AccueilSécuritéComptes d'entreprise non supprimés : les anciens employés sont souvent un risque...

Comptes d’entreprise non supprimés : les anciens employés sont souvent un risque de sécurité

83 pour cent des anciens employés peuvent encore accéder à des ressources telles que des comptes et des données de leur ancienne entreprise – et 56 pour cent le font pour nuire à leur ancien employeur. C’est ce qui ressort d’une étude menée par Beyond Identity auprès de 900 employés, qui a examiné l’état du processus d’offboarding dans des entreprises aux Etats-Unis, au Royaume-Uni et en Irlande.

Sommaire

En outre, 24 pour cent des personnes interrogées ont estimé qu’elles avaient délibérément conservé leurs mots de passe. Les anciens employés les utilisaient généralement pour accéder à la présence de l’entreprise sur les médias sociaux (36 %). En outre, 32 % ont déclaré qu’ils continuaient à accéder aux e-mails internes et à les consulter. Et 31 % ont emporté avec eux des fichiers appartenant à l’entreprise.

Newsletter iX : chaque mois, des informations de fond passionnantes sur la nouvelle édition

Connaissez-vous déjà la lettre d’information gratuite iX-Vous voulez vous inscrire à la newsletter ? Inscrivez-vous maintenant et ne manquez rien chaque mois à la date de parution : heise.de/s/NY1E Le prochain numéro sera consacré au thème de la couverture du numéro de mars.iX: Protection contre les ransomwares.

De même, parmi les 200 employeurs également interrogés, 74 % estiment avoir déjà été victimes d’anciens employés. Toutefois, la perspective change ici : 39 % d’entre eux ont indiqué que la menace la plus importante était le vol d’informations financières telles que des cartes de crédit par d’anciens employés. En réalité, cela n’arrive qu’en septième position parmi les employés interrogés, seuls 24 % d’entre eux l’ayant fait selon l’enquête.

Les processus d’offboarding existent pourtant bel et bien : En moyenne, 70% d’entre eux en ont suivi un – surtout aux Etats-Unis. La plupart du temps, ce sont les supérieurs directs ou le service des ressources humaines qui s’en chargent. Dans 50 % des cas, les personnes interrogées ont dû remettre des biens de l’entreprise comme des ordinateurs portables, environ 40 % ont dû remettre des jetons de sécurité et supprimer des informations personnelles. Pour un bon tiers d’entre eux, les accès ont été supprimés ou réinitialisés.

Toutefois, Beyond Identity souligne également que « toutes les informations reposent sur des données personnelles et que la pertinence de cette étude non représentative est donc limitée ». Vous trouverez plus d’informations et de détails sur le blog du fournisseur de sécurité.

Plus d'articles