טיפים למניעת אובדן נתונים במחשבי החברה בגלל לשעבר

הראשון המוזכר במאמר זה הוא עובד לשעבר. ישנם מקרים רבים בהם עובד לשעבר גונב או מסיר נתוני חברה חשובים מהמחשב בו הוא משתמש. הסיבות לאקס הן מגוונות למדי, החל ממניעים עקב פגיעה, מכירת נתונים, אינטרסים אישיים וכדומה.

כל החברות מיישמות את המדיניות שלהן במניעת אירועים כאלה. עם זאת, אין די רק במדיניות החברה בכדי למנוע מעובדים לקחת מידע חשוב מהחברה, החל ממידע לקוחות, מחירונים, תוכניות שיווק, נתוני מכירות, כספי החברה ואחרים. כאשר עובד מפוטר או מתפטר מהחברה, תמיד קיימת האפשרות שהחברה תחמיץ נתונים חשובים.

על פי סקר וריאטו שנערך לאחרונה, הוזכר כי היו כ -87% מהעובדים שהתפטרו או פוטרו מלוקחים את הנתונים שטיפלו בהם. הנתונים כוללים מידע סודי, מחירונים, תכניות שיווק, נתוני מכירות ואחרים. ויש 28% מהעובדים שמפסיקים לקחת נתונים שנעשו על ידי אחרים.

חברות במקרה זה חשות אובדן קניין רוחני שיכול להזיק לחברה או לפשיטת רגל אפילו. לאחר מכן, אילו צעדים על החברה לנקוט כדי למנוע גניבת נתונים על ידי העובד לשעבר?

להלן דיווחים מהחדשות שפרסמה ESET, טיפים למניעת אובדן נתונים במחשב עקב התנהגותם של עובדים לשעבר:

1. קבע ואכוף את מדיניות החברה

חלק מהעובדים חולקים נתוני חברה עם גורמים אחרים מבחוץ או מביאים את הנתונים למקומות העבודה החדשים שלהם. לעתים קרובות גניבת נתונים גרועה עבור החברה הישנה בה עובדת הקודמת.

החברה יכולה למנוע זאת על ידי קביעת מדיניות ברורה ומחייבת שכל מה שקשור לנתוני החברה שייך לחברה. על כל העובדים להיות מוכרים ונחתמים על הכלים וההשלכות של גניבת נתונים.

על העובדים לדעת גם את פרטי נתוני העובדים אותם ניתן להביא כאשר הם מפסיקים לעבוד ומה לעזוב. ההשלכות על עובדים שלוקחים במכוון נתונים חשובים או מוחקים אותם חייבות להיות חמורות מכיוון שזה ישפיע מאוד על החברה.

2. מניעת אובדן נתונים

במידת האפשר, חברות חייבות ליישם ניתוח טכנולוגי של התנהגות משתמשים ויישויות באמצעות אלגוריתמים מתוחכמים למידת מכונה. זה יכול לעזור לברר את התנהגות העובדים כך שיוכלו לאתר התנהגות חריגה ולחקור אותה מייד.

טכנולוגיית מניעת אובדן נתונים יכולה למנוע דליפת נתונים על ידי לימוד השגרה של העובדים בזמן העבודה. כאשר חל שינוי בדפוסי העבודה הרגילים של העובדים, החברה יכולה לגלות זאת מוקדם ככל האפשר.

בעזרת טכנולוגיה למניעת אובדן נתונים, חברות יכולות ללמוד הרגלים של עובדים ולגלות התנהגות עובדים המזיקה לחברה. דוגמה אחת ליישום של טכנולוגיית מניעת אובדן נתונים, היישום יכול לגלות שעובד הוא שליחת דוא"ל או העברת נתונים שלא נשלחים בדרך כלל, או שהיא מורידה נתונים למכשיר חיצוני, או נכנסת לשרת IT עם שחר.

טכנולוגיה זו מאפשרת גם לחברות אבטחה דיגיטלית, למשל לקבוע לאילו נתונים ניתן לגשת או לא נגיש על ידי עובדים / חטיבות. אילו נתונים ניתן לשלוח, כולל קביעה לאילו התקני אחסון יכולים לגשת לנתוני החברה.

3. הגבלת גישה לנתונים (הסבר ו- 2FA)

וודאו שעובדים יכולים לגשת רק לנתונים הדרושים לעבודתם. באופן זה, עובדים לא יכולים לגשת לנתונים רגישים שלא צריך להיות ידוע לאף אחד.

בנוסף, חברות יכולות גם לאסור על עובדים להתקין חומרה או תוכנה לפעילות אחסון נתונים. חברות יכולות ליישם חומת אש כדי לחסום אתרים זדוניים שניתן להשתמש בהן להעברת נתונים והצפנת נתונים. במידת הצורך, כל תהליכי אחסון והעברת הנתונים חייבים להשתמש באימות דו-גורמי.

קרא גם: טכנולוגיית הצפנה לאבטחת נתונים

הדלפות ואובדן נתונים הפכו מכריעות בשנה האחרונה. על פי נתוני PT פרוספריטה - היועץ הטכני של ESET אינדונזיה, יודחי קוקוח אמר כי "עם מדיניות מחמירה, כמו גם העברת מדיניות זו, כולל ההשלכות של מה שניתן בעת ​​הפרה, יכולה למזער עובדים המתפטרים מהחברה רק כדי לגנוב נתונים שאינם שלהם.

בנוסף, קיומה של תוכנה שיכולה לנתח פעולות והתנהגות עובדים, לאתר כל התנהגות חריגה הגורמת לאיומים ממשיים, לתעדף אילו התנהגויות גורמות לנזק הגדול ביותר לחברה, ולהגיב כראוי, בהחלט תעזור לחברה במניעת נתונים יקרי ערך להימנע מנתונים יקרי ערך. נעלמים כאשר העובדים עוזבים. "

עזוב את ההערה שלך

Please enter your comment!
Please enter your name here