Эксперты: Сотрудники компаний имеют доступ к критическим данным, не нужным для их работы

В каждой компании и организации есть группа инсайдеров, имеющих привилегированный доступ к корпоративным сетям и критическим данным, в котором нет необходимости. Эксперты компании BeyondTrust, занимающейся проблемами кибербезопасности, опубликовали отчет «Privilege Gone Wild», в котором говорится, что пользователи с привилегиями в сети - «неконтролируемы».

Согласно отчету, 44% опрошенных сотрудников компаний сообщили, что у них есть права доступа к критической информации, которая в их деятельности не нужна. Более того, 28% респондентов признались, что получаемая информация не имеет отношения к их работе. В ответ на вопрос, к каким данным у них есть доступ, четверть опрошенных назвали финансовые отчеты, а почти половина – данные о зарплате, кадровых ресурсах и персональные документы.

Стоит отметить, что 80% респондентов считают, что сотрудники пользуются своими привилегиями в корпоративных сетях и из любопытства просматривают конфиденциальную информацию, не имеющую к их работе никакого отношения.

Исследование также показало, что две трети участников опроса могут контролировать привилегии доступа, еще 54% респондентов заявили, что могут обойти этот контроль. Статистика показывает, что среднестатистический пользователь может с легкостью обойти решения, направленные на предупреждение злоупотреблений.

По данным компании Clearswift, в 58% инцидентов безопасности в компаниях повинны ее инсайдеры – сотрудники (33%), бывшие сотрудники (7%), а также клиенты и партнеры (18%). Особую угрозу безопасности представляет BYOD.

Три четверти пользователей, опрошенных экспертами BeyondTrust, заявили, что риск, которому подвергаются их компании в связи с привилегированным доступом к конфиденциальной информации, в последующие несколько лет намного возрастет.

30 октября, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.06.2026
Signal: Агентный ИИ плохо совместим со сквозным шифрованием
24.06.2026
«Мультибанк» формирует новый пользовательский опыт для бизнеса
24.06.2026
Servicepipe выпускает Digital Fraud Protection — систему глубокой аналитики трафика для выявления мошенничества
24.06.2026
В Москве прошла конференция TECH WEEK, посвящённая ИИ и цифровым технологиям
24.06.2026
Группа «Пять глаз» призвала интегрировать ИБ в основную бизнес-стратегию
23.06.2026
Глава британского ICO вынуждено подал в отставку
23.06.2026
Сундар Пичаи выбрал «технологическую нейтральность»
23.06.2026
У регулятора — «жёсткая позиция» по вопросу альтернативы НСПК
23.06.2026
Скамеры кормят ИИ отравленными данными для пополнения пула жертв
23.06.2026
«Их хотят лишить голоса и SMS, чтобы они работали только по прямому назначению»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных