Industriële fabricage
Industrieel internet der dingen | Industriële materialen | Onderhoud en reparatie van apparatuur | Industriële programmering |
home  MfgRobots >> Industriële fabricage >  >> Industrial Internet of Things >> Internet of Things-technologie

Dell schuwt uw onveilige bedrijfsbeveiligingspraktijken

Dell heeft onlangs een enquête gehouden onder 2.608 wereldwijde professionals die werken voor bedrijven in de zakelijke sector met 250 of meer werknemers. De resultaten van deze enquête zijn niet minder dan schokkend en zouden interessant moeten zijn voor elk bedrijf dat zich bezighoudt met beveiligde privé- of bedrijfsinformatie.

Tegenwoordig vertrouwen we bedrijven onze meest persoonlijke informatie toe. We vertrouwen erop dat Google onze zoekopdrachten veilig houdt, voorkomt dat ongewenste personen onze e-mail lezen en in sommige gevallen zelfs om gegevens te beschermen die essentieel zijn voor de dagelijkse bedrijfsvoering van onze bedrijven. We delen onze gezondheidsinformatie met cloudgebaseerde services die onze voeding en hartslag volgen, onze financiële gegevens met e-commercesites en nog veel meer.

Phishing-medewerkers voor bedrijfsinformatie

Deze beveiliging van onze gegevens is slechts zo sterk als de beveiliging van de bedrijfsinformatie aan wie we die gegevens toevertrouwen. Vaak ontstaan ​​grote datalekken en andere lekken van privégegevens als gevolg van phishing-exposities van buitenaf. Hackers en andere kwaadwillende personen die werknemers oplichten om bedrijfsinformatie te delen die hen helpt hun netwerken te infiltreren.

Verizon heeft vorig jaar een rapport uitgebracht waarin wordt beschreven hoe groot de bedreiging is van phishing-pogingen voor de beveiliging van ondernemingen. Phishing is een vorm van social engineering waarbij iemand iemand overhaalt om informatie op te geven die hij niet zou moeten doen.

Zie ook: Zullen deze Chinese satellieten hackbestendige gegevensbeveiliging bieden?

Een manier zou zijn om een ​​telefoonmaatschappij te bellen en te doen alsof je een technicus bent die gegevens in het veld opvraagt. Een nietsvermoedende werknemer zou de verzoekroutine kunnen overwegen en de informatie zonder veel nadenken overhandigen. Die gegevens kunnen, afhankelijk van het gevoeligheidsniveau, vervolgens worden gebruikt om toegang te krijgen tot nog gevoeligere informatie.

Een andere veel voorkomende praktijk is om e-mails naar werknemers te sturen met links naar spoofsites die hen voor de gek houden om informatie in te vullen die normaal beschermd zou zijn. Zolang de site er echt uitziet, merkt de werknemer misschien niet eens dat hij iets heeft gedeeld wat niet mag.

Wat Dell heeft ontdekt

In Dell's End-user Security Survey verklaarde 72% van de werknemers dat ze onder bepaalde omstandigheden bereid zijn om gevoelige, vertrouwelijke of gereguleerde bedrijfsinformatie te delen. De omstandigheden waarin deze informatie zou worden gedeeld, varieerden.

Van de 72% van de werknemers die zeiden dat ze informatie zouden delen, gaven ze onder meer de redenen op om dit te doen...

  • opgedragen dit te doen door het management (43%)
  • delen met een persoon die bevoegd is om het te ontvangen (37%)
  • het risico is zeer laag en het voordeel hoog (23%)
  • het zal hen helpen hun werk effectiever te doen (22%)
  • het zal de ontvanger helpen zijn werk effectiever te doen (13%)

Dit onderzoek bracht een algemeen gebrek aan voorzichtigheid aan het licht met betrekking tot gevoelige bedrijfsinformatie. Als individuen gaven de werknemers aan dat ze kortere beveiligingsmaatregelen zouden nemen als ze bedoeld waren om hen te helpen hun werk te doen of als ze vonden dat het risico het voordeel waard was om dit te doen.

Dit betekent niet dat individuen opzettelijk bedrijfsgegevens verstrekken voor kwaadaardige doeleinden. In plaats daarvan proberen ze gewoon hun werk efficiënter te doen. Strenge beveiligingsprocedures worden vaak gezien als een belemmering voor efficiëntie.

Veel onveilige praktijken

Dit delen van gegevens is niet alleen beperkt tot het rechtstreeks delen van bedrijfsgegevens. Het komt ook voor in de vorm van onveilige praktijken. 45% van de respondenten gaf toe dat ze zich bezighouden met praktijken die de meeste bedrijven zouden verbieden.

Zo gaf 46% van deze personen aan dat ze verbinding hebben gemaakt met openbare wifi om toegang te krijgen tot vertrouwelijke informatie. Zelfs met voorzorgsmaatregelen zoals een VPN of beveiligde externe toegang, vormt verbinding met openbaar toegankelijke wifi-netwerken een verhoogd risico.

Nog eens 49% van deze respondenten deelde dat ze persoonlijke e-mailaccounts voor hun werk gebruiken. Dit specifieke type inbreuk heeft de afgelopen jaren de krantenkoppen gehaald toen werd ontdekt dat verschillende spraakmakende Amerikaanse overheidsmedewerkers gevoelige informatie op privé-e-mailservers hadden opgeslagen.

In januari ontdekten beveiligingsanalisten tot hun schrik dat het officiële Twitter-account van de president van de Verenigde Staten beveiligd was met een Gmail-e-mailaccount.

Dit onderzoek werpt licht op hoe gemakkelijk het is voor goedbedoelende werknemers om snel en los te spelen met het beveiligingsbeleid van hun bedrijf. Je kunt alleen maar hopen dat enquêtes zoals deze IT-professionals en bedrijfsleiders helpen om betere manieren te vinden om deze protocollen te implementeren - en om hun werknemers aan te moedigen ze te volgen.


Internet of Things-technologie

  1. Top 5 beveiligingspraktijken voor AWS-back-up
  2. Uw IT-risico evalueren - hoe en waarom
  3. Beveiliging inbouwen in verouderde infrastructuur
  4. De beveiligingsuitdagingen van communicatienetwerken van de volgende generatie
  5. Is uw systeem klaar voor IoT?
  6. IoT-gegevens laten werken voor uw bedrijf
  7. IoT en uw begrip van data
  8. Tableau, de gegevens achter de informatie
  9. Uw investeringen maximaliseren door beveiligingsautomatisering
  10. Uw gegevens aan het werk zetten
  11. Zeven stappen om gegevensbeheer voor uw onderneming te beheersen