אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
עובדים בחברות חושפים: על איזה מידע ארגוני היו רוצים להניח את ידיהם

עובדים בחברות חושפים: על איזה מידע ארגוני היו רוצים להניח את ידיהם

סקר עובדים שערכה סייברארק מדגיש את הצורך בהגנה מפני איומים מבפנים, ומפני תוקפי סייבר חיצוניים העושים שימוש לרעה בהרשאות פנים-ארגוניות חזקות

22.06.2017, 09:10 | בשיתוף סייברארק
הממצאים העיקריים

• יותר ממחצית (52%) מהעובדים במשרדים היו ניגשים לנתונים רגישים לו ידעו שאין סיכוי שייתפסו

• עובד אחד מכל חמישה (21%) אומר שרק היעדר כישורים טכניים מונע ממנו לתקוף את המעסיק

• כמעט שליש (31%) היו מעניקים לעצמם תוספת שכר ו-19% היו מתגמלים את עצמם בימי חופש נוספים

• הסיכוי לריגול אחר נתוני החברה הוא כפול בקרב עובדים ממורמרים בהשוואה לעובדים מרוצים

חברת סייברארק, המגינה על ארגונים מפני מתקפות סייבר שחדרו אל תוך הרשת, ערכה מחקר החושף מה עובדים עלולים לעשות אילו הייתה להם אפשרות להגיע לנכסי מידע רגישים של החברה לרבות: משכורות, נתוני חופשות ומידע רגיש של משאבי אנוש. הממצאים מדגישים את חשיבות השליטה בגישה להרשאות פריבילגיות, העשויות להעניק לאנשים בתוך החברה ומחוץ לה גישה נרחבת וחופשית לנכסים החשובים ביותר של החברה.

לאילו נתונים היו העובדים רוצים להגיע?
המחקר , שנערך בקרב 1,000 עובדים משרדיים בחברות בבריטניה, המעסיקות 250 עובדים ומעלה, מצא כי המידע הנחשק ביותר הוא משכורות העמיתים לעבודה (26%), שיחות שנערכו לגבי העובד (22%) ומידע רגיש של משאבי אנוש (20%). לו העובד היה יכול לערוך שינויים במידע שבמערכות החברה מבלי להיתפס, יותר משליש (31%) היו מסדרים לעצמם העלאת שכר וכמעט אחד מכל חמישה (19%) היו מתגמלים את עצמם עם ימי חופש נוספים.

חן ביתן, מנהל סייברארק ישראל, ואחראי על מטה החברה באירופה, אפריקה ואסיה: "צוותי האבטחה יודעים כבר זמן רב שאחת הדרכים האפקטיביות ביותר לתוקפים להגיע למידע רגיש היא להתחזות לעובד לגיטימי של החברה ולהשתמש בהרשאות פריבילגיות קיימות כדי לשוטט ברשת הארגונית ולאסוף מודיעין מבלי לעורר חשד. הסקר מעיד על הפוטנציאל לפגיעה במידע של החברה כאשר אין בקרת גישה נאותה, וכן מהווה תזכורת לכך, שאנשים מתוך הארגון – או תוקפי סייבר המתחזים לעובדים לגיטימיים – הם אחד מאיומי האבטחה הגדולים ביותר על ארגונים כיום.

חן ביתן, צילום: סייברארק חן ביתן | צילום: סייברארק חן ביתן, צילום: סייברארק

החדשות הטובות הן, שרוב העובדים שהשיבו לסקר מרוצים ממקום עבודתם. ואולם, בקרב עובדים לא מרוצים הסיכוי שירצו לרגל אחד מידע פנימי של החברה גדול פי שניים (61% לעומת 29%). עובדים לא מרוצים ישמחו לוודא קודם כל שהם מתוגמלים כראוי (33%), יחפשו רכילות משרדית על עצמם (27%), ירצו לחשוף שחיתויות או חוסר אתיקה בחברה (20%), ולחשוף עובדים לא-ישרים או עצלים בארגון (18%).

הסיבה העיקרית שאנשים אינם פורצים למחשבי החברה היא ההכרה בכך שמדובר במעשה לא מוסרי (40%). ואולם, מעל רבע מהנשאלים (27%) אמרו שההשלכות של היתפסות בקלקלתם הן אלה שמרתיעות אותם. אחד מכל חמישה (21%) אמר שהיעדר כישורים טכניים מונע ממנו לנהוג כך. נתון זה רומז שהרבה עובדים היו מתפתים לעשות מניפולציות בנתוני החברה לו ידעו שלא ייתפסו.

מה עובדים היו עושים לו ידעו שלא ייתפסו?
יותר ממחצית (51%) הנשאלים אמרו שהיו מוכנים ללכת צעד אחד נוסף ולפרוץ למערכות ולחשבונות המקוונים של חברות אחרות, אבל רק אם לא ייתפסו. התשובות הפופולריות ביותר נגעו להטבות אישיות כגון היכולת להשיג ימי

חופשה נוספים (23%) העברת כספים לחשבון בנק פרטי (23%), השגת אפשרות לעריכת קניות מקוונות בחינם (20%) ומחיקת הלוואות (14%). עובדים אחרים הונעו על-ידי מניעים פוליטיים יותר כגון שיבוש פעולותיהן של חברות לא מוסריות (14%), צפייה במודיעין ממשלתי סודי (11%),( או שינוי חוקים (5%).

חן ביתן מוסיף, "עברייני סייבר נעשים יותר ויותר אגרסיביים ומסלימים את התקפותיהם מהר מבעבר, בדיוק כפי שקרה במתקפת WannaCry לאחרונה. לאור ההתקדמות ברמת התחכום של מתקפות הסייבר, והעובדה שעברייני סייבר מסתתרים מאחורי הרשאות תקפות כדי לא להיתפס, חברות צריכות להיות ערניות מתמיד, לנטר ולבלום את דרכם של גורמי פנים לא רצויים, על מנת להגן על נכסי המידע היקרים ביותר שלהן.

תגיות