Onderzoek Beyond Identity: driekwart van alle werkgevers heeft last van ex-werknemers die misbruik maken van oude toegangsrechten
Beyond Identity, de aanbieder van phishing-bestendige multi-factor authentication (MFA), maakt de resultaten bekend van een nieuw onderzoek, uitgevoerd door Fractl Research. Uit vraaggesprekken met werknemers die recent van baan zijn gewisseld, bleek dat de overgrote meerderheid (83%) nog altijd toegang heeft tot gebruikersaccounts bij een voormalige werkgever. Dit vertegenwoordigt een serieus cyberrisico. Ruim de helft van deze ex-werknemers (56%) zei namelijk dat ze deze toegang hadden gebruikt met het specifieke doel om hun voormalige werkgever schade te berokkenen. Het behoud van toegang door ex-werknemers met kwade bedoelingen bleek heel vervelend voor de betrokken organisaties. Maar liefst 74% van alle managers en directieleden gaf aan dat hun onderneming negatieve gevolgen had ondervonden van een voormalige werknemer die de beveiliging had geschonden.
De meest voorkomende incidenten hielden verband met aanmeldingen op social media (36%), het inzien van zakelijke e-mailberichten (32%) en diefstal van bestanden en documenten (31%). Ruim een kwart van alle ex-werknemers ging zelfs zover om in te loggen op het content management system van de homepage van hun voormalige werkgever.
De respondenten waren mensen met een huidig dienstverband die in het verleden een organisatie hadden verlaten. Hoewel er sprake was van verschillen in hun locatie, sector, hiërarchisch niveau en geslacht, vertoonden hun antwoorden alarmerende overeenkomsten. Ze wezen op een duidelijk risico voor werkgevers in alle delen van de wereld.
Gelukkig is er sprake van een lichtpuntje voor bedrijven. Volgens het onderzoek kunnen organisaties met een professioneel en grondig afvloeiingsproces twee belangrijke resultaten boeken. Ten eerste kunnen ze onbevoegde toegang door ex-werknemers voorkomen door af te stappen van wachtwoorden en andere onveilige authenticatiemethoden. Ten tweede kunnen ze voor meer goodwill zorgen, zodat werknemers die de organisatie verlaten minder reden hebben om hun voormalige werkgever schade te berokkenen. Uit het onderzoek bleek verder dat Amerikaanse bedrijven meer geneigd waren om een dergelijk effectief afvloeiingsproces te hanteren dan bedrijven in Groot-Brittannië en Ierland.
De volledige onderzoeksbevindingen en informatie over effectieve afvloeiingsprocedures die bedrijfseigendommen veilig houden zijn hier te vinden.
*Voor deze studie werden in totaal 1.121 respondenten (werknemers en bedrijfsleiders) ondervraagd die werkzaam zijn in de Verenigde Staten, het Verenigd Koninkrijk en Ierland.
Over Beyond Identity
Beyond Identity is de aanbieder van het veiligste authenticatieplatform ter wereld. Het slecht de grenzen tussen cybersecurity, identiteitsverificatie en apparaatbeheer. Beyond Identity zorgt daarmee voor een fundamentele verandering in de manier waarop de wereld zich aanmeldt. Zijn oplossing maakt een einde aan wachtwoorden en biedt gebruikers een soepele multi-factor aanmeldingservaring. Beyond Identity biedt daarnaast de zero trust toegang die nodig is voor het beveiligen van hybride werkomgevingen. Zijn geavanceerde platform beheert nauwgezet welke gebruikers en apparaten toegang kunnen krijgen tot bedrijfskritische IT-bronnen in de cloud. Het verzamelt tientallen risicosignalen voor aanmeldingen van gebruikers en apparaten om organisaties aan continu risicogebaseerd toegangsbeheer te helpen. De innovatieve architectuur van zijn platform ruilt wachtwoorden in voor de beproefde asymmetrische cryptografie die aan de basis staat van het encryptieprotocol TLS en beschermt dagelijks voor biljoenen euro’s aan transacties. Organisaties doen een beroep op Beyond Identity om cyberaanvallen te blokkeren, bedrijfskritische data te beschermen en te voldoen aan de eisen van de wet- en regelgeving.