
Voorkom dat de kroonjuwelen gestolen worden
Digitale spionnen, hoe werken ze en wat kun je ertegen beginnen?
Wat bedrijven doen aan het opsporen van kwaadwillenden en ervoor zorgen dat hen de toegang tot gevoelige data zoveel mogelijk wordt ontzegd, blijkt meestal onvoldoende. Vergis je niet, het zijn dikwijls criminelen die zich voordoen als eigen schoonmakers of IT'ers die je kroonjuwelen stelen.

Voorkom dat de kroonjuwelen gestolen worden
Digitale spionnen, hoe werken ze en wat kun je ertegen beginnen?
Wat bedrijven doen aan het opsporen van kwaadwillenden en ervoor zorgen dat hen de toegang tot gevoelige data zoveel mogelijk wordt ontzegd, blijkt meestal onvoldoende. Vergis je niet, het zijn dikwijls criminelen die zich voordoen als eigen schoonmakers of IT'ers die je kroonjuwelen stelen.
Het volledige artikel lezen?
U kunt dit artikel lezen nadat u bent ingelogd als Insider. Heeft u nog geen account? Maak dan gratis een account aan.
GRATIS
Profiteer als Insider van de volgende voordelen:
- ✓ Meer dan 250 exclusieve Insider-artikelen.
- ✓ Meer dan 1000 whitepapers
- ✓ Deel je kennis met andere Insiders
Heeft u al een account? Log dan meteen in »
Bij welke/ wat voor soort firma's zou dit dan ingevoerd moeten worden?
En hoe graag zou je dara dan nog willen werken?
Wie controleert de controleur.
Accepteer dat je kroonjuwelen ooit gestolen worden en anticipeer daarop.
Encryptie en een strikte toepassing daarvan als het categorie 1 data betreft is daarop het enige antwoord.
Twee opmerkingen:
1) Hoe wil je het aardig zijn tegen de werknemer om hem niet tegen je in het harnas te jagen verenigen met het gebruik van leugendetectoren? Dat werkt misschien in de VS, maar in Europa worden leugendetectoren zelfs door de wetgever als onbetrouwbaar beschouwd en de werknemer dwingen een test te ondergaan is onredelijk omdat je klaarblijkelijk vergaande consequenties wilt verbinden aan de uitslag van een onbetrouwbare test.
2) IT'ers alleen met encrypted data laten werken klinkt leuk maar is erg onpraktisch. Daarbij verleg je het probleem alleen van de IT'ers naar degenen die de encryptiesleutels zullen beheren, terwijl die laatste groep daarmee dus IT-beheerstaken (sleutelbeheer) moet gaan vervullen en in feite ook IT'ers geworden zijn.
Reageer
Preview