هوش داده افلاطون
جستجوی عمودی و هوش مصنوعی

امنیت سایبری و افسانه ترک بی سر و صدا

تاریخ:

همان طور که رسانه ها گزارش می دهند، ترک بی سر و صدا یک افسانه است.

پس از استعفای بزرگی که شرکت‌ها را در طول همه‌گیری کووید-19 گرفتار کرد، کسب‌وکارها شروع به ترس از مفهوم ترک بی‌صدا کردند، ایده‌ای که پس از زید خان، مهندس 24 ساله نیویورکی رایج شد. ارسال شده یک ویدیو در TikTok در ماه جولای. این ویدیو که حدود نیم میلیون لایک (و توجه بی‌پایان رسانه‌ها) را به خود جلب کرده است، استدلالی برای ارزیابی مجدد تعادل بین کار و زندگی در دنیای پسا کووید بود - با انجام کار خود اما مقاومت منظم در برابر "ذهنیت فرهنگی شلوغ" بالاتر و فراتر بروید از زمان انتشار آن، مردم به این تصور پیچ خورده که کارگران تا حد ممکن کم کاری انجام می دهند و اساسا باعث کاهش سرعت کار بدون ترک شغلشان می شود، پایبند بوده اند.

این مزخرف است. در واقعیت، مردم سخت‌تر از همیشه کار می‌کنند و از این موضوع خوشحال نیستند - و این ممکن است برای تجارت بد باشد. نیروی کار ناراضی، پتانسیل تهدیدات داخلی را افزایش می دهد، چه از طریق خرابکاری و چه از طریق نفوذ IP شرکت.

افسانه ترک بی سر و صدا

بیایید این را از سر راه برداریم. همانطور که رسانه ها گزارش می دهند، استعفای بی سر و صدا ساختگی است. بهره وری بالاست با نااطمینانی اقتصادی که در گوشه و کنار دنیای فناوری وجود دارد، مردم چه بی سر و صدا و چه بی سر و صدا دست از کار نمی کشند. اکثر مردم نمی توانند به سختی کار نمی کنند. اما این بدان معنا نیست که آنها در زندگی کاری خود راضی هستند. اخیرا بررسی Gallup از 15,001 کارگر دریافتند که 55 درصد در شاخص ارزیابی زندگی در نظرسنجی با مشکل مواجه هستند و تنها 24 درصد گفتند که سازمان آنها به رفاه کلی آنها اهمیت می دهد - کاهش شدیدی نسبت به 49 درصد در می 2020.

نارضایتی کارمندان از دو حالت متضاد سرچشمه می گیرد:

  • کارمندان حاشیه‌ای، از ترس یک رکود اقتصادی در آینده، سرشان را پایین نگه داشته‌اند. اما، با نگرانی در مورد آینده خود، ممکن است از داده های شرکت به نفع خود استفاده کنند.
  • در اردوگاه دیگر، کارمندان ستاره که فهمیده‌اند اگر می‌توانند از خانه کار کنند، می‌توانند از هر جایی کار کنند، بیشتر خواستار می‌شوند. این باور که کارفرمای آنها به اندازه کافی برای آنها انجام نمی دهد، می تواند منجر به سرخوردگی از یک سازمان شود و در نتیجه آن "کارمندان ستاره" کارهایی را انجام دهند که برای شرکت مضر است.

کارمندان هر دو کمپ ممکن است در حالی که در موقعیت فعلی خود کار می کنند به شغل بعدی خود فکر کنند. کارمندانی که به دنبال علائم خروج هستند، اغلب از خود می‌پرسند وقتی از در بیرون می‌روند، چه در راهپیمایی اجباری یا فرار به سمت مراتع از نظر تئوری سبزتر، چه چیزی باید با خود ببرند. و گاهی اوقات، آنها بمب های ساعتی را پشت سر می گذارند.

می توانید آن را با خود ببرید

حدود 50٪ از همه کارکنان از IP خارج می شوند که برای شغل بعدی آنها مفید خواهد بود. بیشتر داده‌هایی که آنها می‌گیرند از پروژه‌هایی است که روی آنها کار کرده‌اند، اما 12 درصد از آنچه که می‌گیرند به شغلشان مربوط نمی‌شود - از جمله اطلاعاتی مانند فهرست‌های شیرپوینت، فهرست‌های شرکت و شرایط قرارداد.

