Home » Netzwerk » Sicherheit
27.03.2009

Nicht alle sind auf Geld aus:
Insider-Täter: Ein Einblick in ihre Psychologie

von Werner Veith

Eine Wirtschaftskrise verunsichert Mitarbeiter. Sie sind leichter geneigt, sich etwa mit Hilfe von Datendiebstahl zu bereichern. Dabei gibt es bei den Insidern deutliche Unterschiede, was Motivation und Ziele anbelangt. Unternehmen verlieren dabei Geld. Aber es gibt Maßnahmen dagegen.

Niemand weiß wie lange die Wirtschaftskrise andauert. Mitarbeiter in den Unternehmen sind verunsichert, was die Zukunft ihrer Arbeitsplätze anbelangt. Plötzlich finden sie sich auf der Straße wieder und werden von Opfern zu Tätern. Dabei geht es nicht Mitarbeiter darum, unter einen Generalverdacht zu stellen. Aber es gilt sich damit auseinanderzusetzen und zu prüfen, welche Maßnahmen ein Unternehmen gegen Datendiebstahl und andere Schäden ergreifen kann. Diesem geht Lumension in dem Paper »New Insider Threat Emerges in the New Economy« nach.

Nicht alle Insider-Kriminelle sind auf Geld aus. (Quelle: Pixelio, Klaus-Uwe Gerhardt)

Eine Entlassung führt oft in die Verzweiflung und verleitet Menschen zu Dingen, die sie sonst vielleicht nicht tun würden. In dieser Situation sind sie eventuell eine leichte Beute für Datendiebe, die mit vertraulichen Informationen auf schwarzen Online-Märkten handeln. Lumension schätzt, dass ein Unternehmen ein Diebstahl zwischen 90 und 305 Dollar pro Datensatz kostet. Es gibt allerdings ein paar Maßnahmen, die Unternehmen tun können, dies zu vermeiden.

Lumension unterscheidet bei den Mitarbeitern zwischen dem kleinen Dieb (Petty-Identiy-Thief), große Dieben (Data-Fencer), Karriere-Dieben (Ladder-Climber), Saboteuren und Besserwissern (Clueless-Rube). Kleine Diebe gehören zu den typischen Insider-Dieben. Sie stehlen hier und da Daten, um sie für sich persönlich zu missbrauchen, um etwa Geld auf ein eigenes Konto abzuzweigen.

Data-Fencers begehen Datenklau in großem Stil und sind dabei auf der Suche nach großen Datenbanken oder langen Listen mit Namen. Anstatt die Informationen aber selbst zu verwerten, verkaufen sie diese an Kriminelle. Karriere-Diebe sind nicht zuerst aufs Geld aus. Sie sammeln Daten für den Fall, dass sie zu einem Konkurrenz-Unternehmen wechseln können. Eventuell sehen sie das nicht einmal als verwerflich an.

Verwandte Artikel
Leserkommentare

Die Leserkommentare sind für diesen Artikel deaktiviert.

» Tipp der Redaktion

Bild zu "Windows-Server: Paketverluste bei virtuellen Maschinen vermeiden"

Windows-Server: Paketverluste bei virtuellen Maschinen vermeiden

Bei virtuellen Maschinen (VMs) mit Windows-Server-2008 R2 kann es unter bestimmten Umständen zu Paketverlusten kommen. Erhöht der Administrator den Netzwerk-Puffer der einzelnen VMs lässt sich dies vermeiden.

Bild zu "Kostenloser Leitfaden »Betriebssichere Rechenzentren«"

Kostenloser Leitfaden »Betriebssichere Rechenzentren«

Einen Überblick über die technischen und gesetzlichen Anforderungen, die Datacenter erfüllen müssen, gibt ein kostenloser Leitfaden des Bitkom. Die Broschüre kann kostenlos von der Web-Seite des Verbandes heruntergeladen werden.

» Top-Stories der Woche

Bild zu "Informationsdefizit bremst neuen Personalausweis"

Informationsdefizit bremst neuen Personalausweis

Es herrscht relativ viel Unkenntnis über die Möglichkeiten des kommenden elektronischen Personalausweises. Auch die Akzeptanz lässt zu wünschen übrig. Dabei soll der Ausweis gerade das digitale Leben vereinfachen.

Bild zu "Crack-Software: Nicht nur illegal, sondern auch gefährlich"

Crack-Software: Nicht nur illegal, sondern auch gefährlich

Das Spiel »Silent Hunter« zeigt es wieder: Crack-Software kann heimtückisch sien, zumal auch nicht erlaubt. Laden sich Nutzer eine solche Software herunter, können sich derzeit diverse Schädlinge einfangen.

» Meistgelesene News

Bild zu "Die 5 größten Datenschutz-Lügen"

Die 5 größten Datenschutz-Lügen

Verstärkt durch einen Wandel in der IT (z.B. Cloud Computing) und das neue Datenschutzgesetz werden Daten zu einem der wichtigsten und wertvollsten Vermögensgüter in Unternehmen. Eine überholte Auffassung von Datenschutz verhindert jedoch oft noch den gewünschten Erfolg entsprechender Maßnahmen.

Bild zu "Es geht doch: Windows 7 RC auf Vollversion updaten"

Es geht doch: Windows 7 RC auf Vollversion updaten

Eigentlich muss der Nutzer beim Wechsel vom Release-Candidate zur finalen Version eine Neuinstallation vornehmen. Aber es gibt einen Trick von Microsoft, damit ein Upgrade doch funktioniert. Network Computing hat es ausprobiert.

» Preisvergleich Top 5

» Network-Computing-Tests

Zwei Netbooks im Praxistest

Spielzeug oder Arbeitswerkzeug? Das Asus EeePC 901 und Samsungs NC 10 im Büroalltag

Universal Desktops von Igel

Die neue Thin-Client-Familie von Igel macht IT einfach.

Test: Paessler siegt im Streit der Network-Monitoring-Produkte

Mit einer Empfehlung der NWC-Redaktion kann sich Paesslers PRTG Network Monitor 7.2 schmücken. Die Netzwerk-Monitoring-Software distanzierte drei Konkurrenten.