It-medarbejdere udspionerer kollegerne

Du kan ikke stole på it-folk. Sådan lyder den opsigtsvækkende konklusion i en britisk undersøgelse, der advarer om at mange it-medarbejdere misbruger deres stilling.

En ud af tre it-medarbejdere snuser rundt i kollegernes private post, dokumenter, løndata eller andre fortrolige informationer. Det viser en opsigtsvækkende og absolut ikke repræsentativ undersøgelse fra britiske Cyber-Ark Software, der er baseret på 200 interviews med it-folk på sidste måneds InfoSec-messe i London.

Formålet med undersøgelsen var egentlig at afdække, hvorvidt it-medarbejderne er blevet bedre til at passe på deres kodeord. Det er de ikke - mere end halvdelen skriver stadig kodeordet på en post-it-seddel. Og det gælder også for it-folk med administrator-adgang, hvor man i mange tilfælde kan finde deres kodeord på en seddel klæbet fast til skærmen.

Men en tredjedel af de adspurgte it-folk erkendte åbent, at de bruger deres særlige administrator-rettigheder til at snuse rundt i kollegernes data, og en fjerdedel kunne fortælle om eks-medarbejdere, som stadig havde fuld adgang til netværket.

En af de adspurgte bliver citeret med følgende bemærkning: »Hvorfor skulle det overraske dig at så mange af os snuser rundt i dine filer, ville du ikke gøre det samme hvis du havde hemmelig adgang til alt hvad du kan få fingrene i?«.

Og hvis mistilliden til it-afdelingen ikke skulle være stor nok efter den indrømmelse, kan Cyber-Ark også berette, at 15 procent af alle virksomheder har oplevet sabotage foretaget af en insider, typisk en it-medarbejder med udvidet adgang til systemerne.

»Det er ikke længere nødvendigt at bryde ind i dokumentskabet i personaleafdelingen for at få fat i vigtige og meget fortrolige informationer. Nu har du kun brug for et administrator-kodeord for at snuse rundt, og det ser ud til, at det er præcis hvad der sker lige nu,« siger Calum Macleod, der er europæisk direktør for Cyber-Ark, der ikke helt tilfældigt sælger software til beskyttelse af fortrolige data.

Men undersøgelsens resultater skal sikkert tages med et grant salt, og måske er den i virkeligheden et argument for at være endnu flinkere ved dine it-folk. For det er trods alt dem, der har hovednøglen til din computer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


CIO Trends 2024

På denne dag vil nogle af de nominerede til prisen som Årets CIO som keynotes, hvor de deler deres erfaringer og gode råd. Vi dykker desuden ned i de dynamiske ændringer, der præger it-leder rollen, hvor ledelse og strategi spiller en stadig større rolle i de komplekse it-organisationer.

24. september 2024 | Læs mere