Steeds meer it'ers stelen bedrijfsgeheimen

toetsenbord

Gepubliceerd: Donderdag 11 juni 2009

Ongeveer 35 procent van het it-personeel met adminrechten bekijkt zonder toestemming bedrijfsgevoelige informatie.

Toon volledig artikel

niksteverbergen op Donderdag 11 Juni 2009 13:10

image

Er is een verschil tussen informatie bekijken waar je eigenlijk niks mee te maken hebt, of bedrijfsgeheimen stelen. Vaag onderzoek, vage conclusies, oneerlijke kop.

Caesar Tjalbo op Donderdag 11 Juni 2009 13:59

image

En weer blijkt, net als bij de zogenaamde piraterij, dat "stelen" niet begrepen wordt. Er wordt niks weggenomen en als het in dienstbetrekking is dan zou het eerder nog verduistering zijn, als er al iets werd weggenomen.

edit: het oorspronkelijke artikel is beter geformuleerd.

GerardK op Donderdag 11 Juni 2009 19:06

image

En toch zijn er beroepen waar je (terecht) ontslagen wordt voor het bekijken van informatie waar je niets mee te doen hebt. Dus wellicht dat de gekozen term niet zo duidelijk is, maar dat wil niet zeggen dat het minder serieus is.

Het heeft me altijd verbaasd dat sommige systeembeheerders zonder enige vorm van schaamte allerlei informatie doorbladeren. Een beetje integriteit zou niemand misstaan.

RonaldV op Donderdag 11 Juni 2009 22:36

image

Het bladeren vind ik nog tot daar aan toe, elke systeembeheerder loopt wel eens tegen informatie aan waar hij niets mee te maken zou moeten hebben. De integriteit begint pas op het moment dat je er voor kiest om wel of niet iets met die gegevens te doen. Wat dat betreft zijn systeembeheerders niet anders dan een persoonlijke secretaresse, een persoonlijke assistent of een butler: ze weten van alles van hun baas, vaak zelfs meer, maar ze houden die informatie ten allen tijde voor zichzelf.

mpilot op Donderdag 11 Juni 2009 14:58

image

Op de link FreeMove Quantum Exchange is de beschrijving van een operationeel systeem te vinden dat alle vormen van veiligheid (Public Key, Computational en Unconditional Secure) ondersteund voor het uitwisselen van informatie, zonder dat systeembeheerders toegang hebben tot de informatie. Het systeem gebruikt true randomness in plaats van pseudi randomness, ondersteund mobiliteit en optioneel privacy. Daarmee behoren problemen zoals geschetst in het bovenstaande artikel tot het verleden.

globetrotter op Donderdag 11 Juni 2009 15:29

image

Veel backups werken met een administrator account, dus dan moet je ook een andere backup oplossing zoeken (blocklevel backup).
En bijv. Blackberry werkt met een account dat (te) veel rechten heeft op een mailbox.

Anonymous Coward op Donderdag 11 Juni 2009 19:10

image

Die bedrijven hebben het er zelf naar gemaakt.
Systeembeheerders om valse redenen ontslaan en met niks naar huis proberen te sturen in tegen stelling tot de gouden handdrukken van managers.
Sommige info kan namelijk in een rechtszaak goed van pas komen.
Dus dames en heren ga je gang als ze je proberen te naaien, maar laat geen sporen na

Internetexplorer op Donderdag 11 Juni 2009 19:50

image

Diefstal is geen middel tegen dat soort misstanden maar gewoon nog een misstand.

Anonymous Coward op Donderdag 11 Juni 2009 21:13

image

die gasten met niks naar huis sturen is in ieder geval diefstal.
Explosieve informatie per ongelijk tegen komen en onthouden valt nog te bezien.

Bob op Donderdag 11 Juni 2009 22:11

image

Dus omdat je met niks naar huis gaat geeft dat je het recht om van alles achterover te drukken. M.a.w je bent voorstander van eigen rechter spelen.

als je met niet naar huis gaat heeft dat misschien een rede of je vecht het aan bij de rechter als je denkt op meer recht te hebben. Ben je echt een zeikerd die roept uitgebuit te worden door je baas, begin lekker zelf als je het allemaal zo goed weet.

Anonymous Coward op Donderdag 11 Juni 2009 23:02

image

als je met niet naar huis gaat heeft dat misschien een rede of je vecht het aan bij de rechter als je denkt op meer recht te hebben

Als de reden voor ontslag uit de duim is gezogen omdat de beheerder een misstand aan de kaak heeft gesteld (dat gebeurd vaker dan je denkt en dat is niet alleen kinderporno) dan mag hij van mij b.v. de correspondentie van de bedrijfsadvocaat onderscheppen om zich voor de rechtszaak beter te kunnen voorbereiden.
Ik ken het wereldje van systeembeheerders en ik zal je vertellen dat het vaak goed mis is. Managers die vragen om post te doorzoeken van gebruikers of folders te checken op porno zonder enig beleid.
Het komt zelfs voor dat tijdens routine werkzaamheden gezien wordt dat huidige software voor klanten is gesaboteerd om een nieuw product te kunnen verkopen. Echt dit verzin ik niet uit me duim.
Ik zou zeggen ieder vak z´n merites. Bij de een is het verkeerde bonnen declareren, bij de ander is het af en toe een document openen.
Laat de beleidsmakers er maar op los wat wel en wat niet mag en communiceer dit naar de gebruikers en beheerders

Anonymous Coward op Donderdag 11 Juni 2009 21:54

image

*** reactie verwijderd ***

Anonymous Coward op Donderdag 11 Juni 2009 22:42

image

Iedereen die zijn systeembeheerder niet vertrouwt (niemand zou zijn systeembeheerder moeten vertrouwen) zou eens bij een goed beveiligingsbedrijf kunnen vragen naar RSBAC

Wie kan je nu wel vetrouwen in deze tijd. Ik vertouw een systeembeheerder niet, maar zijn manager of een accountmanager al helemaal niet.
Je moet gewoon zorgen dat er niks te verbergen valt.
Of wil je iedereen laten tekenen dat ze vertrouwd met informatie moeten omgaan of zo iets?
Een systeembeheerder heeft nu eenmaal veel macht (tot ergernis van het MT), al zou je dat gezien zijn salaris niet zeggen (misschien is dat wel het probleem). Houdt daar rekening mee

In een goedbeheerd en goed ontworpen systeem kan een IT-er, zelfs met adminrechten, niet in andermans spullen neuzen.

Als hij er niet bij kan, kan hij het ook niet beheren, dat heeft niks met een goed ontworpen systeem te maken. Ook in een goed ontworpen systeem vindt de beheerder zijn weg. Het wachtwoordbeheer laat wel vaak te wensen over.
Als je wil dat de beheerder je spullen niet kan lezen (alsof hij niks beters te doen heeft, maar dat terzijde) moet je je folder encrypten (geen wachtwoord op je document of spreadsheet, want dat is zo gehackt)

Anonymous Coward op Donderdag 11 Juni 2009 23:15

image

*** reactie verwijderd ***

Ludo op Vrijdag 12 Juni 2009 09:54

image

Hou toch is op met dit soort prut berichten!
Van hun site:
From administrative passwords to financial statements and top-secret design files, a vast array of highly-sensitive information becomes easy to protect, manage and share with Cyber-Ark Software's suite of award-winning and ICSA-verified solutions
Dit is geen onderzoek maar marketing, Webwereld als jullie niet betaald worden om dit te posten, waarom doen jullie het dan?

Millie op Vrijdag 12 Juni 2009 10:12

image

Volgens mij heb je gelijk, ze proberen op deze manier bedrijven angst aan te jagen en hun eigen product te verkopen. Bovendien is een onderzoek onder 400 IT professionals nauwelijks representatief te noemen.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: ZeroTouch toont 55 inch tv multitouch...

ZeroTouch toont 55 inch tv multitouch-tv (video)