image

FBI waarschuwt bedrijven voor ontslagen werknemers

donderdag 25 september 2014, 15:51 door Redactie, 1 reacties

De FBI en het Amerikaanse Ministerie van Homeland Security hebben een waarschuwing voor ontevreden en ontslagen werknemers afgegeven, omdat die dankzij hun toegang tot gevoelige informatie en netwerken waar bedrijven afhankelijk van zijn een grote dreiging voor Amerikaanse bedrijven vormen.

Volgens de opsporingsdienst is er een toename van het aantal gevallen waarbij "insiders" toeslaan. Een insider wordt omschreven als een werknemer, ex-werknemer, aannemer of andere bedrijfspartner die geautoriseerde toegang tot bedrijfsnetwerken, systemen of gegevens heeft of heeft gehad en opzettelijk dit gebruikt om systemen te saboteren of informatie te stelen. Het gaat dan bijvoorbeeld om de diefstal van klantgegevens en bedrijfsinformatie die wordt gebruikt om bij een nieuw bedrijf competitief voordeel te halen.

Dropbox

De FBI stelt dat de diefstal van gegevens bij de incidenten die werden onderzocht vaak via cloudopslagdiensten zoals Dropbox en persoonlijke e-mailaccounts plaatsvindt. Daarnaast bleek dat ontslagen werknemers in veel gevallen toegang tot de bedrijfsnetwerken hadden door het gebruik van ongeautoriseerde remote desktopsoftware. De software werd vaak geïnstalleerd voordat men het bedrijf verliet.

Ook zijn er gevallen bekend waarbij ontevreden of ontslagen werknemers hun voormalige werkgever probeerden af te persen door de toegang tot bedrijfssites te beperken of de sites aan te passen. Zelfs het uitvoeren van DDoS-aanvallen komt voor. De schade door insiders bij bedrijven varieert van 5.000 dollar tot 3 miljoen dollar.

Maatregelen

De FBI adviseert bedrijven om regelmatig de accounts van werknemers te controleren en die accounts te verwijderen die niet nodig zijn, toegang tot cloudopslagdiensten te beperken en de accounts van werknemers meteen na hun ontslag op te heffen. Ook moeten organisaties de wachtwoorden van hun servers en netwerken na het ontslag van IT-personeel aanpassen en moet worden voorkomen dat werknemers ongeautoriseerde remote desktopsoftware op kantoorcomputers downloaden en installeren.

Reacties (1)
25-09-2014, 22:55 door mcb
De FBI adviseert bedrijven om regelmatig de accounts van werknemers te controleren.....<knip> ..... en de accounts van werknemers meteen na hun ontslag op te heffen.
Dat laatste kan vrij gemakkelijk door het inregelen van een process.
Manager geeft aan PZ door dat iemand (om wat voor reden dan ook) weg gaat.
PZ doet haar ding. Een van de stappen zou moeten het informeren van IT zodat die gelijk het account kan blokkeren.
Meteen opheffen is meestal geen goed idee. Ten 1e vanwege oeps-gevallen, ten 2e omdat een onslagen werknemer een rechtzaak kan beginnen en zijn data mogelijk bewijs kan bevatten.

Ook moeten organisaties de wachtwoorden van hun servers en netwerken na het ontslag van IT-personeel aanpassen...
Is niet erg praktisch.
IT personeel behoort 2 accounts te hebben. 1 voor dagelijks gebruik en 1 voor admin zaken. Het komt overigens wel voor dat dit voor sommige systemen niet praktisch is en zij wel via een algemeen admin-account moeten werken.
Remote toegang zou alleen via vpn moeten werken en alleen via hun eigen account.
Account blokkeren zou dus genoeg moeten zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.