Het gevaar van insiders is veel groter dan tot nu toe aangenomen, aangezien criminelen niet alleen technische middelen gebruiken om vertrouwelijke gegevens te bemachtigen, maar ook het personeel. Volgens Nick Frost bestaat er een gevaarlijke misvatting over het soort aanvallen dat criminelen uitvoeren. "Ja, ze gebruiken complexe Trojaanse paarden en malware, maar in veel gevallen worden er veel minder complexe aanvallen toegepast, die niet worden opgemerkt, zoals het infiltreren van organisaties waar ze individuen al sinds de universiteit sponsoren, of het betalen van systeembeheerders voor data."
Frost is van mening dat screenings niet veel uithalen. Hoe groot het probleem daadwerkelijk is, is lastig in te schatten. Bedrijven willen liever niet over beveiligingsincidenten en de inefficiëntie van screenings praten. Nicki Wallace van RSA merkt op dat het niet alleen de kwaadwillende insiders zijn waar bedrijven op moeten letten. "Vergeet niet de per ongeluk verloren laptop in de trein, de verloren USB-stick, het vertrouwelijke document dat onversleuteld werd verstuurd of het opgeschreven wachtwoord." Ook bij dit soort onbedoelde acties lopen bedrijven risico.
Deze posting is gelocked. Reageren is niet meer mogelijk.