Az informatikusok is vétkeznek

Bizalmi állás ide vagy oda, az informatikusok is csak emberek, és mint ilyenek kísértésbe esnek. Egy felmérés tanúsága szerint a vállalati informatikai rendszerek üzemeltetéséért felelős munkatársak háromnegyede legalább egyszer visszaélt vállalata informatikai rendszerével, s átlagosan két olyan illegális tevékenységet is megjelöltek, amelyet korábban elkövettek.

A BalaBit felmérésében kiderült, hogy az informatikai szakemberek 74 százaléka már legalább egyszer visszaélt vállalata informatikai rendszerével úgy, hogy az akár a munkahelyének elvesztésébe is kerülhetett volna. Ennek ellenére a válaszadók nem elleneznék, hogy munkájukat tevékenység-monitorozó eszközzel figyeljék meg.

21122 rendszergazdi

A meglepő eredmény legfőbb oka az, hogy az it-munkatársak több mint felének az általa használt felhasználóneveket és jelszavakat más munkatársakkal is meg kell osztania a különböző rendszeradminisztrátori feladatok ellátása során. Ebből kifolyólag pedig 41 százalékuk már került olyan helyzetbe, amikor előnyt jelentett volna, ha a tevékenységükről készített részletes videofelvétellel igazolhatják, hogy nem ők követték el azt a hibát, amely egy rendszer leállásához, vagy rosszabb esetben súlyos anyagi kárhoz vezetett.

Ennek ellenére a rendszerüzemeltetők mintegy fele töltött már le illegális tartalmakat a munkahelyén, és hozott létre a tűzfalon vagy egyéb rendszeren öncélú kivétel szabályokat az általános policy-k alóli kibújáshoz. Majdnem harmaduk vitt már haza céges adatokat, s negyedük nézett bele a cég szerverén tárolt bizalmas információkba (például béradatok). Többen beleolvastak kollégáik e-mailjébe, s horribile dictu, töröltek vagy módosítottak naplóbejegyzéseket.

Így nem csoda, ha a legfrissebb iparági elemzések is alátámasztják a kiemelt jogosultsággal rendelkező felhasználók megfigyelésének, illetve tevékenységük monitorozásának elkerülhetetlenségét a nagyvállalatok és a közepes méretű szervezetek esetében. A várható trendek közül a mobil eszközök elterjedése vállalati környezetben, valamint a cloud infrastruktúrák népszerűvé válása is olyan biztonsági stratégia kialakítását igényli, amely lehetővé teszi hogy valós időben is nyomon követhető és bármikor visszakereshető legyen hogy ki, mikor, milyen adatokhoz fért hozzá és milyen változtatásokat végzett a kritikus fontosságú it-rendszerekben.

Összeállította: Mártonffy Attila

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top