內部員工泄密,是會對企業造成特別大的損失的,所造成的后果可不只是經濟損失那么簡單。這次咱們就從之前可口可樂發生的泄密事件為例,了解一下內部員工泄密到底有多嚴重!
?
可口可樂在早期發現了一個安全問題,執法人員通知可口可樂,公司子公司的一名前員工拿走了包含員工信息的外部硬盤。可口可樂配合執法機構的調查,確認了這些數據的真實性。不過,可口可樂公司沒有根據要求立即披露事件情況。
?
根據州法律,該公司現在正在向受影響的員工發送通知函。據公司發言人稱,數據泄露已經影響了約8000名員工。
?
“我們正在向大約8000名個人信息發布數據泄露通知,這些人的個人信息被存儲在電腦文件中,前員工離開公司時帶走了他的個人信息,”公司發言人稱。
?
“我們非常重視信息安全,同情所有信息被曝光的人。我們對造成的不便感到遺憾。目前還沒有信息被盜用的情況。“
?
早在2014年,可口可樂就曾警告了大約74,000名員工稱,他們的個人信息因公司被盜而泄露。
?
從這件事情中,我們就可以知道內部威脅也是引發數據泄露問題的主要原因之一了。為了確保數據安全,內部威脅必須得到重視。
?
什么是內部威脅?
?
內部威脅就是內部人員利用合法獲得的訪問權對組織信息系統中信息的機密性、完整性以及可用性造成負面影響的行為。包括惡意的和非惡意行為。
?
據Forrester Research Survey的研究報告顯示,超過60%的安全問題是由內部引起;FortScale的調查報告則顯示,85%的數據泄露是來于內部威脅。
?
內網的信息資產主要包括用戶數據信息、訂單信息、金融財務信息、知識產權、組織機密資料等。泄露行為通常分為惡意行為和非惡意行為。其中,惡意內部人員通常通過自己擁有的內部訪問權限,利用企業內部的安全管理漏洞對組織的數據庫服務器、文件服務器、ERP應用/OA應用/業務應用、終端、網絡進行訪問獲取機密信息。而由非惡意人員引發常見的安全事故是工作失當造成的損失,包括文檔管理不善、密碼憑證的遺失和泄露、辦公電腦的遺失、打開釣魚郵件、誤刪除操作、無意間的談論等導致的信息泄露。
?
從多個案例中可知,泄露信息的大部分都是企業內部人員,原因是內部人員相比外部攻擊者有顯著的“優勢”。
?
他們不僅熟悉組織的政策、程序和技術,而且對內部的弱點了如指掌。惡意內部人員甚至可能是安全設備的策略配置者。因此內部威脅相對于外部威脅,檢測極其困難。
?
產生威脅的內部人員包括管理人員、管理員、合作的第三方人員以及普通職員。這些崗位要正常開展工作,必須獲取一定的數據訪問權限。很難界定正常工作和惡意數據竊取行為,監管更為困難。
?
因此,對于企業而言,除了要部署安全的網絡系統來防護外部攻擊的同時,也需要在企業內部部署數據防泄漏系統,或設備,實現全面防護。
?