Эксперты: Сотрудники компаний имеют доступ к критическим данным, не нужным для их работы

В каждой компании и организации есть группа инсайдеров, имеющих привилегированный доступ к корпоративным сетям и критическим данным, в котором нет необходимости. Эксперты компании BeyondTrust, занимающейся проблемами кибербезопасности, опубликовали отчет «Privilege Gone Wild», в котором говорится, что пользователи с привилегиями в сети - «неконтролируемы».

Согласно отчету, 44% опрошенных сотрудников компаний сообщили, что у них есть права доступа к критической информации, которая в их деятельности не нужна. Более того, 28% респондентов признались, что получаемая информация не имеет отношения к их работе. В ответ на вопрос, к каким данным у них есть доступ, четверть опрошенных назвали финансовые отчеты, а почти половина – данные о зарплате, кадровых ресурсах и персональные документы.

Стоит отметить, что 80% респондентов считают, что сотрудники пользуются своими привилегиями в корпоративных сетях и из любопытства просматривают конфиденциальную информацию, не имеющую к их работе никакого отношения.

Исследование также показало, что две трети участников опроса могут контролировать привилегии доступа, еще 54% респондентов заявили, что могут обойти этот контроль. Статистика показывает, что среднестатистический пользователь может с легкостью обойти решения, направленные на предупреждение злоупотреблений.

По данным компании Clearswift, в 58% инцидентов безопасности в компаниях повинны ее инсайдеры – сотрудники (33%), бывшие сотрудники (7%), а также клиенты и партнеры (18%). Особую угрозу безопасности представляет BYOD.

Три четверти пользователей, опрошенных экспертами BeyondTrust, заявили, что риск, которому подвергаются их компании в связи с привилегированным доступом к конфиденциальной информации, в последующие несколько лет намного возрастет.

30 октября, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
15.10.2025
Подтверждена совместимость MFASOFT Secure Authentication Server с платформой MFlash
15.10.2025
Google будет премировать за обнаружение ошибок в ИИ
15.10.2025
Российский бизнес предпочитает китайские нейросети
15.10.2025
«Группа Астра» представит свои технологии и решения для банковской автоматизации
15.10.2025
РУССОФТ: Охлаждение российского софтверного рынка усилится
15.10.2025
В Беларусь за трикотажем, но не за «пластиком»?
15.10.2025
НСПК и четыре российских банка попали по британские санкции

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных