00:00
Монета News
Монета News
USD/RUB
EUR/RUB
Технологии

Уволенные сотрудники как главный риск для кибербезопасности

Половина всех утечек данных в компаниях происходит из-за забытых учетных записей бывших сотрудников, которые месяцами остаются активными. Константин Ларин из «Бастиона» предупреждает: для хакеров такие профили — идеальный инструмент, так как они уже обладают легитимными правами доступа к корпоративным системам, позволяя злоумышленникам действовать внутри сети незаметно.

Уволенные сотрудники как главный риск для кибербезопасности

Проблема не ограничивается только доступом уволенных работников. В зоне риска находятся также «технические» аккаунты, созданные для автоматизации отдельных задач. Часто они остаются без присмотра ИТ-специалистов, а их учетные данные попадают в открытый доступ через фишинг или старые утечки с теневых площадок. Компрометация даже одного такого профиля открывает путь к краже конфиденциальных данных, нарушению работы сервисов и прямым финансовым потерям.

Чтобы закрыть эти «дыры», эксперт советует полностью автоматизировать процесс отзыва прав при смене должности или увольнении. Базовый уровень защиты сегодня — это регулярный аудит всех учетных записей, внедрение многофакторной аутентификации и жесткий контроль за аномальной активностью внутри сети. В условиях, когда средний ущерб от кибератак на бизнес достигает 10 миллионов рублей, пренебрежение такими мерами безопасности становится для компаний критически опасным.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!