Κατηγορίες
Top 5 τύποι δεδομένων που προσπαθούν να κλέψουν οι ανταγωνιστές
Στην πράξη, οι διαρροές εμπιστευτικών πληροφοριών στους οργανισμούς συμβαίνουν συχνότερα με ευθύνη των ίδιων των εργαζομένων. Οι παραβιάσεις μπορεί να είναι είτε ακούσιες — ως αποτέλεσμα αμέλειας, ανεπαρκούς ενημέρωσης ή αδιαφορίας για τους κανονισμούς ασφάλειας πληροφοριών — είτε εσκεμμένες, με ιδιοτελή ή κακόβουλα κίνητρα. Παρότι η ακούσια μεταφορά δεδομένων λόγω απροσεξίας μπορεί να φαίνεται ασήμαντη, τέτοια περιστατικά συχνά έχουν σοβαρές συνέπειες, από άμεσες οικονομικές ζημίες έως βλάβη της επιχειρηματικής φήμης.
Ο μεγαλύτερος κίνδυνος προέρχεται από εσκεμμένες διαρροές που σχετίζονται με βιομηχανική κατασκοπεία εκ μέρους ανταγωνιστών. Αν το γεγονός της παραβίασης γίνει δημόσια γνωστό, ο οργανισμός αντιμετωπίζει κρίση εμπιστοσύνης από πελάτες, επενδυτές και επιχειρηματικούς εταίρους. Ιδιαίτερα κρίσιμο είναι το γεγονός ότι οι εσωτερικές πληροφορίες — είτε πρόκειται για βάσεις δεδομένων πελατών, στρατηγικές πρωτοβουλίες ή δεδομένα ανάπτυξης — έχουν συχνά μεγαλύτερη αξία από τα υλικά περιουσιακά στοιχεία μιας εταιρείας.
Σύμφωνα με αναλυτικές υπηρεσίες, οι ανταγωνιστές αναζητούν κυρίως πρόσβαση στους πιο ευαίσθητους τύπους πληροφοριών που μπορούν να τους δώσουν ανταγωνιστικό πλεονέκτημα. Με βάση την ανάλυση περιστατικών που καταγράφηκαν από μέτρα ελέγχου (ιδίως με χρήση συστημάτων DLP), μπορούμε να εντοπίσουμε τις πέντε κορυφαίες κατηγορίες δεδομένων που ενδιαφέρουν περισσότερο τρίτους οργανισμούς.
Σύμφωνα με τα αποτελέσματα ανάλυσης που διεξήγαγαν ειδικοί του αναλυτικού κέντρου της Anexet (δημιουργού του συστήματος Anexet Ultimate DLP), οι ανταγωνιστές ενδιαφέρονται περισσότερο για τις εξής πληροφορίες:
-
βάση πελατών και στοιχεία συναλλαγών — 42% όλων των καταγεγραμμένων προσπαθειών απόκτησης πληροφοριών. Ιδιαίτερα πολύτιμα είναι τα δεδομένα για δυνητικούς πελάτες και εν εξελίξει εμπορικές διαπραγματεύσεις·
-
στρατηγικά σχέδια και καινοτόμες πρωτοβουλίες — το 23% των προσπαθειών αφορά την απόκτηση πληροφοριών για σχέδια εισόδου σε νέες αγορές, λανσάρισμα νέων προϊόντων και ανάπτυξη νέων τομέων ανάπτυξης·
-
προσωπικά δεδομένα εργαζομένων — το 17% των περιπτώσεων σχετίζεται με ενδιαφέρον για τις συνθήκες εργασίας, τα επίπεδα μισθών και τα συστήματα πριμοδοτήσεων. Συχνά, τέτοιες ενέργειες στοχεύουν στην απόσπαση βασικών ειδικών·
-
πνευματική ιδιοκτησία και εμπιστευτικές εξελίξεις — το 11% των περιστατικών σχετίζεται με απόπειρες απόκτησης πρόσβασης σε αλγορίθμους υπό ανάπτυξη, πηγαίο κώδικα προγραμμάτων, τεχνική τεκμηρίωση και άλλες κρίσιμες εξελίξεις·
-
ενοχοποιητικές πληροφορίες (σχετικά με παραβιάσεις, λάθη, αστοχίες) — στο 7% των περιπτώσεων υπάρχει ενδιαφέρον για εσωτερικές παραβιάσεις του νόμου, περιστατικά ή εσωτερικές διαδικασίες που μπορούν να χρησιμοποιηθούν για πίεση ή εκβιασμό.

Έτσι, οι πληροφορίες που ενδιαφέρουν τρίτους καλύπτουν ένα ευρύ φάσμα τομέων, από δεδομένα πελατών έως τεχνικά σχέδια και στοιχεία προσωπικού. Αυτό επιβεβαιώνει την ανάγκη εφαρμογής ολοκληρωμένων συστημάτων ασφάλειας πληροφοριών, συμπεριλαμβανομένων λύσεων DLP, για την πρόληψη διαρροών και την έγκαιρη αντιμετώπιση πιθανών περιστατικών.

















