Adminrechten geven werknemers meer mogelijkheden op kantoorcomputers, maar vergroten ook het risico op virusuitbraken. Onderzoek in Orlando en Amsterdam tijdens de Microsoft TechEd conferenties laat zien dat 76% van de IT-professionals niet weet hoeveel ongeautoriseerde applicaties werknemers downloaden. "Personeel met adminrechten kan onbedoeld applicaties downloaden die malware bevatten en voor grote problemen zorgen", zegt Paul Kenyon van Avecto, het bedrijf dat het onderzoek liet uitvoeren.
Generatie
IT'ers zouden wel bekend zijn met de voordelen van het verwijderen van adminrechten. Meer dan de helft van de ondervraagde professionals verwacht een afname van helpdesktelefoontjes en bijbehorende kosten. Toch zouden veel professionals de adminrechten niet van collega's durven af te nemen. Met name jonge, technisch kundige collega's zouden vaak volledige adminrechten willen.
"We zien ook de invloed van Generatie Y, een technisch kundige generatie die in een online wereld met vrije toegang is opgegroeid.", gaat Kenyon verder. "Ze komen vaak bedrijven met dezelfde verwachting binnen en hebben in veel gevallen de vaardigheden en ervaring om standaard beveiligingsprotocollen te omzeilen om te krijgen wat ze willen."
80% procent van de ondervraagden wijst naar mannelijke collega's tussen de 20 en 35 jaar oud die het vaakst verhoogde rechten eisen. Daarnaast zouden veel IT-afdelingen gebruikers adminrechten geven om IT-problemen op te lossen.
Malware
Avecto biedt bedrijven oplossing aan om adminrechten te beheren, wat de kleur van het onderzoek verklaart. Wat niet wordt vermeld is dat er voldoende malware bestaat die ook in een omgeving zonder adminrechten kan functioneren.
Daarnaast kan dit soort malware ook zijn rechten verhogen, bijvoorbeeld via nog niet uitgerolde patches. Updates voor 'privilege escalation' kwetsbaarheden waardoor aanvallers rechten kunnen verhogen krijgen meestal een lagere prioriteit dan updates voor kritieke lekken.
Deze posting is gelocked. Reageren is niet meer mogelijk.