Onderzoekers hebben een systeem ontwikkeld dat onbetrouwbare werknemers aan hun e-mailgedrag kan herkennen. Aan de hand van een data-mining algoritme wordt het e-mailverkeer in kaart gebracht en is het mogelijk om sociale netwerken op te stellen. In de meeste gevallen vinden deze sociale netwerken alleen binnen de organisatie plaats, maar in sommige gevallen bleek dat een enkele werknemer bepaalde onderwerpen alleen maar met buitenstaanders bespreekt.
Zo'n netwerk geeft aan dat de werknemer mogelijk geheimen voor zijn collega's heeft. Onderzoekers van het Air Force Institute of Technology gebruikten e-mails van het inmiddels failliete Enron om de technologie te testen. Ze ontdekten verschillende personen die net voor het einde van het bedrijf zich gevaarlijk en verdacht gedroegen.
Het "Potential Insider Threat Detection Algorithm" is volgens de onderzoekers een handig hulpmiddel voor systeembeheerders en managers om bij een incident de lijst van verdachten op te stellen of te filteren. In het geval van de Enron-test bleek het systeem niet in staat om de managers aan te wijzen die voor alle schandalen verantwoordelijk waren. Een mogelijke reden is dat de belastende e-mails binnen het bedrijf bleven en alleen naar bepaalde collega's gestuurd werden die ook bij de fraude betrokken waren.
De volgende stap is dan ook het opzetten van een systeem dat kwaadwillend personeel binnen de organisatie kan herkennen. Tevens wil men het surfgedrag gaan analyseren om te zien of dit ook kwaadwillend personeel kan verraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.