Veel werknemers zoeken naar gevoelige data op het bedrijfsnetwerk

data-freeimages-malkowitch

Maar liefst 9 op de 10 bedrijven blijkt te maken te hebben met werknemers die gevoelige informatie die niet relevant is voor hun functie proberen in te zien. Maar liefst 92% van de IT security professionals geeft aan dat werknemers binnen hun bedrijf hebben geprobeerd toegang te verkrijgen tot dergelijke data.

Dit blijkt uit onderzoek van Dimensional Research in opdracht van One Identity, een bedrijf dat zich richt op identity and access management. 900 IT security professionals zijn voor het onderzoek ondervraagd over het beheren van de toegang van werknemers tot zakelijke data. 92% van de respondenten geeft aan dat werknemers toegang hebben geprobeerd te krijgen tot data die niet nodig is voor hun werkzaamheden. 23% stelt dat dit met regelmaat gebeurd.

Ook IT security professionals gaan de fout in

Opvallend is dat ook IT security professionals zich schuldig maken aan dit gedrag. Zo geeft 56% van de IT security professionals die geen leidinggevende rol vervult aan gevoelige data te hebben ingezien die niet nodig is voor hun functie. Onder IT security managers ligt dit percentage zelfs op 71%.

De meeste interesse gaat hierbij uit naar gevoelige informatie over de prestaties van een bedrijf. Meer dan één op de drie IT professionals (36%) zoekt naar dergelijke informatie. Daarnaast blijkt dat dergelijke gedrag vaker voorkomt bij kleine bedrijven met 500 tot 2.000 werknemers (38%) dan bij bedrijven met meer dan 5.000 werknemers (29%). Het percentage werknemers dat toegeeft gezocht te hebben naar gevoelige informatie op het bedrijfsnetwerk is het hoogst bij technologiebedrijven (44%). Ook bij financieel dienstverleners (36%), in de maakindustrie (31%) en in de zorg (21%) komt dit regelmatig voor.

Lees ook
Datalek trekt CloudFlare

Datalek trekt CloudFlare

Gevoelige gegevens van klanten van CloudFlare zijn door een fout in de HTML-parser van CloudFlare toegankelijk geweest voor onbevoegden. Daarnaast werd de data geïndexeerd in de cache van zoekmachines. De problemen zijn inmiddels opgelost. CloudFlare meldt op zijn blog dat de problemen zijn gemeld door Tavis Ormandy, een beveiligingsonderzoeker v1

Microsoft verhelpt beveiligingsproblemen in Internet Explorer en Edge

Microsoft verhelpt beveiligingsproblemen in Internet Explorer en Edge

Microsoft verhelpt een aantal kritieke beveiligingsproblemen in zijn webbrowsers in nieuwe patches. Een tweetal zero-day kwetsbaarheden waarvoor een exploit is gepubliceerd zijn echter niet gedicht. Een patch voor deze kwetsbaarheden wordt op 14 maart gelanceerd. De updates staan los van Patch Tuesday, die deze maand voor het eerst in de geschied1

Bezoekers van RSA Conference doelwit van malafide access points

Bezoekers van RSA Conference doelwit van malafide access points

Op de RSA Conference zijn meerdere malafide access points aangetroffen. Verschillende bezoekers hebben met de access points verbinding gemaakt, waardoor hun dataverkeer mogelijk is afgeluisterd. Dit heeft de leverancier van onder andere pentesting software Pwnie Express bekend gemaakt op de RSA Conference. Het bedrijf heeft op de RSA Conference a1