Opsporing van datalekken

Opsporing van datalekken

In februari 2021 benaderde een vertegenwoordiger van een bedrijf dat stoffen produceert en verkoopt CleverControl. Het bedrijf had de afgelopen maanden te maken gehad met een omzetdaling. Bovendien stapten verschillende belangrijke klanten over naar concurrenten die hen gunstigere voorwaarden hadden geboden. Het management vermoedde dat hun medewerkers gegevens over de klanten en dealvoorwaarden verkochten aan de concurrenten. Ze konden het feit echter niet bewijzen en de mollen met de beschikbare instrumenten niet onthullen.

Wij stelden het bedrijf voor CleverControl te installeren op de computers van de medewerkers die toegang hadden tot de gegevens over klanten en deals. De IT-specialist van het bedrijf besloot de software stil te installeren via Group Policy om de verdachten niet te waarschuwen.

Onze ervaring leert dat gegevensdiefstallen het vaakst plaatsvinden door de informatie naar een externe schijf te kopiëren of te e-mailen. Daarom adviseerden wij het management om goed te letten op social media en messenger monitoring, het volgen van externe apparaten, screenshots en schermopnames. Daarnaast keek de manager af en toe naar Live Viewing in de hoop de mol op heterdaad te betrappen.

CleverControl hielp de leidinggevenden om in de daaropvolgende maand verschillende overtredingen te ontdekken. De monitoring bracht twee sales managers aan het licht die een klantenbestand lekten naar de concurrenten. Zij verstuurden dit via persoonlijke e-mailaccounts buiten het netwerk van het bedrijf, zodat het moeilijk was om deze lekken te ontdekken zonder bewakingssoftware zoals CleverControl. Op verzoek van de concurrent deelden de managers ook de details van de overeenkomst met enkele grote klanten. Met die informatie kon de concurrent zich op die klanten richten en hun gunstigere voorwaarden aanbieden. De strategie was succesvol - het bedrijf verloor twee belangrijke klanten. De verkoopafdeling moest haar best doen en een systeem van persoonlijke bonussen en kortingen uitwerken om die klanten terug te winnen.

Het spreekt voor zich dat de mollen werden ontslagen, maar de schade die ze hadden aangericht vereiste veel werk om te herstellen. Bovendien bracht de monitoring met CleverControl enkele gebieden aan het licht die verbeterd moesten worden om een betere productiviteit te verkrijgen. De werklast was bijvoorbeeld ongelijk verdeeld op de afdeling. Sommige medewerkers namen meer verantwoordelijkheden dan anderen wat vaak leidde tot late uren en vertragingen. Omdat ze de voordelen zagen van het gebruik van CleverControl, besloten de leidinggevenden het systeem uit te breiden naar andere afdelingen.

Essentiële kenmerken:

  • Toezicht op sociale media en IM
    Het controleren van e-mails onthulde dat twee verkoopmedewerkers gegevens verkochten aan concurrenten.
  • Schermopname
    Schermopnames leverden aanvullend bewijs van commerciële datalekken.
  • Het volgen van externe apparaten
    Monitoring van draagbare opslagapparaten in combinatie met schermopnames kan ook helpen om datalekken aan het licht te brengen.