Per molte aziende, i dati sono la linfa vitale che dà loro un vantaggio sui concorrenti. Dai database dei clienti alle strategie delle campagne, le aziende investono molto per assicurarsi di poter trovare, servire e prendersi cura dei propri clienti utilizzando i dati.
Attraverso la tecnologia cloud, non è mai stato così facile consolidare e utilizzare i dati per le applicazioni del mondo reale. Tuttavia, ha anche aperto diversi nuovi rischi, incluso il furto dei dipendenti. Ma perché i tuoi dipendenti potrebbero rubare informazioni? E che tipo di dati prendono di mira?
Perché i dipendenti rubano i dati?
Sebbene nessuno voglia sospettare che i membri del proprio team siano in grado di rubare i dati aziendali, è più diffuso di quanto si pensi. Ecco alcuni motivi chiave per cui lo fanno.
Spionaggio aziendale
Con la tecnologia cloud, lo spionaggio aziendale non è mai stato così comune. Secondo il costo delle minacce interne del 2020: rapporto globale di IBM, le minacce interne sono triplicate dal 2016, con un costo medio totale di 11,45 milioni di dollari.
Dei 4.716 incidenti segnalati in 204 organizzazioni, il 23,4% proveniva da addetti ai lavori criminali e malintenzionati con un costo annuale di 4,08 milioni di dollari.
Piratato dai concorrenti
D'altra parte, alcuni dipendenti potrebbero non avere intenzione di rubare dati ma hanno finito per farlo verso la fine del loro mandato con te. Quando i concorrenti braccano i dipendenti, non li prendono solo per la loro esperienza.
Alcune aziende assumeranno dipendenti dai loro concorrenti per sfruttare le informazioni a cui possono accedere. Con i dipendenti che cercano modi per aggiungere valore, alcuni possono conservare documenti che ritengono possano essere utili per il loro prossimo datore di lavoro.
Avviare la propria azienda
In questi giorni, non è mai stato così facile avviare un'azienda. Tuttavia, parte di ciò che rende facile per alcune persone è che non stanno lavorando completamente da zero.
Relazionato: Come proteggere i tuoi dati personali dai datori di lavoro
Gli ex dipendenti che desiderano avviare un'attività nello stesso settore possono rubare preziosi dati dei clienti. Questi possono includere profili e processi che hanno richiesto alla tua azienda tempo e sforzi considerevoli per svilupparsi.
Dispetto personale
In alcuni casi, i dipendenti che lasciano le aziende in cattive condizioni possono rubare dati per umiliare un datore di lavoro. Ciò accade più comunemente nelle aziende che apprezzano la privacy e la riservatezza come parte del loro modello di business.
Nel 2017, Notizie CBS ha riferito un membro del personale scontento di una clinica di chirurgia plastica di Beverly Hills che ha pubblicato oltre 15.000 cartelle cliniche sui social media. Queste cartelle cliniche includevano anamnesi, dettagli di contatto e altre informazioni di clienti famosi.
Tipi comuni di dati rubati dai dipendenti
Che si tratti di vendere, utilizzare o condividere, ecco i tipi comuni di dati che i dipendenti rubano.
Documenti collaborativi
Con tante squadre passaggio a strumenti collaborativi come Dropbox e Google Drive, questi possono essere utilizzati per scaricare e condividere dati esternamente. Alcuni dati comunemente rubati sotto forma di documenti collaborativi includono presentazioni, contratti e immagini chiave.
Mentre in un primo momento, l'idea di un file PowerPoint rubato non suona allarmi, la gravità di un documento collaborativo rubato può influenzare le aziende in diversi modi.
Questi documenti possono includere informazioni importanti come ricerche di mercato, strategie di campagna e tempistiche. Queste informazioni possono avvisare i concorrenti sui tuoi piani e consentire loro di contrastarli o copiarli.
Database dei consumatori
Per le aziende la cui missione è coltivare le relazioni con i clienti, i profili dei consumatori fanno la differenza. Le perdite di database dei consumatori non si limitano a condividere gli elenchi sudati che hai creato, ma mettono anche a rischio la privacy dei tuoi clienti.
Nel 2018, Dipendenti di Lyft si diceva che accedessero a informazioni riservate sui loro clienti. Alcuni dei dati che si dice che i dipendenti di Lyft abbiano rubato includono dettagli di contatto di celebrità, pornostar ed ex partner.
A seconda della natura della tua azienda, le perdite del database dei consumatori possono rivelare dettagli come nomi, indirizzi, numeri di telefono e dettagli della carta di credito.
