Studie: ekonomická krize povede ke zvýšení bezpečnostních rizik

Společnost Microsoft představila studii, podle které může sílící ekonomická krize vést k masivnímu nárůstu bezpečnostních rizik. Na vině přitom tentokrát ani tak nebudou mobilizující se piráti, spammeři nebo šířící se malware, jako spíš zaměstnanci, kteří vzhledem ke krizi přišli o své zaměstnání. Někteří z nich, zklamaní, znechucení, bez práce, ale se znalostmi vnitrofiremních procesů, mohou pro své bývalé zaměstnavatele znamenat velké problémy.


Pro společnost jsou největším rizikem paradoxně její zaměstnanci.

Ke zveřejněné studii se kladně postavily i další společnosti, které se na bezpečnost přímo orientují, mezi nimi například Symantec a McAfee. Kevin Rowney ze společnosti Symantec považuje za hlavní důvody propuštěných zaměstnanců „pomstu, chamtivost a rozzuření ze ztráty zaměstnání“. Další studie, kterou si v loňském roce nechala zpracovat společnost Verizon, ukázala, že útoky způsobené zaměstnanci, kteří měli být v brzké době propuštěni, stály za celkem 18 % všech hrozeb, kterým společnost musela čelit.

Útoky ze strany bývalých zaměstnanců jsou přitom daleko horší než útoky, které mají na svědomí hackeři. Zatímco hacker jde víceméně naslepo a snaží se získat jakékoliv informace, ke kterým se dostanou, bývalí zaměstnanci mají cenné vědomosti o tom, kde jsou důležité informace uloženy, a v horším případě také, jak jsou chráněny. Právě proto jsou pro společnost nebezpečnější než jakýkoliv mimofiremní útočník.

Firmy přitom mají tendenci nebezpečí ze strany vlastních zaměstnanců podceňovat. „Pro společnost a pro její image lépe vypadá, když brojí proti hrozbám zvnějšku. Dá se říct, že mají strach chránit se proti lidem z vlastních řad, bojí se, že by to mohlo poškodit pohled na ně,“ dodává Rowney.

Pro rok 2009 se přitom předpokládá, že jen v USA bude zrušeno na 1,5 milionu pracovních míst. Je tak možné, že část z propuštěných zaměstnanců se může svým bývalým zaměstnavatelům chtít za propuštění pomstít a zároveň si na jejich účet trochu přilepšit. Pokud by se jim podařilo získat důvěrné firemní informace, mohli by se je pokusit prodat konkurenčním společnostem. Tento krok může být motivován především třemi hlavními důvody: získat peníze, pomstít se za propuštění a v neposlední řadě také snažit se ukradenými daty vlichotit konkurenční společnosti a doufat v získání nového zaměstnání.

Možné datové úniky z jednotlivých společností přitom nepřináší jen ztráty v podobě možných finančních úniků. Daleko významnějším faktorem je ztráta reputace a dobrého jména firmy. Jednoduše řečeno, zákazníci ztrácí důvěru vůči společnostem, které si nejsou schopny zabezpečit svá data a informace. To nakonec může vést ke ztrátě klientů a zakázek, což se následně projeví na snížení příjmů společnosti.

Exit mobile version