Imperva调查:离职员工携带公司数据成最大“内部威胁”

来源 :网络与信息 | 被引量 : 0次 | 上传用户:ahclgc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  数据安全领导厂商Imperva对近1000名受访者(分别来自北京和上海)进行了“内部威胁”数据安全问卷调查,结果表明内部威胁主要是由普通员工和核心人员构成的。
  Imperva首席技术总监阿米亥舒尔曼这样解释道:“这份调查报告表明雇员很容易获得职权范围之外的公司资料,而且值得关注的是有超过60%的受访者表示他们曾经从公司带走相关资料。似乎大部分的雇员都没有故意损害公司利益的意图。而这份调查报告表明大部分员工在离职时都确信由于职权范围所在,自己拥有相关数据的合法所有权。”
  整体调查显示出如下几个要点:接近58%的受访者在听说关于自己会被裁员的消息后,会有意识地带走属于公司的数据资料。其中最常被带走的资料是客户信息(有超过46%的受访者选择此项),也有超过10%的人会选择带走雇员资料。然而,只有不到15%的受访者表示他们在听说裁员消息后不会刻意带走公司的资料。
  近60%的受访者表示他们所在的公司没有或无意识采取相关措施在员工离职后删除其个人电脑上存储的公司资料。
  超过61%的受访者承认他们曾带走公司资料。在被带走的资料中仍以客户记录、行销资料和人事信息居多。
  超过1/3的受访者认为拥有工作相关资料的所有权——其中有超过34%的人指出他们即将换工作,而36%的人得知自己将被裁员。其他人则认为这些资料会对自己的下一份工作有帮助(这些人中超过48%的人指出他们即将换工作,以及38%的人知道自己将被裁员)。绝大多数人(近70%)将公司资料带回到自己的家用电脑上或存储在移动存储设备上。这些公司数据信息大部份是客户资料(超过85%)及财务报告(接近15%)。
  调查发现上海和北京主要差异有:
  在北京有80%的受访者表示他们曾提取过职权范围之外的公司资料,然而在上海只有58%的人表示自己曾这样做过。值得关注的是,有58%的北京受访者明确表示自己所在单位设置了进入公司电脑相关系统的权限许可,上海却有69%的受访者表示公司有相应的权限设置。
  有51%的北京受访者表示自己所在公司有相关措施在员工离职后删除其个人电脑或移动存储设备上的公司资料。而上海只有30%的受访者表示其所在单位有这方面的意识。
  调查报告显示雇员会有意识地提取在其职权范围之外的公司资料,大部分公司也几乎没有任何措施防范员工逾越其权限范围提取其他资料。
  近70%受访者曾获取其职权之外的公司资料。其中有45%的人会选择获取工资资料。然而也有超过42%的人在其正常的商务职权范围之外获取公司文件。
  33%的受访者表示他们很容易避开公司现有关于数据的存取控制。
其他文献
介绍了脱硝系统的工作原理,分析了脱硝系统对锅炉设备和静电除尘器除尘效率的影响,论述了利用选择性催化还原脱硝技术提高静电除尘器除尘效率的可行性。在选用选择性催化还原脱
详细论述了我国首套以煤层气为燃料的F级“二拖一”多轴燃气-蒸汽联合循环热电联产发电机组的燃气系统、主蒸汽及其旁路系统、供热系统、凝结水系统、辅助蒸汽系统及抽真空系
分析了影响水电厂辅助服务系统性能的主要因素,论述了一次调频和二次调频的相互影响及协调措施,找出了制约影响水电厂辅助服务系统性能的关键因素,提出了相应措施,为提高水电厂辅
视频会议零距离沟通笔者在微博上看到这样一条信息,“天涯若比邻,海底捞实现远程视频聚餐系统”。该消息一经转发,引来无数网友热议。
基于VisualBasic编程语言,利用ANSYS软件中的二次开发语言APDL生成命令流文件,对ANSYS进行二次开发,形成通用的有限元计算分析程序,通过在界面上输入参数,可以自动建模、求解,结果
广东省粤电集团公司珠海发电厂#1,#2机组静电除尘器已投入运行十几年,根据设备性能诊断试验结果,在目前的主要燃煤条件下,其除尘效率不能达到原设计值;为满足GB 13223-2011《火电厂
国内某生物质电厂引风机入口风门挡板结垢严重,导致挡板开度无法正常调节,从而无法调整锅炉负荷,影响机组的安全、稳定运行。通过对结垢物样品进行X射线光谱分析和X射线衍射分析
针对华电能源牡丹江第二发电厂近年来原煤斗棚煤现象不断加剧的现状,提出了解决北方寒冷地区冬季原煤斗棚煤问题的措施:对料位传感器重新设计、布局,准确监控仓内料位,实现高料位
针对火电厂可编程控制器(PLC)时序逻辑控制系统,阐述了时序逻辑的基本概念和设计方法,列举了2种时序逻辑设计思路,比较了2种设计思路的优缺点。实际应用表明,采用步序状态字与设备
分析了国内光伏建筑一体化的发展现状,介绍了一种在发电厂厂房进行光伏建筑一体化并网发电的新模式。结合山东某电厂200kW光伏建筑一体化并网发电系统,分析了系统的方案特点及