Aktuelles, Branche, Studien - geschrieben von dp am Dienstag, Februar 15, 2022 15:26 - noch keine Kommentare
Früherer Arbeitgeber bedroht: Mehrzahl ehemaliger Mitarbeiter hat weiterhin Zugriff auf Daten
Aktuelle Studie von Beyond Identity unter mehr als 1.000 Arbeitgebern und Arbeitnehmern zeigt gefährlichen Trend
[datensicherheit.de, 15.02.2022] Die „Corona-Pandemie“ offenbar hat zu einer Kündigungswelle geführt, welche von den USA nun auch nach Europa „schwappt“. Beyond Identity warnt in einer diesbezüglichen aktuellen Stellungnahme vor unzureichenden „Offboarding“-Prozessen – solche führten bei den ehemaligen Arbeitgebern zu „erheblichen Sicherheitsrisiken“. Eine eigene Studie habe u.a. ergeben, dass in den USA ein professionelles „Exit Management“ wesentlich häufiger durchgeführt werde als bei Unternehmen in Europa.

Abbildung: Beyond Identity
Beyond Identity zeigt Missbrauch von Zugriffsrechten in Folge unzureichender Offboarding-Prozesse…
Überwiegende Mehrheit der Mitarbeiter hat weiterhin Zugang zu Konten ihres früheren Arbeitgebers
Eine aktuelle Studie von Beyond Identity unter mehr als 1.000 Arbeitgebern und Arbeitnehmern zeigt demnach, „dass die überwiegende Mehrheit der Mitarbeiter (83%) weiterhin Zugang zu Konten ihres früheren Arbeitgebers hat“.
Dies stelle eine erhebliche Bedrohung für die Cyber-Sicherheit der Unternehmen dar, zumal mehr als die Hälfte dieser Mitarbeiter (56%) zugebe, „dass sie diesen bestehenden digitalen Zugang mit der Absicht genutzt hat, ihrem ehemaligen Arbeitgeber zu schaden“.
Weiterer Zugang ehemaliger Mitarbeitern mit böswilliger Absicht bedeutet für Arbeitgeber absoluten Sicherheits-GAU
Der weitere Zugang von ehemaligen Mitarbeitern zu sensiblen Informationen, gepaart mit einer häufig böswilligen Absicht, bedeute für Arbeitgeber einen „absoluten Sicherheits-GAU“. Beyond Identity erläutert: „Betrachtet man in der Umfrage speziell die Antworten von Managern und Geschäftsführern, so geben 74 Prozent an, dass ihr Unternehmen durch die Verletzung der Cyber-Sicherheit durch einen ehemaligen Mitarbeiter geschädigt wurde.“
Zu den häufigsten Hacks und Verstößen gehörten das Einloggen in die Sozialen Medien des Unternehmens (36%), das Durchsuchen von Unternehmens-E-Mails (32%) und das Mitnehmen von Unternehmensdateien (31%). Mehr als einer von vier ehemaligen Mitarbeitern sei sogar so weit gegangen, sich in das „Backend“ der Unternehmens-Website einzuloggen.
Studie offenbart weltweites Risiko für Arbeitgeber
Befragt worden seien ehemalige Mitarbeiter zu ihrer letzten Arbeitsstelle. „Obwohl Standort, Branche, Beschäftigungsgrad und Geschlecht unterschiedlich waren, ähnelten sich die Antworten auf erschreckende Weise und offenbaren ein weltweites Risiko für Arbeitgeber.“
Doch die Unternehmen seien diesem Risiko nicht schutzlos ausgeliefert. Der Umfrage zufolge könne ein professioneller, detaillierter „Offboarding“-Prozess zwei wichtige Dinge bewirken: „Er verhindert den unbefugten Zugriff ehemaliger Mitarbeiter, indem er ihre Passwörter und andere unsichere Authentifizierungsmethoden beseitigt. Gleichzeitig verringert er deren Motivation, einem ehemaligen Arbeitgeber zu schaden.“
Weitere Informationen zum Thema:
datensicherheit.de, 27.10.2020
Telearbeit: Mit dem Mitarbeiter sicher in Verbindung bleiben
BEYOND IDENTITY Blog, 10.02.2022
Former Employees Admit to Using Continued Account Access to Harm Previous Employers
Aktuelles, Experten - Jun 8, 2023 21:19 - noch keine Kommentare
Bußgelder: Europäischer Datenschutzausschuss hat endgültige Leitlinien angenommen
weitere Beiträge in Experten
- NIS2 – Neue Richtlinie für Cybersicherheit
- Neuer TeleTrusT-Leitfaden: Cloud Supply Chain Security
- 300.000 Euro Bußgeld gegen Bank: Computer sagte nein zu Kreditkartenantrag
- 5 Jahre DSGVO: Professor Kelber zieht positives Fazit
- Cyber-Angriffe bewältigen: it’s.BB e.V lädt zur Awareness-Veranstaltung am 24. Mai 2023 ein
Aktuelles, Branche - Mai 31, 2023 13:36 - noch keine Kommentare
5 Jahre DSGVO mahnen zum Verzicht auf löchrige Schutzschilde
weitere Beiträge in Branche
- Cyber-Betrug in Echtzeit: Kriminelles Umgehen der Multifaktor-Authentifizierung
- Android-Malware ab Werk nach Kontrollverlust in der Lieferkette
- Tipps zum Website-Check auf Datenschutzkonformität
- Avanan warnt vor Betrug per E-Mail mittels Missbrauch legitimer Dienste
- Lookout zu Textnachrichten: Die drei wichtigsten Warnhinweise
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren