Wikileaks dimostra cosa può succedere per un impiegato "infedele".
Il 97% delle aziende è certa che i dipendenti non salvino dati "sensibili", ma…
Wikileaks sta facendo tremare il mondo, ma ciò che accade può stimolare anche una seria riflessione sulla sicurezza informatica. Pare infatti che i dati che vengono pubblicati dal sito siano stati facilmente trafugati da un impiegato infedele, che li avrebbe salvati su semplici CdRom.
" E' la dimostrazione di una delle tesi che da sempre sosteniamo: la vera "falla" della sicurezza informatica , prima ancora che i sistemi, è la persona, il dipendente, che volontariamente o meno apre la porta ai pirati. Oppure che, come in questo caso, deliberatamente li copia per farne un uso improprio. – ha dichiarato Mirko Gatto, dell'Osservatorio Nazionale per la Sicurezza Informatica – Da un sondaggio da noi fatto realizzare appositamente, emerge che il 97% del campione è certo che i dipendenti non salvino i dati dell'azienda senza autorizzazione. Ma i dati dimostrano invece che si tratta di un fenomeno ben più diffuso: il 5% delle aziende che sono state colpite da attacchi informatici hanno scoperto che il danno deriva o da un uso fraudolento dei dati da parte di dipendenti o collaboratori o da disattenzione "colposa".
Addirittura il 100% delle aziende che non hanno nessun sistema di prevenzione del fenomeno del download non autorizzato dichiara che non se ne preoccupa perché "ha fiducia nei dipendenti.
" La fiducia è una bella cosa, indispensabile in una azienda. Ma se i dipendenti o i collaboratori sono numerosi, ecco che affidarsi solo all'onestà ed alla buona fede non è sufficiente. Se poi in questo periodo di crisi il dipendente tema un licenziamento, oppure ha motivi di risentimento verso l'azienda a causa di ritardi di pagamento o per ricorsi a cassa integrazione…"
Il 17% delle aziende colpite dichiara che il danno è stato elevato.
" Se persino il Governo degli Stati Uniti è stato colpito immaginiamo cosa potrebbe succedere ad una azienda, in particolare se fossero piratati dati sulla ricerca e l'innovazione, sulle strategie aziendali o il settore commerciale, con i dati dei clienti attuali, di quelli passati e di quelli potenziali. – ha continuato Gatto – Si tratta di costruire una cultura imprenditoriale di maggiore consapevolezza. Pensare per tempo a sistemi di sicurezza che permettano di evitare download non autorizzati costa poco e permette di evitare danni che potrebbero essere notevoli. Dovrebbero pensarci anche dalle parti di Washington..".
Nessun commento:
Posta un commento