Új Szó, 2021. november (74. évfolyam, 252-275. szám)
2021-11-23 / 269. szám
141 TUDOMÁNY ÉS TECHNIKA 2021. november 23. | www.ujszo.com Magukkal viszik a cég adatait a távozók ÖSSZEFOGLALÓ tással. A hitelszövetkezetnek 10 ezer Egy alkalmazott távozása többféle adatsértési kockázatot jelent a szervezetek száméra. Hogyan lehet megőrizni a vállalati adatok biztonságát a munkavállalók elbocsátása során? Egy kutatás szerint a kilépő vagy elbocsátott munkavállalók közel fele titokban letölt, elment, továbbküld vagy kiszivárogtat munkával kapcsolatos dokumentumokat, mielőtt elhagyja régi munkahelyét. Ennek részben az is az oka, hogy becslések szerint az irodai dolgozók 72 százaléka tévesen úgy gondolja, hogy a munkahelyükön általuk létrehozott adatok az övék. Az ESET kiberbiztonsággal foglalkozó szakértői szerint a járványra adott intézkedések - az ellátási láncok és partnerségek kiterjesztése, valamint a távmunka és a felhő-infrastruktúra bevezetése - minden korábbinál kiszolgáltatottabbá tették a cégeket a külső és belső fenyegetésekkel szemben. A távozó alkalmazottak - akár szándékosan, akár véletlenül - jelentős károkat okozhatnak a vállalat pénzügyeire és jó hírére nézve. A belső incidensek költségei 2018 és 2020 között 31 százalékkal ugrottak meg; a kár megközelíti a 11,5 millió amerikai dollárt. Ebből is látszik, hogy a hatékony kiléptetés minden biztonsági stratégia alapvető részét kell, hogy képezze - sajnos mégis túl gyakran figyelmen kívül hagyják. Bizalom A vállalat támadási felületeit általában a külső fenyegetések szemszögéből vizsgálják, pedig maguk az alkalmazottak is fenyegetést jelenthetnek. Ma már sok szervezetnél gyakorlatilag bárhonnan, bármilyen eszközről hozzá lehet férni a felhőalapú alkalmazásokhoz, adattárolókhoz és egyéb vállalati hálózati erőforrásokhoz. A produktivitás fenntartása miatt ez elengedhetetlen volt a pandémia idején, de a megfelelő kontroll hiányában az alkalmazottak így köny-A felmérések adataiból kiderül, a munkavállalók közel fele (45%) letölt, elment, továbbküld vagy kiszivárogtat munkával kapcsolatos bizalmas dokumentumokat, mielőtt elhagyja a munkahelyét (Shutterstock) nyebben kijátszhatják az adatvédelmi szabályzatot. Sajnos a kutatások azt mutatják, hogy a szervezetek 43 százaléka egyáltalán nem rendelkezik olyan szabályzattal, amely megtiltja a dolgozóknak, hogy távozáskor magukkal vigyék a munkahelyi adatokat. Az ESET szakértői szerint még ennél is aggasztóbb, hogy például az Egyesült Királyságban csak a vállalatok 47 százaléka vonja vissza az épülethez való hozzáférést a kilépési folyamat során, és csak 62 százalék kéri vissza a vállalati eszközöket a kilépett dolgozóktól. A felmérések adataiból emellett az is kiderül, hogy a munkavállalók közel fele (45%) letölt, elment, továbbküld vagy kiszivárogtat munkával kapcsolatos bizalmas dokumentumokat, mielőtt elhagyja a munkahelyét. Ez leggyakrabban a tech, a pénzügyi és a tanácsadói szektorokban fordul elő. Milyen károkat okoz? Akár amiatt viszik magukkal az adatokat a kilépő dolgozók, hogy az új munkaadó kedvében járjanak, akár azért, hogy bosszúból ellopják vagy töröljék azokat, ez súlyos következményekkel járhat a szervezet számára. Az adatsértés a következőkhöz vezethet: vizsgálati, kármentesítési és tisztítási költségek; csoportos keresetekből eredő jogi költségek; hatósági bírságok; márka- és hímévkárosodás; elveszített versenyelőny. Egy hitelszövetkezeti alkalmazott a közelmúltban bűnösnek vallotta magát abban, hogy 21 GB bizalmas adatot semmisített meg a kirúgását követően. Annak ellenére, hogy egy kollégája megkérte az IT-részleget a kirúgott alkalmazott hálózati hozzáférésének azonnali letiltására, ez mégsem valósult meg időben, így az illető a korábbi felhasználónevét és jelszavát használva távolról még hozzá tudott férni a fájlszerverhez és mintegy 40 percet töltött adatkárosíamerikai dollárba került ez a jogosulatlan behatolás és a dokumentumok elvesztése. A fent említetthez hasonló eseteket sokkal jobban lehetne kezelni, ha az érintett szervezetek hatékonyabb kiléptetési folyamatokat vezetnének be. Ennek a folyamatnak már jóval azelőtt el kell kezdődnie, hogy a munkavállaló jelezné felmondási szándékát vagy elbocsátják. Az ESET kiberbiztonsági szakértői az alábbiakat tanácsolják: Világosan kommunikáljuk a szabályzatot! Ha egyértelmű és írásos formában is elérhető irányelvekkel segítünk a munkavállalók számára megérteni a szellemi tulajdonjog határait, sok későbbi kellemetlenséget spórolhatunk meg. Egyértelmű figyelmeztetéseket is mellékeljünk arról, hogy mi történik, ha egy munkatárs megszegi a szabályzatot. Vezessük be a folyamatos nyomon követést! Ha egy alkalmazott a vállalat elhagyása előtt információkat akar lopni, akkor valószínűleg már jóval azelőtt nekikezd, hogy értesítené a HR-t a munkahelyváltásról. Ezért a szervezeteknek olyan felügyeleti technológiákat kell bevezetniük, amelyek folyamatosan rögzítik és jelzik a gyanús, szokatlan tevékenységeket - természetesen a helyi adatvédelmi törvények betartásával és a munkavállalók etikai aggályainak figyelembevételével. Legyen kéznél egy szabályzat és egy előre meghatározott folyamat! Tervezzük meg előre a munkafolyamatokat: míg szinte minden szervezetnek van beilleszkedési protokollja, sokan elfelejtik ugyanezt megtenni a távozó alkalmazottak esetén. Ahogy a szervezetek készülnek a járvány utáni világra, az ügyfelekért folytatott verseny minden eddiginél élesebbé válik. Kevesen engedhetik meg maguknak, hogy az értékes szellemi tulajdonuk a távozó alkalmazottakkal együtt elhagyja a vállalatot, vagy hogy egy súlyos biztonsági résből eredően pénzügyi és hímévbeli károkat szenvedjenek el. A kiléptetés csak egy kis darabkája ennek a vállalatbiztonsági kirakósnak - ám egy nagyon is fontos darabja. (szí) Jövőre kerülheti meg először a Földet az Musk űrhajója Elon Musk „rendkívül fontosnak" nevezte, hogy az emberiség a lehető leghamarabb megpróbáljon belakni más bolygókat, mert „a Föld végül lakhatatlan lesz" (Shutterstock) A jövő év elején kerülheti meg először a Földet a Starship űrhajó, amelyet Elon Musk űripa' ri cége, a SpaceX fejleszt jövendőbeli holdraszállások cóljéra, sőt esetleg més bolygóközi, köztük marsi repülésekre. Decemberben egy sor tesztet fognak végrehajtani az óriásrakétával és januárban remélhetőleg sor kerülhet az első Föld körüli próbarepülésre - közölte az amerikai milliárdos szerdán az Amerikai Tudományos Akadémia (NAS) egy fórumán. Musk elismerte, hogy maga sem igazán bízik a „sok kockázattal járó” kísérleti űrrepülés sikerében, de szerinte így is nagy lépést tesznek előre a fejlesztésben. Sok félresiklott tesztrepülés után a Starship prototípusának sikerült a levegőbe emelkednie és épségben landolnia, de Föld körüli útra még sosem indult. Musk az év végére várja a légügyi hatóság repülési engedélyét, 2022- re további tucatnyi vagy. még több tesztrepülést terveznek, a többszöri repülésre felhasználható, így költséghatékony űrhajónak a tervek szerint 2023-ra kell készen állnia az első teherszállító űrrepülésekre. Az amerikai űrkutatási hivatal (NASA) 2025-től szeretné igénybe venni a SpaceX űrhajóját a Holdra való visszatéréshez 50 év után. Musknak ennél sokkal becsvágyóbb tervei vannak: olyan űrhajót akar, amellyel sok - akár több száz - embert vagy nagy teherszállítmányt lehet eljuttatni a Naprendszer bármely zugába és ezzel lehetővé tenni más bolygók benépesítését. Előadásában Elon Musk „rendkívül fontosnak” nevezte, hogy az emberiség a lehető leghamarabb megpróbáljon belakni más bolygókat, mert „a Föld végül lakhatatlan lesz”. A vállalkozó felvetette, hogy szükség lehet az óriásürhajók sorozatgyártásának beindítására; szerinte mintegy 1000 nagy méretű űrhajóra lehet szükség ahhoz, hogy az emberiség „multiplanetárissá” váljon. Musk már 2016-ban felvetette a Mars benépesítésének ötletét, akkor ismertetett elképzelése szerint az első eipberek már 2025-ben elindulhatnak a vörös bolygóra. Az amerikai űrkutatási hivatal legkorábban a 2030-as években tart megvalósíthatónak egy Mars-missziót. (MTI)