موارد دوم ممکن است شامل اطلاعاتی باشد که در سراسر شرکت به اشتراک گذاشته شده است و می تواند برای کارمند در شغل بعدی مفید باشد. برخی از اطلاعات غیرقانونی را می توان از طریق شبکه شرکتی به دست آورد، در حالی که برخی از آنها را می توان تنها از طریق مهندسی اجتماعی با درخواست از همکار برای ارسال محتوایی که درخواست کننده نمی تواند به آنها دسترسی داشته باشد، جمع آوری کرد.

خرابکاری از داخل

با افزایش سرعت اخراج، برخی از کارمندان ممکن است از راضی به ناراضی تبدیل شوند و از طریق خرابکاری شرکتی به دنبال پاسخگویی باشند. این می تواند به شکل خرابکاری زیرساخت های داخلی سازمان یا سرقت اسرار شرکت و فروش آنها به بالاترین قیمت پیشنهادی باشد. در هر صورت، چه کارمند در محل بماند و چه به سمت خروجی می رود، ممکن است این اتفاق بیفتد.

تیم‌های منابع انسانی باید اخطاریه‌های اخراج کارکنان فناوری اطلاعات را ارائه کنند و اگر کارمندان در حالی که به دنبال موقعیت‌های جدید هستند در محل باقی بمانند، تیم امنیتی باید راهی برای قطع توانایی کارمندان برای آسیب رساندن به شرکت یا استخراج داده‌های حساس بیابد.

نحوه استخراج داده ها

استفاده از برنامه‌های کاربردی غیرمجاز، به‌ویژه توسط کارمندانی که از خانه کار می‌کنند و ابزارهای کاری و شخصی را با هم ترکیب می‌کنند، راهی را برای کارمندان فراهم می‌کند تا داده‌ها را استخراج کنند. ممکن است شرکت‌ها برنامه‌های IM غیرمجاز را مسدود کنند، اما برنامه‌های ایمیل خارجی و مرورگرهای شخص ثالث اغلب مورد توجه قرار نمی‌گیرند.

برای مثال، یک کارمند می‌تواند داده‌های شرکت را کپی کند، آن‌ها را به‌عنوان پیش‌نویس ایمیل ذخیره کند و بعداً از طریق یک دستگاه شخصی آن‌ها را بازیابی کند. یک مرورگر شخص ثالث نیز ممکن است از رمزگذاری Tor استفاده کند، که می تواند با دور زدن کنترل های امنیتی، استخراج داده ها را نسبتاً آسان کند.

منابع انسانی و فناوری اطلاعات باید با هم کار کنند

ترک بی سر و صدا یک افسانه است. بهره وری کارکنان ثابت یا حتی بالا است. تبعیض از کار در دفتر به کار از راه دور، وفاداری کارکنان را از بین برده است. همچنین وقتی کارمندان تصمیم به جستجوی شرایط کاری بهتر می‌کنند یا از آنها خواسته می‌شود اطلاعات را با خود ببرند تا حدودی آسان‌تر شده است. تا همین اواخر، همیشه تیم فناوری اطلاعات به HR در مورد خطرات امنیتی هشدار می داد. در این شرایط اقتصادی کنونی، برعکس است، و منابع انسانی باید در مورد خطرات ناشی از درون، فناوری اطلاعات را آگاه کند.

منابع انسانی و فناوری اطلاعات باید گام‌های خاصی را با هم بردارند، مانند مسدود کردن IT سایه‌ای، تا از جابه‌جایی مخفیانه داده‌ها جلوگیری کنند. این کمک می کند تا اطمینان حاصل شود که کارکنان در حال خروج و همچنین کسانی که باقی می مانند، هیچ اطلاعاتی را که بعداً می تواند به شرکت آسیب برساند یا حتی فلج کند، دریافت نمی کنند. رهبری منابع انسانی در اینجا یک پارادایم جدید است، اما تقریباً همه چیزهای دیگر در این دنیای پس از همه‌گیری نیز همینطور است.

نقطه_img

جدیدترین اطلاعات

نقطه_img

چت با ما

سلام! چگونه می توانم به شما کمک کنم؟