Een derde van de IT professionals misbruikt administrator-wachtwoorden om vertrouwelijke informatie over collega's te vinden, zoals hun salaris en persoonlijke e-mails. Onderzoek onder 300 IT'ers wijst uit dat 33% stiekem grasduint in de gegevens van anderen, terwijl 47% weleens informatie bekijkt die niet voor hun werk relevant is.
"Het enige dat je nodig hebt is de juiste wachtwoorden of accounts met voldoende rechten en je weet alles wat er binnen het bedrijf speelt," zegt Mark Fullbrook van Cyber-Ark. Administrator-wachtwoorden blijken veel minder vaak gewijzigd te worden dan met de wachtwoorden van gebruikers het geval is. Dertig procent wordt elk kwartaal gewijzigd, terwijl 9% onveranderd blijft. Zodoende kan vertrokken personeel nog altijd toegang tot vertrouwelijke informatie krijgen. Verder heeft de helft van de systeembeheerders geen autorisatie nodig om toegang tot accounts met bepaalde rechten te krijgen.
Het onderzoek toonde ook aan dat er nog veel werk te verrichten is wat betreft de opslag van wachtwoorden. Zo bewaart 57% van de bedrijven de wachtwoorden handmatig, zet 18% ze in een Excel spreadsheet en probeert 82% van de IT professionals ze uit het hoofd te onthouden.
Deze posting is gelocked. Reageren is niet meer mogelijk.