Ampi database di consumatori con informazioni accurate e aggiornate vengono venduti a concorrenti e broker di dati spesso per un guadagno finanziario. In alcuni casi, i database dei consumatori rubati possono anche violare le informazioni contrattuali come gli accordi di riservatezza.
Ricerca e sviluppo
La ricerca può fare la differenza quando si tratta di rimanere al top. Non è un segreto che molte aziende investano nella ricerca dei modi migliori per stare al passo. Tuttavia, i dipendenti che escono possono cercare di ottenere un aumento offrendo i loro risultati a qualcun altro o spacciandoli per propri.
Nel 2016, la start-up automobilistica Otto è stata acquisita da Uber per aiutare a spingere la sua visione per le auto a guida autonoma. Prima di fondare la propria azienda, il fondatore di Otto Anthony Levandowski era un ingegnere di Google in una divisione che sarebbe poi diventata Waymo. Un anno dopo, Waymo accusò Anthony Levandowski di aver rubato documenti riservati.
Questi documenti includevano segreti commerciali per fondare la sua start-up di auto a guida autonoma, Otto.
Secondo Il Verge, i giganti della tecnologia si sono accordati con Uber che paga a Waymo lo 0,34% del suo capitale. All'epoca, il capitale valeva circa 245 milioni di dollari. Levandowski ha anche ricevuto una condanna a 18 mesi di carcere.
Come prevenire il furto di dati interni
Ecco alcuni metodi che la tua azienda può adottare per prevenire il furto di dati interni da parte dei dipendenti.
Clausole contrattuali definite
Prima di iniziare a lavorare con te, i dipendenti devono comprendere e firmare contratti che indicano che sono consapevoli della loro responsabilità di proteggere i dati aziendali. Sebbene molti settori competitivi abbiano clausole di non concorrenza sulla carta, la maggior parte delle aziende non le segue nella pratica.
Oltre ad avere queste clausole nei contratti dei dipendenti, dovresti anche controllare regolarmente i dipendenti ad alto rischio che lavorano o fondano le proprie aziende nello stesso settore.
Sistemi di rilevamento delle intrusioni
Il rilevamento del furto di dati interni richiede una combinazione di software di monitoraggio e restrizioni di accesso livellate. Limitando l'accesso ai dati solo ai dipendenti interessati, sarà più facile rintracciare le perdite. Esistono vari software che le aziende possono utilizzare per monitorare possibili intrusioni.
Relazionato: Utilizzi il tuo dispositivo per lavoro? Ecco come proteggere i dati aziendali e privati
Procedure di risposta agli incidenti
Una volta rilevata una minaccia, le aziende devono disporre di procedure per l'implementazione immediata. Sebbene non sia possibile prepararsi per ogni singolo scenario, identificare quelli per cui sei più a rischio riduce il tempo necessario per reagire.
Gli aspetti chiave delle buone pratiche di risposta agli incidenti includono la riduzione dei danni, la mitigazione e le comunicazioni interne. L'obiettivo di qualsiasi strategia di risposta agli incidenti è riportare le operazioni alla normalità il prima possibile.
Proteggi la tua azienda dal furto di dati dei dipendenti
Quando si tratta di pratiche di sicurezza, la prevenzione è fondamentale. A seconda della tua azienda, il tipo di dati più a rischio varierà. Sapere quali dati sono più a rischio aiuta la tua azienda a investire nei metodi di rilevamento più critici.
È importante capire che non tutti i dipendenti avranno l'intento di rubare dati. Tuttavia, è anche possibile che i dati aziendali vengano rubati semplicemente a causa dell'ignoranza dei dipendenti o di pratiche di sicurezza negligenti. Ecco perché è importante stabilire processi e procedure aziendali che riflettano quanto sia importante la sicurezza.
Come ti assicuri che i dipendenti che si sono dimessi non portino con sé i dati della tua azienda?
Leggi Avanti
- Sicurezza
- Sicurezza per smartphone
- La sicurezza dei dati
Quina ama scrivere di tecnologia, stile di vita e giochi. I suoi altri cappelli includono doppiatore, mamma gatto e marketer digitale. Ex co-fondatore di Tipsy Tales.
Iscriviti alla nostra Newsletter
Iscriviti alla nostra newsletter per consigli tecnici, recensioni, ebook gratuiti e offerte esclusive!
Ancora un passo…!
Conferma il tuo indirizzo e-mail nell'e-mail che ti abbiamo appena inviato.