Studie: ekonomická krize povede ke zvýšení bezpečnostních rizik

Petr Švec , 12. únor 2009 06:30 2 komentářů
Rubriky: Security, Internet

Pero
Společnost Microsoft představila studii, podle které může sílící ekonomická krize vést k masivnímu nárůstu bezpečnostních rizik. Na vině přitom tentokrát ani tak nebudou mobilizující se piráti, spammeři nebo šířící se malware, jako spíš zaměstnanci, kteří vzhledem ke krizi přišli o své zaměstnání. Někteří z nich, zklamaní, znechucení, bez práce, ale se znalostmi vnitrofiremních procesů, mohou pro své bývalé zaměstnavatele znamenat velké problémy.

Kradez
Pro společnost jsou největším rizikem paradoxně její zaměstnanci.

Ke zveřejněné studii se kladně postavily i další společnosti, které se na bezpečnost přímo orientují, mezi nimi například Symantec a McAfee. Kevin Rowney ze společnosti Symantec považuje za hlavní důvody propuštěných zaměstnanců „pomstu, chamtivost a rozzuření ze ztráty zaměstnání“. Další studie, kterou si v loňském roce nechala zpracovat společnost Verizon, ukázala, že útoky způsobené zaměstnanci, kteří měli být v brzké době propuštěni, stály za celkem 18 % všech hrozeb, kterým společnost musela čelit.

Útoky ze strany bývalých zaměstnanců jsou přitom daleko horší než útoky, které mají na svědomí hackeři. Zatímco hacker jde víceméně naslepo a snaží se získat jakékoliv informace, ke kterým se dostanou, bývalí zaměstnanci mají cenné vědomosti o tom, kde jsou důležité informace uloženy, a v horším případě také, jak jsou chráněny. Právě proto jsou pro společnost nebezpečnější než jakýkoliv mimofiremní útočník.

Firmy přitom mají tendenci nebezpečí ze strany vlastních zaměstnanců podceňovat. „Pro společnost a pro její image lépe vypadá, když brojí proti hrozbám zvnějšku. Dá se říct, že mají strach chránit se proti lidem z vlastních řad, bojí se, že by to mohlo poškodit pohled na ně,“ dodává Rowney.

Pro rok 2009 se přitom předpokládá, že jen v USA bude zrušeno na 1,5 milionu pracovních míst. Je tak možné, že část z propuštěných zaměstnanců se může svým bývalým zaměstnavatelům chtít za propuštění pomstít a zároveň si na jejich účet trochu přilepšit. Pokud by se jim podařilo získat důvěrné firemní informace, mohli by se je pokusit prodat konkurenčním společnostem. Tento krok může být motivován především třemi hlavními důvody: získat peníze, pomstít se za propuštění a v neposlední řadě také snažit se ukradenými daty vlichotit konkurenční společnosti a doufat v získání nového zaměstnání.

Možné datové úniky z jednotlivých společností přitom nepřináší jen ztráty v podobě možných finančních úniků. Daleko významnějším faktorem je ztráta reputace a dobrého jména firmy. Jednoduše řečeno, zákazníci ztrácí důvěru vůči společnostem, které si nejsou schopny zabezpečit svá data a informace. To nakonec může vést ke ztrátě klientů a zakázek, což se následně projeví na snížení příjmů společnosti.


Komentáře

VM #1
VM 12. únor 2009 12:10

Ano, na druhou stranu je propouštění existenciální hrozbou pro některé zaměstnance. Takže rizika jsou vzájemná.

Baset #2
Baset 13. únor 2009 12:25

Píšete: Takže rizika jsou vzájemná
Vaše porovnání je dost nešťastné, když končíte "vyrovnaným stavem". Propuštěný člověk nikdy, ani při neférovém propuštění, nesmí sáhnout k těmto způsobům.

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

22. 02. IT mezi paragrafy
20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
RSS 

Zprávičky

Jen desetina SMB firem těží z digitální transformace

ITBiz.cz , 21. únor 2017 09:00

Studie IDC a SAP ukázala, že čtyři z pěti SMB firem vidí v digitální transformaci značné výhody včet...

Více 0 komentářů

Trump si nechal registrovat tisíce internetových domén

ČTK , 21. únor 2017 08:30

Málokterá veřejná osoba je tak aktivní ve skupování internetových domén jako americký prezident Dona...

Více 2 komentářů

Mall Group ovládla internetový obchod s elektrem CZC.cz

ČTK , 20. únor 2017 16:39

Skupina Mall Group se stala jediným vlastníkem e-shopu CZC.cz. Od zakladatele obchodu Josefa Matějky...

Více 2 komentářů

Starší zprávičky

Eurowag dokončil akvizici firmy Princip

Pavel Houser , 20. únor 2017 16:12

W.A.G. payment solutions proniká na trh telematických služeb....

Více 0 komentářů

Samsung zpřístupňuje nové čipy 5G RFIC

Pavel Houser , 20. únor 2017 16:01

Čip dokáže poskytnout větší pokrytí v pásmu milimetrových vln (mmWave)....

Více 0 komentářů

Soud povolil vydání Dotcoma do USA, ten se znovu odvolá

ČTK , 20. únor 2017 12:00

Novozélandský soud zamítl odvolání internetového magnáta německého původu Kima Dotcoma proti jeho vy...

Více 0 komentářů

OBSE nezjistila, kdo loni napadl její servery

ČTK , 20. únor 2017 07:00

Organizace pro bezpečnost a spolupráci v Evropě (OBSE) nedokáže identifikovat strůjce loňských hacke...

Více 0 komentářů

AbcPráce