Další aktuality
Dnes
Společnost Eset vydala betaverzi šesté řady svých domácích produktů...
Novinka mimo jiné nabízí funkci, která dovolí lokalizovat ukradený notebook a monitorovat jeho aktivitu.

18.5.2012
Zpráva společnosti F-Secure varuje před nárůstem malware útočícího na chytré telefony.
Největší počet mobilního malware směruje proti telefonům s Androidem...

17.5.2012
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

16.5.2012
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...


více v archivu
potřebujete poradit? - jsme tady

Privilegovaní uživatelé jsou pro firmy velkým bezpečnostním rizikem

21.12.2011

Správci firemní sítě, správci databází nebo bezpečnostní specialisté mohou pro firmy představovat velké riziko zneužití citlivých dat.

Theft

Společnost HP zadala organizaci Ponemon Institute průzkum, který měl ukázat míru rizika úniku či zneužití citlivých firemních dat tzv. "privilegovanými uživateli". Pod pojmem "privilegovaný uživatel" si přitom můžete představit všechny ty šílence, jejichž práci naprosto nerozumíte, a kteří se starají například o firemní databáze, o informační systém, o síť nebo o antiviry a podobně a kteří tak mají přístup téměř ke všem firemním informacím.

Studie s názvem "The insecurity of privileged users" ukázala pár zajímavých drobností:

  • 52% dotázaných prozradilo, že mají přístup k utajovaným či citlivým firemním informacím, a to nad rámec své pracovní pozice či svých kompetencí,
  • více než 60% respondentů uvádí, že privilegovaní uživatelé citlivá a utajovaná data zkoumají spíše ze zvědavosti, než kvůli pracovním úkolům,
  • největšímu nebezpečí jsou vystaveny databáze zákazníků a jejich údaje a veškerá obchodní data vůbec; dále pak mobilní aplikace a sociální média
  • Skoro 40% účastníků průzkumu vlastně neví, jaká jsou specifická přístupová práva uživatelů v jejich firmě.

Firmy se snaží oprávnění uživatelů držet na uzdě různými způsoby, například:

  • 27% respondentů říká, že jejich firma používá nástroje pro monitorování identit a přístupů,
  • 24% používá kombinace technologii a definovaných firemních procesů,
  • 15% ale přiznává, že přístupy kontrolují jen částečně,
  • 11% připouští, že není vůbec schopno zjistit o využívání přístupových práv zhola nic...

Uvedené údaje jsou v zásadě alarmující a ke zvýšení chaosu v sledování práce privilegovaných uživatelů patří zejména neustálé změny požadavků, nekonzistentní a neprůhledné schvalovací procesy a v neposlední řadě také vysoké náklady na technologie pro sledování a řízení přístupů a oprávnění.

Na straně druhé ale 80% respondentů uvedla, že jakmile se jejich organizace rozhodla zavést systémy pro správu bezpečnosti informací a aktivit (SIEM), administrace a sledování přístupových práv privilegovaných uživatelů se výrazně zjednodušilo a zprůhlednilo.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13