濫用特權在信息安全專業(yè)人員中很常見
發(fā)布日期:2021-10-10 01:26:38 來源: 編輯:
在最近的RSA會議上,近65%的受訪安全專業(yè)人員承認訪問過與工作無關的文檔。
據風險分析師Gurucul稱,近五分之一(19%)的受訪者承認濫用特權查看敏感數據。在工作表現(xiàn)評價較差的人中,這一數字上升到36%。
此外,38%的受訪者將公司文件發(fā)送到個人電子郵件中,而47%的安全專業(yè)人員點擊了他們從陌生人那里收到的電子郵件中的鏈接。
Gurucul首席執(zhí)行官Saryu Nayyar表示:“我們知道,內部特權濫用在大多數企業(yè)中都很常見,但這些發(fā)現(xiàn)表明,信息安全部門也不能幸免于此?!?
“使用傳統(tǒng)的監(jiān)控工具,幾乎不可能檢測到授權用戶是否允許訪問資源,無論是否是惡意的。這就是為什么許多組織轉向安全和風險分析來分析員工和實體的行為,以識別代表內部人員的異?,F(xiàn)象。威脅?!?
在其他調查結果中,33%的醫(yī)療保健濫用特權訪問權,而78%的制造濫用與工作無關的文件。在零售部門,86%的人點擊了他們不認識的人的電子郵件中的鏈接。
鄭重聲明:本文版權歸原作者所有。轉載文章只是為了傳播更多的信息。如果作者信息標注有誤,請第一時間聯(lián)系我們修改或刪除。謝謝你。
標簽: