Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Итоги конкурса Group-IB Итоги конкурса Group-IB
Настало время подведения итогов нашего конкурса, который мы проводили совместно с компанией Group-IB, специализирующейся на расследовании инцидентов информационной безопасности....
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....

Из жизни сисадминов: 88% служащих в сфере IT готовы украсть данные в случае увольнения

Bookmark and Share

Исследование, проведенное компанией Cyber-Ark, свидетельствует о том, что значительное число специалистов, занятых в IT-департаментах крупных компаний, шпионят за внутренней конфиденциальной информацией, а почти 9 из 10 готовы украсть корпоративные секреты в том случае, если будут уволены. Это создает для компаний угрозу их безопасности, и повышает риск подвергнуться промышленному шпионажу.

Результаты исследования под названием Trust, Security and Passwords базируются на опросе 300 системных администраторов, принимавших участие в конференции Infosecurity 2008 в Европе. 88 процентов из них признались, что, вероятно, прихватят с собой конфиденциальные данные, к которым имеют доступ, в случае, если покинут текущее место работы, а почти треть выразила готовность скрыться вместе со списком корпоративных паролей. Такие результаты могут стать серьезным поводом для беспокойства для компаний, имеющих сложную иерархию, либо низкую степень защищенности своих сетей.

По данным Cyber-Ark, треть из числа компаний, принимавших участие в опросе, подвергается утечке или краже данных на регулярной основе. Информация уходит к конкурентам по целому ряду направлений, включая email, переносные устройства, и USB-носители. Почти четверть из всех компаний страдает также от внутреннего саботажа.

"Большинство директоров компаний находятся в блаженном неведении относительно того, что административные и привилегированные коды доступа, которыми располагают сотрудники их IT-подразделений, дают им право видеть практически все, что происходит внутри компании", - утверждает Уди Мокади, управляющий Cyber-Ark. "Наш совет заключается в том, чтобы обезопасить такие привилегированные пароли и менять их регулярно с тем, чтобы  в случае расторжения со служащим контракта, неважно, было оно при этом добровольным или нет, он не мог больше навредить внутренней сети и выкрасть с информацию с целью получения конкурентных преимуществ или наживы", - говорит он.



Теги: сисадмин , утечка данных





СЛЕДУЮЩИЕ СТАТЬИ
Завершены отборочные этапы конкурсов по CTF Quals и CTF Afterparty
Пакистан становится раем для киберпреступников
Уровень счастья в Twitter снижается
Anonymous стремятся привлечь американских сенаторов к ответственности
Будущий кандидат наук из Великобритании победил в соревновании по цифровой экспертизе, устроенном Пентагоном
Молодые пользователи идут на крайние меры ради доступа в интернет
"Лаборатория Касперского" вывела портрет российского пользователя
Шестая встреча группы Defcon Russia
Ученые все ближе к моментальному обучению в стиле Матрицы
Центр "Специалист" подводит итоги двадцати лет успешной работы
ПРЕДЫДУЩИЕ СТАТЬИ
Взломщика NASA не отдадут США
Новая утилита покажет душевное состояние пользователей
Малолетних хакеров наставят на путь истинный
Подтвердилось существование бэкдора в iPhone
Доклад о дыре в системе шифровании Apple на конференции Black Hat отменен
С днем Системного Администратора!
Bluetooth помогает шпионить за горожанами
Объявлены номинанты The Pwnie Awards
Прямая трансляция с хакерской конференции The Last HOPE
Ближневосточный хакер ломает богатых
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
03.09.2008 17:50:37
Ответить Ссылка
"Наш совет заключается в том, чтобы обезопасить такие привилегированные пароли и менять их регулярно с тем, чтобы в случае расторжения со служащим контракта, неважно, было оно при этом добровольным или нет, он не мог больше навредить внутренней сети и выкрасть с информацию с целью с целью получения конкурентных преимуществ или наживы", - говорит он. ОШИБКА В ПРЕДЛОЖЕНИИ, ДВА РАЗА НАПСИАНО "С ЦЕЛЬЮ"
UserГость
03.09.2008 22:35:32
Ответить Ссылка
Противоречие в каждом слове: не может человек, которому предоставляют обслуживать сетевую инфраструктуру, не иметь доступа к информации в ней.. Админ - это человек, которому мы раскрываем "святая-святых" об устройстве и деятельности всех процессов, проходящих в компании.. и приходится с этим считаться...
UserГость
04.09.2008 9:35:28
Ответить Ссылка
Ага! Ну да... меняйте пароли! Ну и пускай меняют. Пускай доступ закрывают. Но это же все профанация!!! Нельзя у квалифицированного администратора забрать все права без его добровольного согласия. Это факт. Лучше с ним дружить и не обижать. Это как в средневековом замке человек с ключами... Вроде бы и власти никакой нет, и сам по себе обычный работник,НО он знает все секреты и более того имеет к ним бесконтрольный доступ. Если такого человека ни во что не ставить то однажды утром можно проснуться без казны. :) Ну или же без конфиденциальных данных и с мертвой сеткой. Причем мертвой настолько, что другой квалифицированный админ уже ничего сделать не сможет. :)




Keywords: zPOSTz zHACKz, zPEOPLEz, zNEWSz, zYANDEXz z44989z
Для Авторов: edit Lock delete Lock



    Rambler's Top100