Belső ellenség: cégen belüli hackelések

debrecen számítástechnika biztonság
 

Belső ellenség: cégen belüli hackelések

Az internetes betörések és hackelések igen zavarbaejtőek és fájdalmasan költségesek. Miközben a támadások legtöbbször külső forrásból érkeznek, a hatóságok arra figyelmeztetnek, hogy a cégen belüli - jelenlegi vagy ex-alkalmazottak által elkövetett - támadások folyamatosan növekvő számára.

A cégeket elsősorban arra figyelmeztetik, hogy tegyenek meg minden biztonsági intézkedést ami módjukban áll, változtassák meg gyakran a jelszavaikat, ne hagyják azokat elérhető helyen, monitorozzák az internethasználatot stb. Azonban van egy sokkal egyszerűbb tanács is: fizessék jobban az alkalmazottaikat.

Az alkalmazottak által elkövetett hackelések ugyanis csak a már jól ismert munkavállalói lopások egyik formája. A tanulmányok szerint számos ok van amiért egy munkavállaló lop a cégétől: személyiségből fakadó faktorok, gazdasági szükségszerűség, munkahelyi kultúra (más is lop) vagy egyszerűen csak egy torzult fair-ség érzék. Amerikai egyetemi kutatások szerint az alkalmazottak gyakran azért lopnak, mert úgy érzik, hogy az alkalmazotti viszonyuk nem fair. Igazoltnak és jogosnak láthatják a lopást, mert úgy érzik, hogy ezzel visszaállítják a szerintük kibillent erkölcsi rendet. Ez az attitűd a leggyakoribb azoknál az alkalmazottaknál, akik alulfizetettnek érzik magukat. A kapcsolódó statisztika szerint az indoklás nélküli bércsökkentés szintem minden esetben a munkahelyi lopások számának és értékének éles emelkedését eredményezte.


A különbség csak annyi a raktári lopások és a cybertérben elkövetett alkalmazotti kihágások között, hogy a cégek sokkal sebezhetőbbek a cybertérben. Az alkalmazottak és ex-alkalmazottak által elkövetett hackelések száma folyamatosan nő. Leginkább az adatrongálás (törlés), ügyfél információk vagy szoftverek ellopása jellemző. Néhány esetben a hacker célja, hogy erősítse pozícióját a cégben bizalmas adatokra támaszkodva vagy pedig már a következő állásához szükséges extra előnyt jelenti adatokat gyűjtögeti a cégnél, cégről. Olyan eset is előfordult, hogy a hackelésre vetemedő munkavállaló különböző jelszavak megváltoztatásával próbált pénzt kizsarolni a cégtől.

Ezért a cégeknek nem csak a szükséges lépéseket kell megtennie az adatainak, jelszavainak védelmében, hanem az egyik legfőbb feladat a munkahelyi morál emelése. Ebben kevés olyan hatékony eszköz létezik, mint a fizetések emelése. Amerikai esettanulmányokból az derül ki, hogy egy-egy virtuális betörés akár 3 millió dollárjába is kerülhet az adott cégnek...nem lett volna költségkímélőbb megfizetni az alkalmazottakat?

Teteje