12.03.2020 Views

Security Manager - ΤΕΥΧΟΣ 85

Περιοδικό για την ασφάλεια.

Περιοδικό για την ασφάλεια.

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Συνήθεις υπαίτιοι για την πραγματοποίηση τέτοιων απειλών<br />

είναι οι εργαζόμενοι του οργανισμού (νυν και πρώην), υ-<br />

περγολάβοι και επιχειρηματικοί συνεργάτες, οι οποίοι έχουν<br />

νόμιμη πρόσβαση στα συστήματα πληροφορικής του οργανισμού<br />

για την εκτέλεση των καθηκόντων τους.<br />

Οι εσωτερικές απειλές που αντιμετωπίζουν οι οργανισμοί,<br />

μπορεί να προέρχονται είτε από σκόπιμες ενέργειες, είτε<br />

από παραλείψεις, και έχουν ως αποτέλεσμα την απάτη, την<br />

κλοπή εμπιστευτικών ή εμπορικά πολύτιμων πληροφοριών,<br />

την κλοπή πνευματικής ιδιοκτησίας, ή την δολιοφθορά των<br />

συστημάτων πληροφορικής. Οι δράστες τέτοιων ενεργειών<br />

ανήκουν σε μια εκ των τριών ακόλουθων κατηγοριών:<br />

••<br />

κακόβουλα άτομα, τα οποία είναι άνθρωποι που επωφελούνται<br />

από την πρόσβασή τους σε βλάβη σε έναν<br />

οργανισμό,<br />

••<br />

αμέτοχοι, οι οποίοι είναι άνθρωποι που κάνουν λάθη<br />

και αγνοούν πολιτικές που θέτουν σε κίνδυνο τις οργανώσεις<br />

τους, και<br />

••<br />

εισβολείς, οι οποίοι είναι εξωτερικοί φορείς που αποκτούν<br />

νόμιμα διαπιστευτήρια πρόσβασης χωρίς άδεια.<br />

Οι οργανισμοί, στην σύγχρονη εποχή, συνειδητοποιούν ότι<br />

τα δεδομένα δεν είναι πλέον μόνο ένας πόρος πληροφορικής<br />

(IT Asset), αλλά αποτελούν ένα βασικό στρατηγικό πλεονέκτημα<br />

και ορισμένοι τύποι δεδομένων είναι πιο πολύτιμοι<br />

από τους άλλους. Οι εμπιστευτικές επιχειρηματικές πληροφορίες,<br />

οι οποίες περιλαμβάνουν τα οικονομικά της εταιρείας<br />

μαζί με τα στοιχεία (πολλές φορές και ιδιωτικά δεδομένα)<br />

των πελατών και των εργαζομένων, αποτελούν ένα στρατηγικό<br />

πλεονέκτημα και εξίσου στόχο υψηλής αξίας.<br />

Άνοδος της σημασίας των εσωτερικών<br />

απειλών<br />

Στο πρόσφατο παρελθόν, οι οργανισμοί πίστευαν ότι οι κίνδυνοι<br />

για τα υψηλής αξίας τους περιουσιακά στοιχεία και<br />

δεδομένα, προέρχονται μόνο από εξωτερικούς παράγοντες.<br />

Αυτή η εντύπωση σταδιακά αλλάζει, όπως καταδεικνύει πλή-<br />

security manager. 39

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!