Найти тему

Как ловили инсайдера, кейс: «Превышение полномочий»

Тема сегодняшнего кейса будет о такой серьезной проблеме, как сотрудник с большими полномочиями. Такие работники как правило давно сотрудничают с нанимателем и дают отличные результаты. Но как бы они не обучались, как бы начальство не поощряло их бонусами и словами, это не даст стопроцентной гарантии защиты от «человеческого фактора». Даже просчитав, казалось бы, все риски и установив доверительные отношения с сотрудником, вы не можете гарантировать, что один инцидент не даст трещину в выстроенной безопасности.

Компания, давний клиент Falcongaze, столкнулась с такой проблемой. Конфликт произошел между генеральным директором и топ-менеджером, имеющим большие полномочия, из-за несогласия начальства повышать заработную плату, которая, к слову, была значительно выше средней.

Оскорблённый сотрудник на следующий рабочий день, зашёл со своего рабочего ноутбука во внутреннее ПО компании и начал копировать данные всех крупных клиентов, по которым сейчас велась работа. Dlp – система SecureTower заметила копирование большого количества конфиденциальной информации и отправила оповещение офицеру по безопасности, поскольку у топ менеджера были высокие права доступа в компании, тот не придал этому уведомлению значения. Однако после менеджер загрузил данные о потенциальных клиентах на флешку, тогда система SecureTower снова отправила уведомление офицеру по безопасности, тут он решил перестраховаться и сделал запрос коммерческому директору.

Коммерческий директор после вчерашнего скандала сразу понял в чем дело, топ-менеджера вызвали к начальству и потребовали объяснений. В итоге сотрудник был оштрафован, потому что нарушил условия договора о конфиденциальности данных компании, у него изъяли носители, а после уволили.

Попробуйте DLP SecureTower бесплатно

30 дней на тестирование системы без ограничений