הקשר בין גלי פיטורים לפריצות אבטחה בחברות

Image provided by pixabay

This post is also available in: English (אנגלית)

צוות מחקר מאוניברסיטת בינגהמטון ואוניברסיטת ניו יורק מסביר את הקשר בין גלי פיטורים לפריצות נתונים, בתאוריה לפיה פיטורים יוצרים תנאים בהם עובדים לא מרוצים נוטים יותר להתנהגויות מסוכנות שמגבירות את הפגיעות של החברה. המניע מאחורי המחקר היה לחקור התנהגות "נקמה" של אנשים שנפגעו מפיטורים, כמו גם את "הצדק החברתי" של אנשים המבקשים "להעניש" חברה באמצעות פריצה.

פרופ' תי טראן, המוביל את הפרויקט, מסביר: "חברות מסוימות מנסות להיות נחמדות על ידי הכרזה מראש על פיטורים ורק אחר כך לבטל את הגישה לעובדים שפוטרו, אבל זה יכול בקלות לפתוח את הדלת לסיכוני אבטחת סייבר – במיוחד אם העובד המפוטר מרגיש רצון ל-"נקמה"… מכיוון שהם היו עובדים בעבר, יש להם מידע סודי על שכבות אבטחה אותן ניתן לעקוף. ככל שהם יודעים יותר על המערכת, יותר גרוע".

המחקר מציע שחברות צריכות להיות יותר פרואקטיביות עם יוזמות של אחריות חברתית תאגידית המדגישות התנהגות אתית ואבטחת נתונים במהלך פיטורים, על מנת להפחית את הסיכון של פריצות נתונים הנובעות ממצבים אלה.

על פי Techxplore, למרות שהכרזות על גלי פיטורים הן תופעה שכיחה בנוף, עוד אין מספיק מחקר על הקשר בין הגלים הללו לבין אבטחת סייבר עבור אותן חברות. סומנטרה סרקר, פרופסור חבר ב-SOM, אמר: "אנשים מגיבים לטריגרים בסביבתם, כמו פיטורים", והוסיף שזו הסיבה שבעיות אבטחה מגיעות לעתים קרובות מהאנשים בתוך הארגון או ספקים עם ידע פנימי על התשתית.

חוקרים טוענים כי בנוסף חברות מותירות את עצמן פגיעות על ידי outsourcing של משימות IT ואבטחת סייבר כאמצעי לחיתוך עלויות בתגובה לפיטורים. בנוסף, פרסום שלילי בעקבות פיטורים יכול ליצור הזדמנות עבור האקרים עם מניעים פוליטיים.

"אנחנו מסתכלים לא רק על ההסתברות של משהו כמו פריצות לנתונים כתוצאה מפיטורים המוניים שמתרחשים, אלא גם על החומרה של מקרה כזה כאשר הוא מגיע", סיכם טראן.