Besonders gefährlich: Admins und privilegierte Accounts

Fünf Tipps gegen Datenklau entlassener Mitarbeiter

24.04.2009, von Andrea König

Drucken |  Versand |  PDF

Knapp 60 Prozent der Arbeitnehmer klauen Daten wenn sie den Arbeitgeber wechseln. Die Schuld dafür kann man aber ruhig auch mal beim Arbeitgeber suchen, der mit Vertraulichem häufig viel zu lax umgeht.

Es scheint, als würde in der Geschäftswelt die Formel "Job in Gefahr = vertrauliche Daten in Gefahr" gelten. Das US-Marktforschunginstitut Ponemon veröffentlichte Besorgnis erregende Zahlen: 59 Prozent der Mitarbeiter, die in den vergangenen zwölf Monaten den Arbeitgeber gewechselt haben, klauten von der alten Firma vertrauliche Daten. Sie haben das ganz unabhängig davon getan, ob ihnen gekündigt wurde, sie einen Auflösungsvertrag unterschrieben haben oder aus freien Stücken gegangen sind.

Login-Daten sind häufig auch noch gültig, wenn man das Unternehmen längst verlassen hat.Vergrößern
Login-Daten sind häufig auch noch gültig, wenn man das Unternehmen längst verlassen hat.

Fliegt der Diebstahl auf, gibt man schnell dem bösen Arbeitnehmer die Schuld an der Misere. Adam Bosnian vom Sicherheitsunternehmen Cyber-Ark will die Schuld vom Angestellten auf das Unternehmen abwälzen. Denn das hätte besser überprüfen müssen, wie viel Macht seine Mitarbeiter haben und was sie mit ihr anstellen.

Besonders heikel wird es für Unternehmen, wenn Ehemalige zugreifen, die Administratorenrechte oder privilegierte Accounts besaßen. Denn sie konnten auf weit mehr Daten zugreifen als der durchschnittliche Mitarbeiter. Häufig können sie das auch noch lange nachdem sie ihren Arbeitsplatz geräumt haben. Unternehmen ist es oft zu aufwändig, die Daten für neue Mitarbeiter zu ändern.

Bosnian hat fünf Tipps zusammengestellt, wie CIOs ihr Unternehmen vor solchen Szenarien schützen können:

1. Verbessern Sie die Sicherheitsvorkehrungen rund um die privilegierten Accounts, etwa mit Verschlüsselung, Passwörtern und einer regelmäßigen Überprüfung.

Weitere Inhalte zu:
Sicherheit, Datenklau, Admin, Verschlüsselung, Passwort
Informationsvorsprung sichern - CIO-Newsletter bestellen
CIO-Exklusiv
CIO Wirtschaftsmeldungen
CIO-Exklusiv Blackberry
Healthcare-IT Newsletter
CIO Security Newsletter
Dynamic IT Newsletter
Whitepaper Newsletter
IT-Berater Newsletter
Retail-IT Newsletter
Finance-IT Newsletter
CIO Karriere Newsletter
SAP Newsletter
Meine E-Mail-Adresse:
Abschicken
Bitte achten Sie auf die korrekte Schreibweise Ihrer E-Mail-Adresse.
Kostenlose Newsletter von CIO.de
Exklusiv
Exklusiv Blackberry
Wirtschaftsmeldungen
Karriere
Security
Dynamic IT
Healthcare IT
Whitepaper
IT-Berater
Retail-IT
Finance-Forum
SAP

10 Jahre CIO-Magazin in Bildern

CIO Plus App
Am 29. September feierte das CIO-Magazin in Bonn den 10. Geburstag.

In unsere Sonderausgabe für das iPad finden Sie alle Bilder und alle Videos von der feierlichen Geburtstagsgala.

» Jetzt die App herunterladen




SERVICE