خطر نقض دادهها در شرکتهای حقوقی و قضایی
بر اساس تحقیقات جدید شرکت IS Decisions خطر نقض دادهها در شرکتهای حقوقی و قضایی : شرکتهای حقوقی و قضایی به دلیل داشتن روشها و مدیریت دادهای ضعیف درخطر نقض دادهای میباشند. به نقل از این تحقیق، روشهای برخورد با امنیت login این شرکتها ضعفهای زیادی دارد. برای مثال محققان دریافتند که 28 از کارمندان قانونی این سازمانها login خاص برای ورود به شبکه کارفرمای خود ندارند و 23 دیگر نیاز به Login ندارند.
اطلاعات در دست کارشناسان حقوقی و قضایی معمولاً بسیار حساس است و حق محرمانگی بین وکلا و مشتریان باید در نظر گرفته شود پس باید امنیت کافی برای هر دو طرف ایجاد گردد. با داشتن یک سیستم معتبر برای مدیریت و پیگیری این دادهها که بهتر است پیچیده نباشد، میتوان از امنیت کافی برخوردار بود. در این مرحله نیاز به داشتن و اجرا ترکیب مناسب سیاستهای کنترل و دسترسی، استفاده از احراز هویت و بهبود حسابرسی فعالیتهای کاربر لازمالاجرا است.
این مطالعه نشان داد که حدود 3/1 کارمندان جدید هیچ نوع آموزش امنیتی در زمان ملحق شدن به سازمان حقوقی دریافت نکردند درحالیکه کمتر از نیمی از کارمندان موجود در حال کار آموزش امنیتی داشتهاند. یک کارشناس امنیتی اخیراً هشدار داده است که مجرمین سایبری بهطرف بخشهای حقوقی و قضایی گرایش پیداکردهاند. یک نقض موفق به این سازمانها میتواند دهها هزار دلار یا بیشتر به این سازمانها خسارت وارد نماید، دادههای مهم به سرقت رود و به برند و اعتبار آنها صدمه بزند.