Эксперты: Сотрудники компаний имеют доступ к критическим данным, не нужным для их работы

В каждой компании и организации есть группа инсайдеров, имеющих привилегированный доступ к корпоративным сетям и критическим данным, в котором нет необходимости. Эксперты компании BeyondTrust, занимающейся проблемами кибербезопасности, опубликовали отчет «Privilege Gone Wild», в котором говорится, что пользователи с привилегиями в сети - «неконтролируемы».

Согласно отчету, 44% опрошенных сотрудников компаний сообщили, что у них есть права доступа к критической информации, которая в их деятельности не нужна. Более того, 28% респондентов признались, что получаемая информация не имеет отношения к их работе. В ответ на вопрос, к каким данным у них есть доступ, четверть опрошенных назвали финансовые отчеты, а почти половина – данные о зарплате, кадровых ресурсах и персональные документы.

Стоит отметить, что 80% респондентов считают, что сотрудники пользуются своими привилегиями в корпоративных сетях и из любопытства просматривают конфиденциальную информацию, не имеющую к их работе никакого отношения.

Исследование также показало, что две трети участников опроса могут контролировать привилегии доступа, еще 54% респондентов заявили, что могут обойти этот контроль. Статистика показывает, что среднестатистический пользователь может с легкостью обойти решения, направленные на предупреждение злоупотреблений.

По данным компании Clearswift, в 58% инцидентов безопасности в компаниях повинны ее инсайдеры – сотрудники (33%), бывшие сотрудники (7%), а также клиенты и партнеры (18%). Особую угрозу безопасности представляет BYOD.

Три четверти пользователей, опрошенных экспертами BeyondTrust, заявили, что риск, которому подвергаются их компании в связи с привилегированным доступом к конфиденциальной информации, в последующие несколько лет намного возрастет.

30 октября, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.06.2026
Signal: Агентный ИИ плохо совместим со сквозным шифрованием
24.06.2026
«Мультибанк» формирует новый пользовательский опыт для бизнеса
24.06.2026
Servicepipe выпускает Digital Fraud Protection — систему глубокой аналитики трафика для выявления мошенничества
24.06.2026
В Москве прошла конференция TECH WEEK, посвящённая ИИ и цифровым технологиям
24.06.2026
Группа «Пять глаз» призвала интегрировать ИБ в основную бизнес-стратегию
24.06.2026
ICO усилит надзор за медиками после инцидента с принцессой Уэльской
23.06.2026
Глава британского ICO вынуждено подал в отставку
23.06.2026
Сундар Пичаи выбрал «технологическую нейтральность»
23.06.2026
У регулятора — «жёсткая позиция» по вопросу альтернативы НСПК
23.06.2026
Скамеры кормят ИИ отравленными данными для пополнения пула жертв

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных