Главная страница - Исследования в области безопасности

Источником 80% внутренних атак являются недовольные сотрудники



Существенная часть инцидентов, связанных с нанесением ущерба IT-структурам компаний, имеет отношение к действующим или бывшим сотрудникам этих компаний. Речь идет о людях, которые имеют склонность к опозданиям, прогулам, ссорам с коллегами и просто плохому исполнению должностных обязанностей. Таковы результаты исследования, проводившегося в течение 5 лет специалистами Секретной службы США и координационного центра по вопросам компьютерной безопаности CERT при университете Карнеги-Меллона.

80 процентов организаторов так называемых внутренних атак - люди, с которыми нехорошо обошлись работодатели. Всего в исследование включены 49 фактов дестабилизации IT-инфраструктуры: от закладывания логических бомб до финансовых афер. Суммы ущерба при этом варьировались от 500 долларов до десятков миллионов.

По данным специалистов CERT, 92 процента внутренних атак последовали за негативным моментом, связанным с отношениями в коллективе: ссорой, понижением в должности или увольнением. При этом в 59 процентах случаев уже уволенные сотрудники получали доступ к системам бывших работодателей через старые пароли или, используя расширенные административные права, начинали атаки еще до увольнения.

86 процентов организаторов атак занимали позиции технических специалистов. 90 процентов данных специалистов обладали правами администраторов IT-систем. В качестве превентивных мер против подобных атак авторы исследования рекомендовали тщательно удалять учетные записи бывших работников, проверять статус учетных записей. И вовремя выявлять недовольных сотрудников.

http://www.securitylab.ru




Похожие по содержанию материалы раздела: Google разослала вирус 50000 пользователей Россияне смогут подавать иски и следить за судом через интернет VOCORD AEROCON — новая комплексная система радиолокации и видеонаблюдения компании "Вокорд Телеком" Россия: новая сетевая купольная камера AXIS на рынке Тамбов: В начале 2007 года на рынках города будут установлены камеры видеонаблюдения Саммит Web 2.0 продемонстрировал новинки интерактивного интернета Интернет-технологии: важно понимать Телекамеры "МВК" -- прошлое, настоящее и будущее Система видеонаблюдения и аудиорегистрации AviaLLe в банкоматах Хакеры взломали Vista Приглашение на III Партнерскую Конференцию компании Rainbow Technologies Новый комплект разработчика Sentinel Hardware Key для защиты программных продуктов на компьютерах Macintosh Пресс-конференция, посвященная современной компьютерной безопасности на Linux-платформах Интеллектуальное видеонаблюдение глазами аналитика DSSL: новая версия ПО для системы Auto-spanASSIR™ Семинар: Построение многоуровневой защиты на базе продуктов "Лаборатории Касперского" За всеми жителями Ямала будет организована слежка Банкомат взломали МР3-плеером Современные микрочипы – "семечки" для хакеров

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация