A-A+
三成IT从业者偷窥内部秘密
2008年06月21日 07:31:04 来源:现代快报
一项调查显示,1/3的IT从业人员利用自己的网管权限偷窥同事的工资、私人电邮及董事会会议记录等一些保密信息。
美国Cyber-Ark信息安全公司对300名高级IT人员开展的一项调查显示,1/3的人承认自己曾偷窥过公司的保密信息及同事的隐私,47%的人说他们曾浏览过与本职工作无关的信息。 该公司英国区总监马克·福尔布鲁克在发言中说:“你只需输入正确的口令或登录有特别权限的管理员账户,公司的所有机密信息就一览无余了。” 他说:“在多数人看来,管理员密码只不过是IT部门用于更新或维护系统的一个工具,不会有什么害处。而对于那些‘知情人士’来说,这可是‘打开王国的钥匙’。”
Cyber-Ark公司说,网管密码的修改频率比普通用户密码要低得多。其中30%的网管密码每季度修改一次,9%从未修改过,这意味着IT人员离职后还能用管理员密码登录以前公司的内部系统。此外7成公司仍采用落后、不安全的方式传送敏感数据。(中国日报)