Medarbejdere afslører alvorlig brist: Vi har fri adgang til forbudte data

Medarbejderne i en lang række virksomheder afslører, at de har adgang til data og informationer på arbejdspladsen, som de slet ikke burde kunne få fat i.

Man kan investere i nok så mange penge i avancerede firewalls og den nyeste malware-beskyttelse, men det har en begrænset effekt, hvis den interne data-beskyttelse er hullet som en si.

Og det er præcis, hvad der er tilfældet i mange virksomheder, fordi medarbejderne har adgang til data og informationer, som de slet ikke burde have adgang til.

Sådan lyder konklusionen i en ny undersøgelse fra det amerikanske Ponemon Institute (PDF).

2.276 medarbejdere fra virksomheder i USA og Europa har deltaget i undersøgelsen. Medarbejderne kommer fra eksempelvis salgsafdelingen, økonomiafdelingen, it-afdelingen og forretningsenhederne.

"Medarbejderne er vidne til en mangel på kontrol af filadgangen og brugen af virksomheds-data," skriver Ponemon blandt andet i rapporten.

Husker du tys tys-kilden?
Det skal bemærkes, at undersøgelsen er sponseret af sikkerhedsfirmaet Varonis. Det er dog en almindeligt kendt problemstilling, at medarbejdere har adgang til alt for mange informationer.

Her i Danmark har vi blandt andet haft skandale-sagen med tys tys-kilden, der udleverede fortrolige data om de kendtes Dankort-transaktioner til Se og Hør.

Generelt er der da også god grund til, at man som virksomhed får styr på, hvem der har adgang til hvilke data - og hvad medarbejderne ikke uden videre skal have adgang til.

"På trods af overfloden af databrud, der påvirker alle virksomheder, er it-afdelingen og slutbrugerne generelt enige om, at medarbejdere ofte har adgang til en masse følsomme data, som de ikke har brug for at have adgang til," lyder det i Ponemon-rapporten.

Der findes mange måder at beskytte data på, så man hindrer, at de - forsætligt eller ej - havner i de forkerte hænder via en medarbejder.

Det er alt lige fra godkendelsesprocedurer og almindeligt arbejde med forskellige adgangsniveauer til data til konkrete it-løsninger, der styrer, om man eksempelvis kan kopiere data ned på en USB-stick eller maile informationerne til folk uden for huset. 

Så slemt ser det ud
Konkret svarer 71 procent af respondenterne i Ponemon-undersøgelsen, at de har adgang til for mange fortrolige virksomheds-data.

54 procent siger, at denne form for adgang finder sted meget ofte eller ofte.

Samtidig viser undersøgelsen, at it-afdelingerne ikke mener, at virksomhedens øverste ledelse prioriterer beskyttelsen af data højt.

Og kun 48 procent af it-medarbejderne kan svare ja til spørgsmålet: "Min organisation håndhæver konsekvent sikkerheds-politikker, der relaterer til brug af og adgang til virksomheds-data."

Sådan ser det generelt ud med it-sikkerheden
De fleste virksomheder er dog godt klar over, at de interne trusler ikke skal undervurderes.

Vi har tidligere skrevet om Ernst & Youngs Global Information Security Survey 2014, der er baseret på svar fra topledere fra 1.800 organisationer i 60 forskellige lande og på tværs af alle industrier.

Blandt andet lyder et spørgsmål: "Hvem eller hvad anser du som den mest sandsynlige kilde til et angreb?"

Respondenterne har haft mulighed for at pege på flere ting, og resultatet ser således ud:

Medarbejder: 57 procent.

Ekstern leverandør på en af vores lokaliteter: 35 procent.

Kunde: 10 procent.

Leverandør: 12 procent.

Anden forretningspartner: 14 procent.

Sammenslutninger af kriminelle: 53 procent.

Stats-finansierede angreb: 27 procent.

Hacktivister: 46 procent.

Hacker der arbejder alene: 41 procent.

Læs også:

Den store test af it-sikkerheden: Dumper din arbejdsplads med et brag?

Her er de 46 største (og værste) sikkerhedshistorier fra 2014

Sony på slagtebænken: Her er læren af det katastrofale hackerangreb





Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital How To: Data og AI er fremtiden – men kan man overhovedet lykkes i det nye data-univers uden den rette dataplatform?

Det er svært at spå om fremtiden, men vi kan være sikre på, at den indeholder meget mere data og en langt større anvendelse af kunstig intelligens. På dette webinar sætter vi derfor fokus på, hvordan du som organisation får styr på alle data, og bliver klar til fremtiden.

30. oktober 2020 | Læs mere


Dell Talk: Cybersikkerhed skal gentænkes for at kunne imødegå fremtidige avancerede cybertrusler

Danske virksomheder er nødt til at gentænke cybersikkerheden for at kunne imødegå fremtidige cybertrusler, som vi hele tiden gøres opmærksomme på. I denne talk får du et indspark i, hvordan du som virksomhed kan gentænke cybersikkerheden ud fra både et operationelt og sikkerhedsmæssigt perspektiv.

30. oktober 2020 | Læs mere


IT Security 2020

Strategic IT Security 2020 will focus on the never-ending story about security and cyber-defense, and how you can defend your business and your customer’s data and information. Together with several leading experts and digital executives from all over the Nordic countries, this conference seeks to give you the best input to focus even more on cyber security in the future.

03. november 2020 | Læs mere






Premium
Skal du tage en Pro eller ej? Sådan vælger du imellem iPhone 12 og 12 Pro
Apples to iPhone-nyheder minder overraskende meget om hinanden. Der er dog væsentlige forskelle, som du skal være opmærksom på, når du vælger.
Computerworld
Det nye MitID er et tigerspring for bedre cybersikkerhed
Klumme: Det nye MitID er en enestående mulighed for et markant løft af it-sikkerheden i danske kommuner. Med baggrund i udfasningen af det nuværende NemID kan de samtidig forbedre og styrke deres it-systemers værn overfor cyberangreb.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
Job & Karriere
Regner din ferie væk? Brug tiden på at søge en af disse otte stillinger, der er ledige netop nu
Det sjasker ned over hele Danmark. Du kan bruge de våde sommerdage på at søge et af disse otte job, der er ledige lige nu.
White paper
Optimér netværket til håndtering af hybrid- og multicloud infrastruktur
I januar 2020 konstaterede Gartner, at cloudcomputing var blevet ”The New Normal” – og op gennem året gjorde Covid-19 det endda helt essentielt at være i stand til at drifte infrastrukturen helt eller delvist fra skyen. Situationen har tvunget virksomheder til hastigt at omstille eller gentænke deres driftsstrategi, og hybride infrastrukturmodeller er nu mere udbredte end nogensinde før. Men mange har også været nødt til at erkende, at den stigende kompleksitet – i særdeleshed på det netværks- og sikkerhedsbaserede felt – stiller helt nye krav til de organisationer, der anvender dem. Denne hvidbog går i dybden med nogle af de mest udbredte udfordringer, som disse transformationsscenarier stiller din organisation overfor. Den giver et solidt bud på, hvordan en netværkshub baseret på Interxion-teknologi gør det muligt at gentænke og optimere netværksinfrastrukturen. Særligt med henblik på at optimere den til at kunne håndtere en hybrid- eller multicloudbaseret infrastruktur.