Έρευνες - Μελέτες

Οι πρώην εργαζόμενοι μπορούν να πλήξουν την ψηφιακή ασφάλεια

peoplenew1

Σε αυξημένο κίνδυνο απώλειας δεδομένων εκθέτουν τον εαυτό τους οι επιχειρήσεις, που δεν περιορίζουν τις ψηφιακές ενέργειες τόσο των υφιστάμενων, όσο και των πρώην εργαζομένων τους. Η μη εξουσιοδοτημένη πρόσβαση στα αρχεία εργασίας μιας εταιρείας μπορεί να εξελιχθεί σε σημαντική ψηφιακή παγίδα. Σύμφωνα με τα στοιχεία, ένας στους τρεις εργαζόμενους (33%) εξακολουθεί να έχει πρόσβαση σε αρχεία και έγγραφα ενός προηγούμενου εργοδότη, θέτοντας σε κίνδυνο την ακεραιότητα των δεδομένων και την επιβίωση της εταιρείας.

Ένας στους τρεις εργαζόμενους εξακολουθεί να έχει πρόσβαση σε αρχεία από τον προηγούμενο χώρο εργασίας τουΣύμφωνα με την έρευνα “Sorting out digital clutter in business” της Kaspersky Lab, σήμερα είναι δύσκολο για τις επιχειρήσεις να παρακολουθούν ποια δεδομένα βρίσκονται που, ποιος έχει πρόσβαση σε αυτά, πότε και πώς. Ειδικά οι πρώην εργαζόμενοι μπορούν να χρησιμοποιήσουν αυτά τα δεδομένα για δικούς τους σκοπούς, για παράδειγμα σε ένα νέο χώρο εργασίας, ή μπορεί ακόμα και να τα διαγράψουν ή να τα καταστρέψουν τυχαία. Επικίνδυνοι για την ψηφιακή ασφάλεια μπορεί να αποδειχθούν και οι εργαζόμενοι, που δεν εργάζονται πλέον σε μια εταιρεία, αλλά δεν έχουν αποκοπεί από την εταιρική υπηρεσία email, την εφαρμογή messenger ή τα έγγραφα της Google.

Η κατάσταση είναι ιδιαίτερα ανησυχητική, καθώς τα περιουσιακά αυτά εταιρικά στοιχεία περιλαμβάνουν πνευματική ιδιοκτησία, εμπορικά μυστικά ή άλλα προστατευόμενα ή εμπιστευτικά δεδομένα τα οποία, αν διαρρεύσουν, θα μπορούσαν να χρησιμοποιηθούν από τους ψηφιακούς εγκληματίες ή τους ανταγωνιστές. Μεταξύ των ερωτηθέντων, το 72% παραδέχθηκε ότι εργάζεται πάνω σε έγγραφα, που περιέχουν διαφορετικά είδη ευαίσθητων δεδομένων.

Ψηφιακή ακαταστασία
Η έρευνα διαπίστωσε επίσης ότι, λόγω της ακαταστασίας των ψηφιακών δεδομένων, απαιτείται χρόνος, ώστε οι εργαζόμενοι να βρουν το σωστό έγγραφο ή δεδομένα που είναι αποθηκευμένα σε διαφορετικά μέρη. Το 57% των εργαζομένων δυσκολεύτηκε να εντοπίσει ένα έγγραφο ή ένα φάκελο κατά τη διάρκεια της εργασίας του. Το ίδιο ποσοστό (58%) χρησιμοποιεί, επίσης, την ίδια συσκευή για εργασία και προσωπική χρήση, πράγμα που σημαίνει ότι οι πληροφορίες σε διαφορετικές συσκευές μπορούν να αντιγραφούν ή να γίνουν απαρχαιωμένες προκαλώντας σύγχυση και πιθανά λάθη στην εργασία. Αυτή η ψηφιακή ακαταστασία μπορεί, επίσης, να οδηγήσει σε παραβίαση δεδομένων, εάν πέσουν στα χέρια τρίτων ή ακόμα και ανταγωνιστή. Το πρόβλημα της κατάλληλης πρόσβασης σε εργασιακά περιουσιακά στοιχεία επισημαίνεται, επίσης, από το γεγονός ότι μόλις το ένα τρίτο (29%) των εργαζομένων παραδέχεται ότι μοιράζεται τα στοιχεία σύνδεσης του για μια συσκευή εργασίας με έναν συνάδελφο.

Συστάσεις
Η Kaspersky Lab συνιστά στις επιχειρήσεις να ακολουθήσουν τα παρακάτω βήματα για να προστατεύσουν τα εταιρικά δεδομένα:

“- Καθορίστε μια πολιτική πρόσβασης για τα εταιρικά στοιχεία, συμπεριλαμβανομένων των θυρίδων email, των κοινόχρηστων φακέλων, των ηλεκτρονικών εγγράφων: όλα τα δικαιώματα πρόσβασης πρέπει να ακυρώνονται μόλις ο εργαζόμενος αποχωρήσει από την εταιρεία.

- Υπενθυμίζετε τακτικά στους υπαλλήλους τους κανόνες ψηφιακής ασφάλειας της εταιρείας, ώστε να κατανοούν τι αναμένει η εταιρεία από αυτούς και να γίνει δεύτερη φύση τους.

- Χρησιμοποιήστε κρυπτογράφηση για την προστασία εταιρικών δεδομένων που είναι αποθηκευμένα σε συσκευές.

- Δημιουργήστε αντίγραφα ασφαλείας για να διασφαλιστεί ότι οι πληροφορίες είναι ασφαλείς και ανακτήσιμες, εάν συμβεί το χειρότερο σενάριο.

- Προωθήστε καλές συνήθειες κωδικών πρόσβασης μεταξύ των εργαζομένων, όπως να μην χρησιμοποιούν προσωπικά στοιχεία ή να μην τα μοιράζονται με οποιονδήποτε εντός ή εκτός της εταιρείας.

- Εάν είστε συνηθισμένοι να εργάζεστε με υπηρεσίες cloud, μπορείτε να επιλέξετε μια λύση ψηφιακής ασφάλειας από το cloud που ταιριάζει με το μέγεθος της επιχείρησής σας”.