Piktnaudžiavimas prieiga
Nutekintame dokumente pateikiami konkretūs skaičiai apie jautrią technologijų milžinės veiklos dalį: tyrimus dėl to, kaip pačios bendrovės darbuotojai naudojasi savo pareigomis prie duomenų, nutekindami ar piktnaudžiaudami tuo.
Piktnaudžiavimas vidiniais duomenimis yra problema visoje technologijų pramonėje. Anksčiau „Motherboard“ atskleidė „Facebook“, „Snapchat“ ir „MySpace“ atvejus, kai darbuotojai kai kuriais atvejais naudojosi savo prieiga, kad persekiotų ar kitaip šnipinėtų tų tinklų naudotojus.
Dokumente teigiama, kad 2020 m. „Google“ dėl su saugumu susijusių problemų atleido 36 darbuotojus. 86 proc. visų su saugumu susijusių kaltinimų darbuotojams buvo siejami su netinkamu konfidencialios informacijos tvarkymu, pavyzdžiui, tik vidinės informacijos perdavimu išorės šalims.
10 proc. visų kaltinimų 2020 m. buvo susiję su netinkamu sistemų naudojimu, kuris gali apimti prieigą prie naudotojų ar darbuotojų duomenų pažeidžiant pačios „Google“ politiką, pagalbą kitiems asmenims gauti prieigą prie tų duomenų ar darbuotojų duomenų keitimą ar trynimą, teigiama dokumente. 2019 m. šis skaičius sudarė 13 proc. visų kaltinimų dėl saugumo.
„Google“ atstovas spaudai pareiškime „Motherboard“ sakė: „Minėti atvejai dažniausiai susiję su netinkama prieiga prie nuosavybės teise priklausančios ir neskelbtinos įmonės informacijos ar intelektinės nuosavybės arba netinkamu jos naudojimu.“
„Kalbant apie naudotojų duomenis, mes griežtai ribojame darbuotojų prieigą, taikydami įvairias pirmaujančias apsaugos priemones, įskaitant prieigos prie naudotojų duomenų suteikimą tik būtiniems asmenims, prieigos prie tokių duomenų pagrindimo reikalavimą, daugiapakopę peržiūrą prieš suteikiant prieigą prie neskelbtinų duomenų ir prieigos anomalijų bei pažeidimų stebėseną“, – priduriama pareiškime. „Tyčinių ar netyčinių pažeidimų skaičius yra mažas. Kiekvienas darbuotojas kasmet dalyvauja mokymuose, mes tiriame visus įtarimus, o už pažeidimus taikomos korekcinės priemonės, įskaitant atleidimą iš darbo. Savo darbuotojams skaidriai skelbiame tyrimų skaičių ir rezultatus, taip pat taikome griežtus procesus, kad apsaugotume klientų ir naudotojų duomenis nuo bet kokių vidinių ar išorinių grėsmių.“