Hampir Separuh Mantan Karyawan Mengatakan Kata Sandi Mereka Masih Berfungsi

Hampir Separuh Mantan Karyawan Mengatakan Kata Sandi Mereka Masih Berfungsi

Node Sumber: 2572675

Jumlah organisasi yang mengkhawatirkan tidak offboarding dengan benar karyawan ketika mereka pergi, terutama dalam hal kata sandi. Di bulan Maret Survei PasswordManager.com dari 1,000 pekerja AS yang memiliki akses ke kata sandi perusahaan di pekerjaan mereka sebelumnya, 47% mengaku menggunakannya setelah keluar dari perusahaan.

Tim keamanan seharusnya mengakhiri akses ke semua akun karyawan, seperti email, aplikasi cloud, dan alat internal, setelah karyawan keluar. Untuk akun atau layanan di mana beberapa karyawan berbagi kata sandi, kata sandi tersebut harus dirotasi untuk memastikan bahwa mantan karyawan tidak lagi memiliki akses.

Menurut survei, 58% responden menunjukkan bahwa mereka masih dapat menggunakan kata sandi perusahaan lama mereka setelah mereka keluar. Satu dari tiga responden mengatakan bahwa mereka telah menggunakan kata sandi selama lebih dari dua tahun, yang merupakan waktu yang sangat lama bagi organisasi untuk tidak mengetahui siapa yang mengakses akun dan layanan tersebut.

“Idealnya perusahaan membuat prosedur operasi standar atau jadwal pembaruan kata sandi yang konsisten berdasarkan kekritisan,” kata Daniel Farber Huang, kepala privasi dan keamanan siber di PasswordManager.com.

Ketika ditanya untuk apa mereka menggunakan kata sandi, 64% mengatakan untuk mengakses akun email lama mereka dan 44% untuk mengakses data perusahaan. Meskipun mayoritas responden, 56%, mengatakan bahwa mereka mengakses akun untuk penggunaan pribadi, sekitar 10% mengatakan bahwa mereka mencoba mengganggu aktivitas perusahaan.

Sebuah survei dari Beyond Identity pada tahun 2022 memiliki temuan serupa: Lima puluh tiga persen responden karyawan mengaku untuk menggunakan akses mereka untuk menyakiti mantan majikan mereka, dan 74% pemimpin bisnis melaporkan menderita kerugian dari mantan karyawan yang mengeksploitasi akses digital mereka.

Ikuti terus ancaman keamanan siber terbaru, kerentanan yang baru ditemukan, informasi pelanggaran data, dan tren yang muncul. Dikirimkan setiap hari atau setiap minggu langsung ke kotak masuk email Anda.

Stempel Waktu:

Lebih dari Bacaan gelap