Kesi ya hivi majuzi iliyowasilishwa dhidi ya Anthony Levandowski wa Uber inaashiria jinsi matishio kutoka kwa watu wa ndani yanavyoweza kuwa mabaya na madhara yanayoweza kuwa nayo kwenye seti za siri za data. Kesi hiyo iliwasilishwa na Alphabet ambayo ilimshutumu Levandowski kwa kuiba zaidi ya rekodi 14,000 za watumiaji na kuzibeba hadi Uber. Ingawa Alfabeti na Levandowski bado wanazozana, kesi hii inatoa mtazamo mpya na wa kina kuhusu vitisho vya watu wa ndani na athari zake kwenye mitandao inayohusika ya IT.
Kuwepo kwa Vitisho vya Ndani
Ingawa mashirika mengi yana shughuli nyingi kulinda mipaka yao dhidi ya vitisho vya programu ya kukomboa, mashambulio ya DDoS na wadukuzi, vitisho kutoka ndani mara nyingi hupuuzwa. Linapokuja suala la kuanzishwa kwa mashambulizi ya ndani, makampuni ya biashara yanahitaji kuzingatia watumiaji hasidi na wafanyakazi wasio makini wanaosababisha uvujaji wa kila siku na ukiukaji wa data mara kwa mara. Baadhi ya mifano mingine ni pamoja na mashambulizi ya uaminifu ya hadaa, mialiko isiyojali ya programu hasidi na chochote ambacho kinahatarisha data nyeti ya shirika bila kukusudia.
Alisema, kuna wakati shirika linashindwa na kuenea kwa vitisho vya ndani hata baada ya kushughulikia aina nyingine za uvunjaji na mashambulizi ya mtandao. Sababu ni kwamba usalama wa shirika ni dhaifu sana ndani ya mtandao ikilinganishwa na mzunguko.
Aina za Vitisho vya Ndani
Inapokuja kwa asili ya vitisho kutoka kwa watu wa ndani, wataalamu wa usalama wamebainisha aina tatu ambazo zinaweza kuathiri vibaya hali ya ustawi wa shirika.
1. Vitisho vya bahati mbaya vinajumuisha makosa ya kweli yanayofanywa na wafanyakazi katika mfumo wa mibofyo ya ghafla kwenye viungo hasidi na barua pepe za ulaghai.
2. Vitisho vya ndani vinavyotokana na uzembe ni aina nyingine inayohusisha kufanya kazi karibu na usalama wa mwisho wa kushiriki faili kupitia wingu la umma. Vitisho vya usalama visivyojali husababishwa bila kujifanya na wafanyakazi wanaojaribu kukubali kazi kutoka nyumbani.
3. Vitisho vya ndani vyenye nia mbaya vina nia maalum zinazohusiana navyo. Vitisho hivi huonekana wakati baadhi ya wafanyakazi wa ndani au waajiriwa wanapoajiriwa na washambuliaji wa mtandao kwa faida fulani za kifedha. Vitisho hivi vinaweza pia kuanzishwa na wafanyakazi wasioridhika ambao hutoa taarifa kutoka kwa kampuni moja na kutoa taarifa hizo kwa washindani wake.
Je, Vitisho vya Ndani vinaweza Kusababisha Wizi wa Data?
Kulingana na Utafiti wa Gharama za Uvunjaji wa Data wa 2016 uliotolewa na Taasisi ya Ponemon, kati ya matukio 874 ya usalama, 568 yalianzishwa na uzembe wa wakandarasi na kufuatiwa na matukio 191 yaliyosababishwa na wafanyakazi wenye nia mbaya. Ukiukaji uliosalia 85 ulihusisha stakabadhi zilizoibwa. Mgawanyiko huu unaonyesha kuwa vitisho vya watu wa ndani vimekua machukizo makubwa na vinaweza kusababisha wizi wa data wa idadi kubwa.
Ripoti ya Insider Threat ya 2017 pia inaonyesha kwamba asilimia 74 ya makampuni yaliyopo yana hatari kubwa ya vitisho vya ndani. Kuna sababu nyingi kwa nini vitisho vya ndani vina athari kubwa kwenye mitandao ya TEHAMA , na kusababisha upotevu wa data na wizi wa data. Kwanza , vitisho vya ndani ni vigumu kutambua. Vitisho hivi vinaweza kutogunduliwa kwa urahisi kwa muda mrefu, jambo ambalo hufanya iwe vigumu kuvirekebisha. Haishangazi, asilimia 12 ya makampuni yaliyoathiriwa yana makadirio ya gharama ya urekebishaji ya zaidi ya dola milioni 1.
Sababu ya pili kwa nini vitisho vya ndani vinaweza kusababisha wizi wa data kwa urahisi ni kwamba kutofautisha juhudi zenye madhara kutoka kwa kesi za kawaida ni ngumu sana. Hakuna mbinu nyingi zinazoweza kufichua maslahi ya wafanyakazi wanaposhughulikia seti nyeti za data. Tofauti na vitisho vya ransomware ambavyo huacha njia, wafanyakazi wanaoanzisha mashambulizi ya ndani wanaweza kuficha kwa urahisi nyayo zao za kidijitali; na hivyo kuficha shughuli hizo mbaya.
Mwishowe, ni vigumu sana kuthibitisha hatia ya mfanyakazi kwani hata kama ukiukwaji utagunduliwa, wafanyakazi husika wanaweza kuepuka kwa kutaja uzembe.
Ushawishi
Kwa sasa, viwanda vinakabiliwa na vitisho vya ndani kila siku ambavyo kwa kweli vinahatarisha usalama wa data na hata kuingilia mahitaji ya kufuata sheria. Watoa huduma za usalama kama vile Seqrite inaweza kusaidia mashirika kupunguza vitisho hivi kwa kutoa ukaguzi wa historia mara kwa mara, kupunguza idadi ya watumiaji walio na upendeleo, kuangalia tabia za wafanyakazi, kutoa uthibitishaji wa vipengele viwili, kufuatilia vitendo vya watumiaji na hata kuwafunza wafanyakazi kuhusu kanuni za usalama.
Kama mshirika wa usalama wa IT kwa biashara yako, Seqrite hutoa usalama wa kina wa mwisho kutoka kwa vitisho vya hali ya juu vya mtandao. Ili kujua zaidi, tembelea yetu tovuti or



