Многие сотрудники могут получить доступ к миллионам файлов компании с первых дней работы.

Многие сотрудники могут получить доступ к миллионам файлов компании с первых дней работы.
Согласно новому отчету, в среднем новые сотрудники могут получить доступ к примерно 6 миллионам корпоративных документов в первый рабочий день. Основываясь на анализе 4 миллиардов файлов в пятидесяти различных организациях, поставщик кибербезопасности Varonis обнаружил огромную проблему чрезмерного раскрытия данных в производственной отрасли. «Производители имеют конфиденциальные, а также впечатляюще ценные данные, которые подвергают их риску. И, как мы видели в случае с WannaCry, DarkSide и многими другими атаками, программы-вымогатели могут остановить производственные линии и предприятия. Слишком часто информация переэкспонируется и недостаточно защищена», — сказал Мэтт Лок, технический директор Varonis.

Сравнение нуждается в вас! Мы смотрим, как наши читатели используют VPN с потоковыми сайтами, такими как Netflix, чтобы мы могли улучшить наш контент и дать лучшие советы. Этот опрос не займет более XNUMX секунд вашего времени, и мы будем очень признательны, если вы поделитесь с нами своим опытом.
Щелкните здесь, чтобы запустить опрос в новом окне
В своем отчете Varonis утверждает, что чрезмерно открытые и недостаточно защищенные данные могут вызывать всевозможные проблемы; сотрудников, которые копируют, передают и удаляют конфиденциальную информацию и неосознанно раскрывают ее киберпреступникам, которые затем используют ее для консолидации в корпоративном Интернете.

Ограничьте доступ и влияние

Варонис обнаружил, что в среднем каждый сотрудник может получить доступ примерно к пятой части файлов организации. Это число увеличивается до четверти для малых и средних компаний. Настораживает тот факт, что в 4 из 3 организаций на каждого сотрудника открыто более тысячи личных файлов. На самом деле, в среднем более 3 конфиденциальных файлов, например, содержащие финансовую информацию, коммерческую тайну или бизнес-планы, открыты для всех. Исследование также выявило плохую гигиену Active Directory: более половины (XNUMX%) опрошенных компаний имели более XNUMX учетных записей с паролями с неограниченным сроком действия, а XNUMX% имели более одной учетных записей с нулевым спектром пользователей. Основываясь на своих выводах, Варонис считает, что компании должны активно поддерживать доступ к данным, чтобы ограничить ущерб, который могут нанести злоумышленники. «Организации должны задать себе XNUMX вопроса, чтобы лучше подготовиться к атаке: знаете ли вы, где хранятся ваши важные данные? Знаете ли вы, что только нужные люди имеют к нему доступ? Знаете ли вы, что они используют данные надлежащим образом? Если вы не знаете ответов на эти XNUMX вопроса, вы не сможете определить ранние стадии кибератаки», — говорит Лок.