三分之一的員工會在價格合適的情況下出售公司信息
這種心態(tài)當(dāng)然無可厚非,然而,卻歪曲了數(shù)據(jù)安全的真實(shí)性。最近由全球網(wǎng)絡(luò)安全創(chuàng)新企業(yè)及數(shù)據(jù)損失預(yù)防提供商Clearswift,通過某科技與B2B市場研究公司Loudhouse,發(fā)布了一項關(guān)于企業(yè)安全行為的獨(dú)立調(diào)查,揭示了企業(yè)應(yīng)該如何小心地保護(hù)自己的數(shù)據(jù)免受內(nèi)部威脅。
來自美國、歐洲、澳大利亞等不同國家的500名互聯(lián)網(wǎng)技術(shù)決策者和4000名員工參與了此項調(diào)查,其中35%的受訪者表示,會在價格合適的情況下出售公司的敏感信息,或存儲在受保護(hù)的公司服務(wù)器上的客戶數(shù)據(jù)。
根據(jù)Clearswift的圖表顯示,內(nèi)部人士會搞出各種各樣的信息,包括財務(wù)報表、產(chǎn)品規(guī)格、客戶和員工數(shù)據(jù)、供應(yīng)鏈信息和交易記錄等等。
企業(yè)員工會出售的商業(yè)數(shù)據(jù)類型
不同類型的信息目標(biāo)匹配的是一個同樣多樣化的攻擊者動機(jī)。一些內(nèi)部人士可能會為了自己的一己私利決定竊取信息,比如為了從公司銀行賬戶取款或?yàn)榱烁`取知識產(chǎn)權(quán)出售給競爭對手。其他人則可能懷著破壞自己公司的明確目的,尤其是攻擊者表現(xiàn)為破壞合同、勒索高管、或在某些方面對公司進(jìn)行抹黑時,這種傾向則更為明顯。
下圖展示了內(nèi)部人士愿意出售公司信息的各種價位:
出售財務(wù)數(shù)據(jù)的人會接受的價位
-
區(qū)區(qū)千元,就有百分之三的員工會出售私人信息,相當(dāng)于一家高檔餐廳的雙人套餐的價格。
-
要是出價萬元,就會有將近五分之一(18%)的受訪者表示會接受,大約相當(dāng)于一臺高端筆記本電腦的價格。
-
出價五萬元,就會有四分之一的員工會冒著失業(yè)和犯罪的風(fēng)險出售公司數(shù)據(jù)。
-
出價達(dá)到五十萬,35%的員工都會繳械投降,大約相當(dāng)于一次家庭歐洲度假的費(fèi)用。
-
還好多數(shù)(65%)的員工表示,他們不會以任何價格出售公司的數(shù)據(jù)。
這并非駭人聽聞,如果你考慮到下面這引起事實(shí),你就會知道這些數(shù)據(jù)隨時都將化為真實(shí)存在的威脅:
容易接觸到公司關(guān)鍵數(shù)據(jù)的員工百分比
-
61%的受訪者擁有公司客戶數(shù)據(jù)的訪問權(quán)限。
-
51%的參與此項調(diào)查者擁有公司財務(wù)數(shù)據(jù)的訪問權(quán)限。
-
49%的參與此項調(diào)查者擁有公司產(chǎn)品信息的訪問權(quán)限。
可以肯定的是,雖然我們可喜地看到,有65%的員工不會考慮出售公司信息,但事實(shí)上卻是超過三分之一的員工隨時隨地都會對組織構(gòu)成非常現(xiàn)實(shí)的威脅。
“雖然各類機(jī)構(gòu)的人們一向?qū)挝坏?a href="http://www.hidcn.cn/IS/" target="_blank" class="keylink">信息安全視為頭等大事,但仍然有相當(dāng)一部分人圖謀利用出售本不屬于自己的東西而從中牟取利益。而這些被出售的信息說不定就是單位的命根子。”
內(nèi)部威脅是組織必須面對的問題,特別是當(dāng)員工對數(shù)據(jù)安全持有不同的意見時。根據(jù)Clearswift的調(diào)查顯示,29%的受訪者認(rèn)為,幫助保護(hù)自己公司的敏感信息是自己的個人責(zé)任,而與此同時,有超過五分之一(22%)的受訪者并不認(rèn)為他們有義務(wù)幫助保護(hù)企業(yè)數(shù)據(jù)。
職業(yè)態(tài)度與數(shù)據(jù)安全
與此同時,另外還有62%的參與調(diào)查者稱,他們對安全漏洞對行為改變的影響程度重視不夠。由于缺乏這種共識,要找出可能意味著內(nèi)部人士要進(jìn)行內(nèi)部攻擊的諸多先兆,完全取決于組織。而為了檢測這種類型的攻擊,防患于未然,組織還應(yīng)該考慮結(jié)合主動威脅情報和日志管理實(shí)施一系列的解決方案。
“活在對員工的恐懼之中可不是什么好事,尤其是在大多數(shù)員工都還可信的情況下。要在其中找到恰當(dāng)?shù)钠胶鈴膩矶紱]那么容易。不過真正理解了問題的根源,加上技術(shù)的進(jìn)步可以對不同威脅采取不同的應(yīng)對措施,相信一切都可以得到圓滿的解決。”
\

責(zé)任編輯:大云網(wǎng)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時丨陜西電力部署6項重點(diǎn)任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個人信息網(wǎng)絡(luò)安全報告》