دست‌یابی کارمندان به اطلاعات حساس؛

گرداب/ مهم‌ترین عامل درز اطلاعاتی در سازمان‌ها

گرداب/ مهم‌ترین عامل درز اطلاعاتی در سازمان‌ها
تاریخ انتشار : ۰۶ آبان ۱۳۹۱

بررسی‌های صورت گرفته بوسیله ایمپروا در سال 2010، این حقیقت را آشکار کرد که 70 درصد کارمندان، هنگامی که تصمیم به رفتن از مجموعه یا سازمانی را داشته‌اند؛ کپی از فایل‌ها واطلاعات آن سازمان را تهیه می‌کرده‌اند.

به گزارش گرداب به نقل از نت سکیوریتی، شرکت ایمپروا تاکتیک‌های روانشناسانه، قانونی و تکنولوژیکی که توسط سازمان‌های پیشرو برای کاهش تهدیدهای داخلی به کار گرفته شده‌اند را مورد بررسی قرار داده است. خطر تهدیدهای داخلی عامل اصلی در انتشار اطلاعات حساس بر روی سایت‌هایی همچون ویکی لیکس هستند.

بررسی‌های صورت گرفته بوسیله ایمپروا در سال 2010 این حقیقت را آشکار کرد که 70 درصد کارمندان، هنگامی که تصمیم به رفتن از مجموعه یا سازمانی را داشته‌اند؛ کپی از فایل‌ها و اطلاعات آن سازمان را تهیه می‌کرده‌اند. بر اساس گزارش اف‌بی‌آی ضرر مالی تهدیدهای داخلی سازمان‌ها برای اقتصاد آمریکا سالانه بیش از 13 میلیارد دلار می‌باشد.

به گفته کارشناس و پایه گذار شرکت ایمپروا: «عصر ارتباطات دیجیتال، دستیابی بدون قید و شرط به اطلاعات سازمان‌ها و شرکت‌ها را برای هر فردی فراهم ساخته و برای بسیاری از شرکت‌ها تهدیدهای داخلی از خطر به واقعیت تبدیل شده‌‌اند. اگرچه بسیاری از بردارهای تهدید را می‌توان با بکارگیری رهیافتی دقیق و سنجیده در امنیت تجارت به فرصت تبدیل نمود.»

بر اساس گزارش جدید که تحلیلی را برروی 1000 سازمان به عنوان نمونه آماری خود صورت داده است، شیوه‌ها و تاکتیک‌های به کارگرفته شده توسط 40 شرکت بیشترین تاثیر را در جلوگیری از تهدیدهای داخلی داشته است که کلاً در 4 شیوه خلاصه شده‌اند:

1. طراحی نمونه برای امنیت تجاری سازمان مورد نظر و بررسی نکات ضعف آن به صورت پیوسته

2. پی‌ریزی شاکله سازمانی برای این طرح

3. آموزش مرتبط و متناسب با طرح برای کارمندان

4. کنترل و نظارت بر دستیابی کارکنان به اطلاعات حساس و حیاتی و ایجاد روندی مناسب برای تشخیص و گزارش اطلاعات ناقص