrušeno na 1,5 milionu pracovních míst. Je tak možné, že část z propuštěných zaměstnanců se může svým bývalým zaměstnavatelům chtít za propuštění pomstít a zároveň si na jejich účet trochu přilepšit. Pokud by se jim podařilo získat důvěrné firemní informace, mohli by se je pokusit prodat konkurenčním společnostem. Tento krok může být motivován především třemi hlavními důvody: získat peníze, pomstít se za propuštění a v neposlední řadě také snažit se ukradenými daty vlichotit konkurenční společnosti a doufat v získání nového zaměstnání.

Možné datové úniky z jednotlivých společností přitom nepřináší jen ztráty v podobě možných finančních úniků. Daleko významnějším faktorem je ztráta reputace a dobrého jména firmy. Jednoduše řečeno, zákazníci ztrácí důvěru vůči společnostem, které si nejsou schopny zabezpečit svá data a informace. To nakonec může vést ke ztrátě klientů a zakázek, což se následně projeví na snížení příjmů společnosti.


Komentáře

VM #1
VM 12. únor 2009 12:10

Ano, na druhou stranu je propouštění existenciální hrozbou pro některé zaměstnance. Takže rizika jsou vzájemná.

Baset #2
Baset 13. únor 2009 12:25

Píšete: Takže rizika jsou vzájemná
Vaše porovnání je dost nešťastné, když končíte "vyrovnaným stavem". Propuštěný člověk nikdy, ani při neférovém propuštění, nesmí sáhnout k těmto způsobům.

RSS 

Komentujeme

Biometrie podle mozku

Pavel Houser , 29. březen 2017 10:00
Pavel Houser

Budou na bankomatech jakási sluchátka pro čtení EEG? Palaniappan Ramaswamy se ve své vědecké práci i...

Více






RSS 

Zprávičky

Uber se kvůli zpřísnění zákona o taxislužbě stahuje z Dánska

ČTK , 29. březen 2017 15:00

Americký provozovatel internetové aplikace pro alternativní taxislužbu Uber Technologies přestane od...

Více 0 komentářů

Kvantové hradlo simuluje přenos kvantových peněz mezi bankami

Pavel Houser , 29. březen 2017 13:00

Vědci z Olomouce jako první ověřili, jak mohou fungovat kvantové peníze. ...

Více 0 komentářů

ČR se v únoru posunula mezi méně bezpečné země

Pavel Houser , 29. březen 2017 11:00

Nejrozšířenější malwarovou rodinou byl v únoru ve světe i v ČR botnet Kelihos. ...

Více 0 komentářů

Starší zprávičky

Musk založil firmu pro propojení lidských mozků s počítači

ČTK , 29. březen 2017 09:30

Neuralink chce vyvíjet mozkové implantáty, které budou přidávat lidem umělou inteligenci.

...

Více 0 komentářů

Váhový software vyžaduje certifikace

Pavel Houser , 29. březen 2017 09:00

Pokladní software myCASH společnosti Kvados uspěl....

Více 0 komentářů

DDoS útoky zločincům v průměru vynášejí

Pavel Houser , 29. březen 2017 08:00

Provedení DDoS útoku stojí pouze 7 dolarů za hodinu (175 Kč), přičemž postižená firma může přijít o ...

Více 0 komentářů

Český prezident měl prý v počítači dětskou pornografii

ČTK , 29. březen 2017 07:00

Pražský hrad se v případě dětské pornografie, kterou podle prezidenta Miloše Zemana někdo nainstalov...

Více 2 komentářů