Съвети за предотвратяване на загуби на данни на фирмени компютри заради бившия

Бившият, посочен в тази статия, е бивш служител. Има много случаи, когато бивш служител краде или премахва важни данни на компанията от компютъра, който използва. Причините за първите са много разнообразни, вариращи от мотиви поради нараняване, продажба на данни, лични интереси и т.н.

Всички компании прилагат съответните си политики за предотвратяване на подобни събития. Не е достатъчно само политиката на фирмата да не позволява на служителите да вземат важна информация от компанията, варираща от информация за клиента, ценоразписи, маркетингови планове, данни за продажбите, фирмени финанси и други. Когато служител бъде уволнен или подаден от оставка от компанията, винаги има възможност компанията да пропусне важни данни.

Според скорошно проучване на Veriato беше споменато, че е имало около 87% от служителите, които са подали оставки или са били уволнени да вземат обработените от тях данни. Данните включват поверителна информация, ценови листи, маркетингови планове, данни за продажбите и други. И има 28% от служителите, които спират да вземат данни, направени от други.

Компаниите в този случай изпитват загуба на интелектуална собственост, която може да навреди или дори да фалира компанията. Тогава какви стъпки трябва да предприеме компанията, за да предотврати кражба на данни от бившия служител?

Отчитане от новините, публикувани от ESET, са следните съвети за предотвратяване на загуба на данни на компютъра поради поведението на бивши служители:

1. Създаване и прилагане на фирмената политика

Някои служители споделят данните на компанията с други страни отвън или пренасят данните на новите си работни места. Често кражбата на данни е лоша за старата компания, в която първата е работила.

Компанията може да предотврати това, като направи ясна и обвързваща политика, че всичко, свързано с данните на компанията, принадлежи на компанията. Правилата и последиците от кражбата на данни трябва да бъдат познати и подписани от всички служители.

Служителите също трябва да знаят подробностите за данните на служителите, които могат да бъдат представени, когато престанат да работят и какво да напуснат. Последиците за служителите, които умишлено вземат важни данни или ги изтриват, също трябва да са тежки, защото това ще повлияе значително на компанията.

2. Предотвратяване на загуба на данни

Ако е възможно, компаниите трябва да прилагат технологичен анализ на поведението на потребителите и предприятията със сложни алгоритми за машинно обучение. Това може да помогне да разберете поведението на служителя, така че да може да открие аномално поведение и незабавно да го разследва.

Технологията за предотвратяване на загуби на данни може да предотврати изтичането на данни, като изучава рутините на служителите по време на работа. Когато има промяна в обичайните модели на работа на служителите, компанията може да я открие възможно най-рано.

С помощта на технологията за предотвратяване на загуби на данни компаниите могат да научат навиците на служителите и да открият вредно за компанията поведение на служителите. Един пример за прилагането на технология за предотвратяване на загуба на данни, приложението може да установи, че служителят изпраща имейл или прехвърля данни, които обикновено не се изпращат, или изтегля данни на външно устройство или влиза в ИТ сървъра в зори.

Тази технология също позволява на компаниите за цифрова сигурност, например да определят кои данни могат да бъдат достъпни или не достъпни от служители / подразделения. Кои данни могат да бъдат изпращани, включително определяне на кои устройства за съхранение имат достъп до данните на компанията.

3. Ограничете достъпа до данни (обяснение и 2FA)

Уверете се, че служителите имат достъп само до данни, необходими за тяхната работа. По този начин служителите не могат да имат достъп до чувствителни данни, които не трябва да бъдат известни на всеки.

Освен това компаниите могат също така да забранят на служителите да инсталират хардуер или софтуер за дейности по съхранение на данни. Компаниите могат да внедрят защитна стена, за да блокират злонамерени сайтове, които могат да се използват за пренос на данни и криптиране на данни. Ако е необходимо, всички процеси за съхранение и прехвърляне на данни трябва да използват двуфакторна автентификация.

Прочетете също:  Технология за шифроване за защита на данните

Течове и загуба на данни станаха решаващи за последната година. Според PT Prosperita - световен технически консултант на ESET, Юджи Куку каза: „С стриктна политика, както и комуникацията на тази политика, включително последиците от това, което се дава при нарушаването им, може да сведе до минимум служителите, които подават оставка от компанията, само за да откраднат данни, които не са техни.

Плюс това, наличието на софтуер, който може да анализира действията и поведението на служителите, да открие всяко аномално поведение, което причинява действителни заплахи, да даде приоритет кои поведения причиняват най-голяма вреда на компанията и да реагира по подходящ начин, със сигурност ще помогне на компанията да предотврати ценните данни да избягват ценни данни. изчезват, когато служителите напускат. "

Свързани Статии