员工行为管控是经常被忽视的内部威胁的一个来源。根据Biscom的一项研究现显示,超过四分之一的员工在离职时窃取数据。无论他们这样做是出于疏忽还是恶意,这种情况只会对组织产生负面影响,包括失去竞争优势、因不遵守网络安全要求而受到处罚等。
员工行为管控——窃取数据的风险
得益于数字技术和远程办公,如今换工作比以往任何时候都更加容易。美国劳工统计局表示,2021年至2023年期间,劳动力流动率仍然很高。在这种环境中,重要的是要保持警惕,以保护组织免受员工离职时窃取数据的风险。
在员工离职窃取数据的情况下,组织可能面临的主要负面结果包括:
因违规行为而遭受罚款和处罚。敏感的财务数据、医疗数据和个人记录受到各种网络安全法规和标准的保护。如果员工成功窃取了这些数据,他们的雇主可能会面临外部审计和高额罚款。
机密外泄。当客户与组织签订保密协议(NDA)时,他们希望交易的细节是私密的。然而,离职的员工可能会向新雇主透露保密协议的细节,从而丧失客户的信任。
失去竞争优势。知识产权(IP)是员工离职最常窃取的数据类型之一。离职的员工可以把他们参与过的设计、软件代码和文档带到下一个工作场所。这样,您的竞争对手就可以发现并利用您的商业秘密。知识产权盗窃的另一种可能情况是打乱您的工作。如果员工在离开前窃取并删除项目信息,就会发生这种情况。
客户流失。对许多客户来说,有关数据和机密泄露的新闻都是危险信号。即便他们没有受到数据泄露的影响,客户也可能会对你的组织失去信任,并开始寻找其他合作伙伴。
员工行为管控——数据盗窃的危险信号
调查任何可疑活动以防止数据被盗是很重要的。以下几个危险信号可能表明您的员工正在试图窃取数据:
插入未知的USB设备。将数据复制到USB闪存驱动器或个人智能手机是一种常规行为,可能不会引起网络安全人员的注意,特别是如果组织实施了自带设备(BYOD)策略。但是,USB设备可能是窃取数据或攻击组织的工具,因此必须仔细控制其使用。
无故访问敏感文件。随着员工离离职日期越来越近,他们可能会开始偏离平时的行为。例如,他们可能会开始访问他们以前从未或很少处理的文件,或者他们已经委托给其他员工的文件。这种行为的原因可能是想要窃取这些文件。
使用公共云存储服务。将公司数据上传到Dropbox或Google Drive等个人云存储服务是窃取数据的一种简单方法。但是,即使员工不打算窃取信息,将其保存到公共云也是一种危险的网络安全实践。
向私人账户发送带有附件的电子邮件。将工作数据发送到个人邮件通常是一种糟糕的网络安全实践。然而,有些员工这样做是为了能够在家做额外的工作。但离职员工通常不需要如此,因此他们将敏感数据发送到非公司账户是值得怀疑的。
删除文件和备份。在您的组织中工作了很长时间的员工知道您将关键数据和备份存储在哪里。对于被解雇的员工来说,删除这些数据或搞乱内部服务器和配置似乎是一个简单而有效的选择,以报复或掩盖他们的踪迹。
(新闻参考:嘶吼安全)
员工行为管控——如何应对
为防止员工离职泄密公司重要信息,企事业单位必须采取一定的安全措施来防止恶意事件发生。
洞察眼MIT终端安全管理系统从源头保护数据安全,防止企业计算机信息被破坏、丢失、泄密。通过对电子文档的实时动态保护、操作全过程的跟踪和操作行为的统一审计功能,实现了电子文档全生命周期的安全管理,对各种可能造成泄密的途径进行控制,杜绝一切泄密行为发生!
企业终端安全管控:为提高企事业单位终端安全管控能力,洞察眼MIT终端安全系统提供丰富的终端安全桌面管理策略,对终端用户的上网行为和终端操作行为进行管理和控制,从而实现桌面终端的标准化管理,解决终端安全管理问题,提高员工工作效率。▷ 网站浏览限制:为避免员工对于工作无关的网站、恶意网站等的访问,系统可以按全天或指定时间段...
员工对外售卖机密图纸,造成公司损失500余万元,要承担什么责任?企业图纸数据泄露案例分享:2021年4月19日,四川高院、重庆高院举行“知识产权司法保护联合新闻发布会”,共同发布了川渝地区人民法院知识产权司法保护十大典型案例,其中就有一起员工造成数据泄露侵犯商业秘密的案件。该案中,犯罪嫌疑人黄某因侵犯商业秘密罪获刑四年...
无法避免员工浏览与工作无关的网站该怎么办?上班时间聊天玩游戏该怎么办?随意使用外接设备,使电脑无法运行,这是很多企业管理者头疼事情,那要如何做才能有效避免员工上班期间做无关工作事情呢?如何避免重要信息被泄密出去呢? 企业没有部署上网行为管理功能造成了企业内部服务器重要文件被...
据媒体报道,华为员工易某调离岗位后未清理ERP登陆信息,利用bug越权访问,导致企业数据泄密。将所获得数据透露给华为供应商、上市公司金信诺(300252)获利,最终被判犯非法获取计算机信息系统数据罪,判处有期徒刑一年,并处罚金二万元;并向易某追缴违法所得共计23437.6元,依法予以没收,上缴国库。易某将非法获取的价格...
疫情当下云办公已成为企业办公模式,但企业管理确成为了一个难题,例如内部企业重要文件保护、员工工作效率、员工在家办考勤等日常办公这些问题,给不少企业管理者带来了很大麻烦,那员工居家办公如何能够高效管理呢? 员工居家办公想要高效管理,对企业管理者而言并不简单,选择洞察眼加密软件...
南都讯记者赵青实习生马鑫宇通讯员罗桂萍玉苗苗刘娅员工离职后自立门户成立新公司,却通过不正当手段获取原企业的技术秘密,以此生产并销售同类型产品获取暴利是否构成犯罪?近日,广州市白云区人民法院公开了一起相关案件。 不正当获取原公司生产工艺技术信息 销售同类...