अवयव

उद्यम गुप्त गुप्त चीफ से नुकसान का नुकसान

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
Anonim

वॉल-मार्ट, डायरेक्टिव और मोटोरोला जैसे कंपनियां जेरोक्स की सूचना और सामग्री सुरक्षा सेवा खंड में एक प्रिंसिपल डेविड डराब ने कहा, हाल के वर्षों में कर्मचारियों या अन्य लोगों ने संवेदनशील डेटा चुरा लिया है। डराबे ने एफबीआई में 27 साल तक संगठित अपराध और आर्थिक जासूसी का सामना किया।

"भुगतान अधिक हैं और पकड़े जाने के जोखिम कम हैं," डराबे ने कहा।

[और पठन: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

प्राइसवाटरहाउस कूपर द्वारा एक अध्ययन में पाया गया कि आर्थिक जासूसी दुनिया की शीर्ष 1,000 कंपनियां सालाना £ 22.4 बिलियन (यूएस $ 34.7 बिलियन) का खर्च करती हैं, डराबे ने कहा सोसाइटी फॉर कॉम्पीटीटिव इंटेलिजेंस प्रोफेशनल्स के एक अन्य अध्ययन में पाया गया कि 2004 में कंपनियों ने जासूसी गतिविधियों पर 2 अरब डॉलर खर्च किए।

"व्यापार का रहस्य किसी चीज़ को जानना चाहता है जो किसी को नहीं जानता" डराबे ने कहा। "इस दुनिया में रखना मुश्किल है। महत्वपूर्ण जानकारी रखना मुश्किल है।"

उद्यम कुछ अलग तरीके से पीड़ित हैं। एक "चलना बंद" है, जहां कार्यकर्ता डेटा चोरी करते हैं और अपनी स्वयं की कंपनी मिलते हैं एक और "किराया-ऑफ" है जहां अन्य कर्मचारी डेटा को चुरा लिए गए और काम करते हैं। उन स्थितियों ने एप्लाइड मैटेरियल्स और क्वॉलकॉम को प्रभावित किया, ड्रब ने कहा। एयरलाइन निर्माता बोइंग को एक कर्मचारी द्वारा क्षतिग्रस्त किया गया था जिसे 1 9 80 के दशक और 1 99 0 के प्रारंभ में स्पेस शटल जैसे परियोजनाओं के बारे में जानकारी चोरी करने के लिए चीन द्वारा भर्ती किया गया था।

जासूसी के संचालन का पता लगाना बहुत मुश्किल है, खासकर अगर उस व्यक्ति को जो इसे ले जा रहा है पेशेवर प्रशिक्षित है, डराबे ने कहा। और जब किसी कंपनी को कुछ संदेह होता है और कानून प्रवर्तन करने का प्रयास करता है, तो उन्हें अक्सर पता नहीं है कि क्या चोरी हो गई है।

जासूसी के खिलाफ बचाव के लिए जरूरी है कि उत्पाद विकास, विपणन, बिक्री और इंजीनियरिंग की जानकारी किसने पहुंचाई है, डराबे ने कहा।

गोपनीय जानकारी को संभालने के लिए नीतियां और प्रक्रियाएं स्पष्ट रूप से कर्मचारियों को भेजी जानी चाहिए, डराबे ने कहा। कुछ मामलों में, संवेदनशील आंकड़ों तक पहुंच वाले कर्मचारियों को अच्छा करने के लिए अतिरिक्त प्रोत्साहन दिए जाने चाहिए क्योंकि उनके डेटा के साथ जाने से हानिकारक हो सकता है।

अनुपस्थित तकनीकी नियंत्रण, कर्मचारियों को भी असहनीय व्यवहार के लिए मनाया जाना चाहिए, जैसे कि अचानक जीवन शैली में बदलाव, अक्सर विदेशी यात्राएं, सुरक्षा अवरोध या अनुशासनात्मक समस्याएं, जिनमें से सभी जानकारी उल्लंघनों से पहले हो सकती हैं।

"जासूसी एक बड़ी समस्या है, इसके बारे में कोई सवाल नहीं है," डराबे ने कहा। "बहुत बार हम उन चीजों को हल करने के लिए प्रौद्योगिकी की तलाश करते हैं जिन्हें हल नहीं किया जा सकता है।"