论文部分内容阅读
最近,数据安全的全球领导者Imperva对近1000名分别来自北京和上海的受访者进行了一次“内部威胁”数据安全问卷调查。结果表明,内部威胁的主要构成是:普通员工和核心人员。该调查发现,有近58%的受访者表示他们在听说自己会被裁员的消息后,会有意识地带走公司的相关数据。其中最常被带走的数据就是客户资料(有超过46%的受访者选择此项),也有超过10%的人会选择带走雇员资料。
Imperva首席技术总监阿米亥舒尔曼这样解释道:“这份调查报告表明,雇员很容易获得职权范围之外的公司资料。而且值得关注的是,有超过60%的受访者表示他们曾经从公司带走相关资料。在被带走的资料中仍以客户纪录、行销资料和人事信息居多。然而,似乎大部分的雇员都没有故意损害公司利益的意图。”
从调查数据中还可以看出,有超过1/3的受访者认为拥有工作相关资料的所有权——其中有超过34%的人指出他们即将换工作,而36%的人得知自己将被裁员。其他人则认为这些资料会对自己的下一份工作有帮助。绝大多数人(近70%)将公司资料带回到自己的家用电脑上或存储在移动存储设备上。这些公司数据信息大部份是客户资料(超过85%)及财务报告(接近15%)。
调查报告显示,雇员会有意识地提取在其职权范围之外的公司资料,大部分公司也几乎没有任何措施防范员工逾越其权限范围提取资料。
在北京,有80%的受访者表示,他们曾提取过职权范围之外的公司资料,然而在上海只有58%的人表示自己曾这样做过。值得关注的是,有58%的北京受访者明确表示自己所在单位设置了进入公司电脑相关系统的权限许可,上海却有69%的受访者表示公司有相应的权限设置。有51%的北京受访者表示自己所在公司有相关措施在员工离职后删除其个人电脑或移动存储设备上的公司资料,而上海只有30%的受访者表示其所在单位有这方面的意识。
Imperva首席技术总监阿米亥舒尔曼这样解释道:“这份调查报告表明,雇员很容易获得职权范围之外的公司资料。而且值得关注的是,有超过60%的受访者表示他们曾经从公司带走相关资料。在被带走的资料中仍以客户纪录、行销资料和人事信息居多。然而,似乎大部分的雇员都没有故意损害公司利益的意图。”
从调查数据中还可以看出,有超过1/3的受访者认为拥有工作相关资料的所有权——其中有超过34%的人指出他们即将换工作,而36%的人得知自己将被裁员。其他人则认为这些资料会对自己的下一份工作有帮助。绝大多数人(近70%)将公司资料带回到自己的家用电脑上或存储在移动存储设备上。这些公司数据信息大部份是客户资料(超过85%)及财务报告(接近15%)。
调查报告显示,雇员会有意识地提取在其职权范围之外的公司资料,大部分公司也几乎没有任何措施防范员工逾越其权限范围提取资料。
在北京,有80%的受访者表示,他们曾提取过职权范围之外的公司资料,然而在上海只有58%的人表示自己曾这样做过。值得关注的是,有58%的北京受访者明确表示自己所在单位设置了进入公司电脑相关系统的权限许可,上海却有69%的受访者表示公司有相应的权限设置。有51%的北京受访者表示自己所在公司有相关措施在员工离职后删除其个人电脑或移动存储设备上的公司资料,而上海只有30%的受访者表示其所在单位有这方面的意识。