Аутсорсинг ИТ-услуг (ИТ-аутсорсинг, IT outsourcing), услуги системного администратора, настройка и обслуживание серверов, персональных компьютеров, сетей

Услуги ИТ-аутсорсинг Техподдержка
Symantec представляет новый отчет о психологических аспектах краж интеллектуальной собственности в корпоративной среде

Корпорация Symantec  сообщает о результатах нового исследования “Индикаторы поведенческих рисков для выявления инсайдерских краж интеллектуальной собственности”.  Данный отчет был опубликован, чтобы ответить на вопросы организаций, беспокоящихся о потенциальной возможности кражи важной интеллектуальной частной информации собственными сотрудниками. Исследование обнаруживает те условия, когда люди и организации становятся подверженными данным рискам. Документ был подготовлен Эриком Шоу и Харли Стоком (Dr.Eric Shaw and Dr. Harley Stock), экспертами в области психологического тестирования и управления рисками, связанными с действиями сотрудников.

  • Кража интеллектуальной собственности инсайдерами часто происходит на технических должностях: основная масса сотрудников, крадущих информацию, представлена мужчинами в возрасте около 37 лет, занимающими различные должности, включая инженеров и ученых, менеджеров и программистов. Большая их часть подписали соглашения о неразглашении. Это означает, что наличие одних только политик,  без  понимания и эффективного применения их сотрудниками, не даст результата.
  • Обычно информацию крадут сотрудники, получающие новую работу: около 65% сотрудников, совершивших кражу интеллектуальной собственности, переходят на новую позицию в компании-конкуренте, либо начинают свой бизнес во время кражи. Около 20% были наняты внешним злоумышленником, охотящимся за важными данными, и 25% передавали информацию в другую компанию или страну. В дополнение к этому более половины данных было украдено в последний месяц работы сотрудников.
  • Инсайдеры в основном крадут ту информацию, к которой имеют доступ: субъекты копируют данные, которые они знают, с которыми они работают и доступ к которым так или иначе разрешен. В действительности 75% инсайдеров крадут материал, к которому им предоставлен легитимный доступ.
  • Торговые секреты чаще всего передаются инсайдерами: в 52% случаев были украдены именно торговые секреты. Бизнес-информация, такая как данные биллинга, прайс-листы и другие административные данные, крадется только в 30% случаев. Исходный код копируется в 20% случаев, частное ПО – в 14%, информация клиентов – в 12% и бизнес-планы – в 6%.
  • Инсайдеры используют технические средства, но большинство краж обнаруживаются нетехническими сотрудниками: большинство субъектов (54%) используют сеть и электронную почту, каналы удаленного доступа или службы передачи файлов, чтобы передать украденные данные. Однако большинство краж выявляется нетехническими специалистами.
  • Краже и увольнению предшествуют ключевые предпосылки: основные проблемы возникают до того, как инсайдер совершает кражу, и являются мотивацией для инсайдера. Ранее происходят психологические предпосылки, стрессы и соответствующее поведение – все это может быть индикатором риска инсайдерской атаки.
  • Понижение в должности приводит к планам о совершении кражи информации: важно уделять внимание тому, когда сотрудник начинает «думать об этом» и решает перейти к действию, либо его подговаривают другие люди. Это часто происходит в случае понижения по службе или когда карьерные ожидания не оправдываются.

____

По материалам компании SOFTPROM

 

Добавить комментарий


Защитный код
Обновить


Как с нами связаться

Позвоните нам:

(057) 716-40-04

(057) 716-02-02

Позвоните нам

Напишите нам:

Напишите нам

61052, г. Харьков, а/я 10612

Напишите нам

Приходите к нам:

г. Харьков
ул. Энгельса 29-А, 4 этаж

 

Приходите к нам