Studie: ekonomická krize povede ke zvýšení bezpečnostních rizik

Petr Švec , 12. únor 2009 06:30 2 komentářů
Rubriky: Security, Internet

Pero
Společnost Microsoft představila studii, podle které může sílící ekonomická krize vést k masivnímu nárůstu bezpečnostních rizik. Na vině přitom tentokrát ani tak nebudou mobilizující se piráti, spammeři nebo šířící se malware, jako spíš zaměstnanci, kteří vzhledem ke krizi přišli o své zaměstnání. Někteří z nich, zklamaní, znechucení, bez práce, ale se znalostmi vnitrofiremních procesů, mohou pro své bývalé zaměstnavatele znamenat velké problémy.

Kradez
Pro společnost jsou největším rizikem paradoxně její zaměstnanci.

Ke zveřejněné studii se kladně postavily i další společnosti, které se na bezpečnost přímo orientují, mezi nimi například Symantec a McAfee. Kevin Rowney ze společnosti Symantec považuje za hlavní důvody propuštěných zaměstnanců „pomstu, chamtivost a rozzuření ze ztráty zaměstnání“. Další studie, kterou si v loňském roce nechala zpracovat společnost Verizon, ukázala, že útoky způsobené zaměstnanci, kteří měli být v brzké době propuštěni, stály za celkem 18 % všech hrozeb, kterým společnost musela čelit.

Útoky ze strany bývalých zaměstnanců jsou přitom daleko horší než útoky, které mají na svědomí hackeři. Zatímco hacker jde víceméně naslepo a snaží se získat jakékoliv informace, ke kterým se dostanou, bývalí zaměstnanci mají cenné vědomosti o tom, kde jsou důležité informace uloženy, a v horším případě také, jak jsou chráněny. Právě proto jsou pro společnost nebezpečnější než jakýkoliv mimofiremní útočník.

Firmy přitom mají tendenci nebezpečí ze strany vlastních zaměstnanců podceňovat. „Pro společnost a pro její image lépe vypadá, když brojí proti hrozbám zvnějšku. Dá se říct, že mají strach chránit se proti lidem z vlastních řad, bojí se, že by to mohlo poškodit pohled na ně,“ dodává Rowney.

Pro rok 2009 se přitom předpokládá, že jen v USA bude zrušeno na 1,5 milionu pracovních míst. Je tak možné, že část z propuštěných zaměstnanců se může svým bývalým zaměstnavatelům chtít za propuštění pomstít a zároveň si na jejich účet trochu přilepšit. Pokud by se jim podařilo získat důvěrné firemní informace, mohli by se je pokusit prodat konkurenčním společnostem. Tento krok může být motivován především třemi hlavními důvody: získat peníze, pomstít se za propuštění a v neposlední řadě také snažit se ukradenými daty vlichotit konkurenční společnosti a doufat v získání nového zaměstnání.

Možné datové úniky z jednotlivých společností přitom nepřináší jen ztráty v podobě možných finančních úniků. Daleko významnějším faktorem je ztráta reputace a dobrého jména firmy. Jednoduše řečeno, zákazníci ztrácí důvěru vůči společnostem, které si nejsou schopny zabezpečit svá data a informace. To nakonec může vést ke ztrátě klientů a zakázek, což se následně projeví na snížení příjmů společnosti.


Komentáře

VM #1
VM 12. únor 2009 12:10

Ano, na druhou stranu je propouštění existenciální hrozbou pro některé zaměstnance. Takže rizika jsou vzájemná.

Baset #2
Baset 13. únor 2009 12:25

Píšete: Takže rizika jsou vzájemná
Vaše porovnání je dost nešťastné, když končíte "vyrovnaným stavem". Propuštěný člověk nikdy, ani při neférovém propuštění, nesmí sáhnout k těmto způsobům.

RSS 

Komentujeme

Deset minut s Einsteinem

Richard Jan Voigts , 18. listopad 2017 10:45
Richard Jan Voigts

Při návštěvě Švýcarska jsme strávili den na Eidgenoessiche Technische Hochschule Zurich – Swiss Fede...

Více







RSS 

Zprávičky

ÚOHS schválil změnu vlastníka většiny v AutoContu

ČTK , 23. listopad 2017 09:00

Spojení AutoContu a KKCG nemá mít za následek podstatné narušení hospodářské soutěže...

Více 0 komentářů

Česká hra o atentátu na Heydricha se dostala do světové distribuce Steam

ČTK , 23. listopad 2017 08:30

Do distribuce českou hru dostali hlasováním sami hráči....

Více 0 komentářů

Čína vyvíjí vlastní digitální měnu

ČTK , 23. listopad 2017 08:00

Čínské vedení vyvíjí vlastní kryptoměnu. Chce tak oslabit vliv bitcoinu a dalších virtuálních měn, n...

Více 0 komentářů

Starší zprávičky

Hackeři ukradli Uberu data 57 milionů zákazníků a řidičů

ČTK , 22. listopad 2017 09:15

Incident společnost rok tajila a hackerům zaplatila....

Více 0 komentářů

Tuzemské banky útok trojského koně nezaznamenaly

ČTK , 22. listopad 2017 09:00

Banky ČSOB, Sberbank a Air Bank nezaznamenaly útok trojského koně BankBot na své aplikace mobilního ...

Více 0 komentářů

ODS chce otevřít diskusi o zavedení elektronických voleb

ČTK , 22. listopad 2017 08:00

Komisaři by také např. už při vkládání výsledků měli kontrolovat, zda na lístcích není nějaký abnorm...

Více 0 komentářů

Vláda USA se snaží zablokovat spojení AT&T a Time Warner

ČTK , 21. listopad 2017 10:55

Americké ministerstvo spravedlnosti podalo žalobu s cílem zablokovat spojení telekomunikační společn...

Více 0 komentářů