|
IT osoblje špijunira kolege |
Prema rezultatima istraživanja američke kompanije specijalizirane za informacijsku sigurnost Cyber-Ark svaki treći IT profesionalac zlorabio je svoje administratorske ovlasti kako bi pristupio povjerljivim podacima poput informacija o plaći kolega, osobnoj elektroničkoj pošti ili zapisnicima sa sastanka vodstva kompanije.
Cyber-Ark je u svojem istraživanju obuhvatio 300 IT profesionalaca od kojih je trećina priznala kako kriomice špijunira, dok ih je 47% izjavilo kako je imalo pristup informacijama koje nisu bitne za njihovu ulogu u organizaciji. Prema navodima predstavnika Cyber-Arka, ukoliko imate odgovarajuće lozinke ili privilegirani korisnički račun u savršenoj ste poziciji da znate sve što se zbiva u vašoj organizaciji. Naime, većina ljudi u velikim organizacijama administratorske lozinke doživljava kao bezazlen alat za IT osoblje koji im služi za održavanje njihovog sustava, no onima koji znaju to je ključ za sve bitne informacije u kompaniji. U Cyber-Arku također ističu kako se administratorske lozinke najčešće mijenjaju znatno rjeđe od običnih korisničkih lozinki, odnosno u prosjeku oko 30% mijenja se jednom u tri mjeseca, dok se 9% uopće ne mijenja. To znači da često i osobe koje su izašle iz tvrtke ili samo promijenile odjel unutar tvrtke još uvijek imaju pristup povjerljivim informacijama.
|