Componentes

O abuso interno ultrapassa os vírus como ameaça à segurança

Servidores aproximam imagens de câmeras de segurança para ver mulheres na praia

Servidores aproximam imagens de câmeras de segurança para ver mulheres na praia
Anonim

A Pesquisa Anual de Crime e Segurança para 2007 entrevistou 494 funcionários de segurança de corporações e agências governamentais dos EUA, descobrindo que incidentes internos foram citados 59% dos entrevistados, enquanto apenas 52% disseram ter encontrado um vírus convencional no ano anterior.

Tanto os incidentes internos quanto os vírus têm caído desde o pico em 2000, mas esta é a primeira vez que incidentes internos foram mais relatados do que vírus. O CSI define esses incidentes de uma forma muito geral, abrangendo abusos como vazar ou roubar informações da empresa, usar software pirateado ou acessar pornografia.

[Outras leituras: as melhores caixas NAS para streaming e backup de mídia]

O tipo de incidente em ascensão foi o roubo de 'laptops e dispositivos móveis', que em 50% dos entrevistados na pesquisa também pode ultrapassar o vírus como o segundo problema de segurança mais relatado pela equipe de TI.

O CSI afasta tirando conclusões difíceis dos números da pesquisa, observando mais de uma vez que os fornecedores de segurança têm interesse em promover sua própria área específica de negócios, incluindo ameaças internas - como a mais urgente para as empresas se protegerem. Isso torna difícil julgar a seriedade - ao contrário da incidência - de ameaças específicas.

Os entrevistados também relataram uma maior incidência de ataques direcionados, em que as organizações se sentiam especificamente apontadas para o ataque. Vinte e oito por cento dos inquiridos relataram entre um e cinco desses ataques, com 67 por cento não tendo ideia se tinham sido atacados desta forma ou não.

Os ataques baseados na Internet estavam agora a tornar-se totalmente integrados, esbatendo as linhas entre empresas e segurança do consumidor, tradicionalmente vistas como preocupações separadas.

"No passado, a luta foi lançada entre os profissionais de segurança e os criminosos que atacam suas redes. Agora, o cenário é mais complicado. Criminosos atacam redes corporativas e Eles usam esses dados para atacar consumidores individuais ", conclui o relatório.

A pesquisa da CSI traça uma imagem bastante confusa e complexa das preocupações de segurança nas empresas dos EUA, mas tem uma vantagem sobre a maioria das outras empresas. relatórios orientados por fornecedores que agora sujam as páginas de notícias - é independente.