6月20日消息,據(jù)國外媒體報(bào)道,據(jù)一項(xiàng)調(diào)查顯示,有1/3的IT從業(yè)人員曾利用網(wǎng)管員權(quán)限之便瀏覽無工作無關(guān)的隱私信息,包括:同事的薪水、私人郵件及公司董事會(huì)會(huì)議內(nèi)容等。
數(shù)據(jù)來源于美國信息安全公司Cyber-Ark對(duì)300名高級(jí)IT從業(yè)人員的一項(xiàng)調(diào)查。有1/3承認(rèn)偷窺過隱私信息,47%承認(rèn)瀏覽過無工作無關(guān)的信息。
Cyber-Ark英國總監(jiān)馬克·富爾布魯克(Mark Fullbrook)周四在報(bào)告中稱:“你只需輸入特定的權(quán)限口令或登錄管理員帳戶,就可以隨心所欲地瀏覽公司內(nèi)部的任何信息。在大多數(shù)人的眼里,管理員 口令只是IT部門用于更新或修補(bǔ)系統(tǒng)的工具,應(yīng)該沒什么害處,然而,有的人卻不這樣認(rèn)為,在他們看來,這相當(dāng)于打開‘另一個(gè)王國’的鑰匙。”
Cyber-Ark調(diào)查還顯示,網(wǎng)絡(luò)管理員口令的修改頻率與普通用戶口令相比,要小得多。約30%的用戶每季度修改一次,7%用戶從未修改過,這意味著部分IT員工離職之后仍然能夠以網(wǎng)管員的身份登錄以前公司的網(wǎng)絡(luò)。
報(bào)告還稱,仍有7/10的公司信賴一些過時(shí)、危險(xiǎn)的方法傳輸隱私數(shù)據(jù):35%用E-mial,35%用快件,而仍有4%依靠郵政渠道傳送。