image

Labiele IT'ers gevaar voor bedrijfsnetwerk

vrijdag 9 februari 2007, 11:18 door Redactie, 11 reacties

De Amerikaanse geheime dienst en het Software Engineering Instituut van Carnegie Mellon heeft de "mentale stabiliteit" van IT professionals onderzocht, en daaruit blijkt dat bijna 100% van alle interne IT aanvallen en sabotage door werknemers worden uitgevoerd die boos, paranoïde en/of ruzie zochten. De onderzoekers kwamen er verder achter dat 86% van de saboteurs een technische functie heeft, en dat 90% systeemadministrator of andere toegang tot het bedrijfsnetwerk had.

Zo'n 40% van de personen die een aanval op het bedrijfsnetwerk uitvoerde waren tijdens het incident nog in dienst van het bedrijf, maar de meerderheid van de misdrijven werd gepleegd nadat men was ontslagen. Bij 64% van de incidenten probeerde de labiele IT'er via een VPN-verbinding het netwerk te infiltreren, waarbij men wachtwoorden gebruikte die nog steeds werkte. Een probleem voor veel bedrijven die hun toegangscontrole en beveiliging niet op orde hebben.

Reacties (11)
09-02-2007, 12:09 door Anoniem
Voor alle niet-IT'ers zal de titel wel een pleonasme zijn.
"Labiele IT'ers" ... witte sneeuw.
09-02-2007, 12:17 door Anoniem
Tjonge wat een verhaal. Wie gaat er nu als
systeemadministrator het interne netwerk aanvallen?!? en
waarvoor? Je bent toch al administrator....
09-02-2007, 12:33 door Anoniem
Door Anoniem
Tjonge wat een verhaal. Wie gaat er nu als
systeemadministrator het interne netwerk aanvallen?!? en
waarvoor? Je bent toch al administrator....

Tja een AMERIKAANS onderzoek. daar is je antwoord al Amerikanen...
09-02-2007, 12:43 door Anoniem
Anoniem,
in een enterprise netwerk ben je niet zondermeer admin, en
bestaan er legio ICT functies waarbij je geen admin rechten
hebt.. dan is het dus wel een uitdaging om het systeem om
zeep te helpen..
09-02-2007, 15:14 door Anoniem
Vervolgonderzoek: Labiele ICT-ers, zijn Labiel...
09-02-2007, 16:15 door Jos Buurman
Oud nieuws, CERT had deze studie al een tijdje op de website staan.
Overigens zou met de gehanteerde definitie van 'labiel' (predisposition
betekend eigenlijk net iets anders) een groot gedeelte van managers daar
ook onder te kunnen vallen. En zeer veel werknemers ook, maar die
hebben vaak minder de mogelijkheden die management en IT hebben om
schade aan een organisatie toe te brengen.
09-02-2007, 16:47 door SirDice
Door Anoniem
Tjonge wat een verhaal. Wie gaat er nu als
systeemadministrator het interne netwerk aanvallen?!? en
waarvoor? Je bent toch al administrator....
Aanvallen kan ook betekenen de stabiliteit en de zekerheid
wegnemen.. True BOFH style.. rm -rf /usr/home/* en de backup
tape even op waterbestendigheid testen..
09-02-2007, 19:26 door Anoniem
Een ander recent onderzoek (ben het even kwijt) toonde zelfs
aan dat labiele mensen ook in het verkeer niet veilig zijn.
En het schijnt zelfs dat labiele mensen in het algemeen niet
altijd goed functioneren. Waar waren we zonder de wetenschap!
09-02-2007, 21:49 door Bitwiper
Door Anoniem op 09 februari 2007 12:17
Wie gaat er nu als systeemadministrator het interne netwerk aanvallen?!?
Uhh iemand die z'n zaakjes zo goed voor elkaar heeft dat het management zich afvraagt of er niet een salarisje af kan?

Tip (dit heb je niet van mij): gooi minstens 1x per maand, kort voor een kritisch moment (aandeelhoudersvergadering of zo), de server (of alleen het directie-VLAN) 10 minuten plat en zeg dat je een 'ramp hebt voorkomen'.

Gelukkig is het ondenkbaar dat bij ons iemand zo gaat flippen, wij laten alle IT-ers regelmatig door [url=http://abcnews.go.com/Technology/story?id=2857644&page=1]NASA[/url] psychologen binnenstebuiten keren ;-/
10-02-2007, 07:38 door Constant
Saboteurs zoeken vaak ruzie? Zal in de aard van het beestje zitten.
13-02-2007, 11:12 door Anoniem
De vraag dringt zich op welke categorie van werknemers meer
schade kan aaanrichten. Een labiele directie en zwakke raad
van comissaris of een enkele labiele IT'er...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.