image

Helft IT-managers misbruikt rechten om te snuffelen

vrijdag 15 april 2011, 11:07 door Redactie, 7 reacties

Bijna de helft van de Europese IT-managers gebruikt zijn of haar rechten om informatie te bekijken die niet relevant voor de werkzaamheden is. 31% van managers gaf toe dat ze zelf of één van hun collega's wel eens een adminwachtwoord hadden gebruikt om vertrouwelijke of gevoelige informatie te benaderen, aldus onderzoek van Cyber-Ark onder 1422 IT-managers.

Accounts met speciale rechten zijn het voornaamste wapen dat externe aanvallers en insiders gebruiken om gevoelige informatie te benaderen en naar buiten te sluizen zegt vice-president Adam Bosnian. "Het is verontrustend dat 31% van de managers denkt dat de gevoelige informatie van hun onderneming tegen hen in de markt is te gebruiken."

Het onderzoek liet verder zien dat 64% van de accounts met speciale rechten wordt gemonitord, maar volgens 40% is deze maatregel te omzeilen. Bijna twintig procent van de ondervraagde managers had wel eens met fraude of sabotage op de werkvloer te maken gehad. "Security teams moeten de bescherming van deze interne doelwitten verbeteren, en niet simpelweg grotere muren rond de onderneming bouwen", besluit Bosnian.

Reacties (7)
15-04-2011, 11:44 door Night
Raar gegoochel met percentages en rekenfouten in het rapport vind ik wel jammer en doet voor mij wel afbreuk aan de betrouwbaarheid van het rapport.

"it's concerning that nearly 1 in 5 of C-level respondent believe that their corporations sensitive information may be being used against them in the market."
Dat is dus minder dan 20% maar wordt vertaald met:
"Het is verontrustend dat 31% van de managers denkt dat de gevoelige informatie van hun onderneming tegen hen in de markt is te gebruiken."

In de .pdf met de resultaten lees ik dat het 16% is voor C-level respondenten, 11 % in de US en 20% voor EMEA.
Hoe zit het nu echt dan??

De getallen voor het misbruik maken van admin rechten in het .pdf rapport zijn helemaal verwarrend.
175 US respondenten antwoorden met ja en dat zou 74% zijn. 420 US respondenten antwoorden met nee en dat wordt als 26% vermeld.
15-04-2011, 11:59 door Mysterio
Hahaha, ja, en dan heb je ook nog eens 75% van de managers liegt over deze praktijken.
15-04-2011, 12:02 door N4ppy
Lies, damn lies, statistics

Liars, damn liars, managers ;)
15-04-2011, 15:50 door Anoniem
En waarom krijgt een manager in vredesnaam 'admin' rechten ?
15-04-2011, 18:24 door Anoniem
Cyber Ark: leverancier van gecontroleerde toegangsproducten.
(ruikt als: wij van wc-eend....)
16-04-2011, 20:30 door Syzygy
Door Anoniem: En waarom krijgt een manager in vredesnaam 'admin' rechten ?

omdat ie dat nodig heeft misschien.

Manager zijn houdt niet per definitie in dat je niets meer zelf mag doen hoor !!
18-04-2011, 15:14 door Anoniem
seggregation of duties is a wonderful thing ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.