2020年企业面临的20大数据安全风险( 八 )

10

员工被贿赂成为内鬼

在过去的几年中 , 多家知名企业的员工因收受贿赂泄露企业数据 。

在 2018 年 , 亚马逊调查了几名员工在贿赂计划中的角色 , 这些贿赂泄漏了大量公司数据 。 最近 , 有消息显示 , 有 AT&T 员工受贿并在公司网络上植入恶意软件 , 从而深入了解 AT&T 的内部工作原理 。

可以肯定的是 , 贿赂员工是网络犯罪常态化的常用手段 , 也是公司迫切需要解决的漏洞 。

11

过于宽松的员工数据访问权限

员工不分级别不受限制地访问公司或客户数据是一柄双刃剑 , 企业应当在提高业务效率的同时最大程度地减少滥用或滥用机会 。 但是 , 太多的公司为员工分配了过于宽松的数据访问权限 , 极大地增加了将来出现安全或隐私问题的可能性 。 此外 , 企业的特权账户权限过大且缺乏有效监管也是企业安全目前面临的重大问题 。

推荐阅读