Nuestro cliente, jefe de seguridad en una empresa del sector financiero, compartió un caso real de la detección de un insider dentro de su organización gracias al sistema de monitoreo del trabajo del personal y control de estaciones de trabajo INSIDER.
Desde septiembre, el porcentaje de renovación de productos de la empresa comenzó a disminuir drásticamente. El departamento de control de calidad comenzó a llamar a los clientes para averiguar quién les había hecho una oferta más atractiva. El beneficiario resultaba ser diferente en la mayoría de los casos. Además, uno de los clientes mencionó que recibió llamadas de varias organizaciones. La empresa llevó a cabo una investigación interna y descubrió que uno de los empleados estaba vendiendo la base de datos.
El cliente se acercó a nosotros con la tarea de encontrar al infractor.
Tras este incidente, se decidió instalar el sistema INSIDER, que podía realizar capturas de pantalla de todas las acciones de los usuarios en las computadoras y analizar la actividad de los empleados, prestando especial atención a quienes accedían al CRM.
INSIDER permite revisar todo el historial de interacciones de un usuario con un sitio web o programa seleccionado. Esto se convirtió en el factor decisivo para atrapar al infractor. Las capturas de pantalla de las acciones de los usuarios revelaron una actividad sospechosa por parte de varios empleados, y se registró la hora en que ocurrieron estos eventos.
Resultó que uno de los empleados, que no necesitaba acceso a la base de datos para su trabajo, ingresaba al CRM durante la hora del almuerzo, cuando no había nadie en la oficina, y copiaba la base página por página.
El infractor ya no trabaja en la empresa. Aunque el daño causado no se puede reparar completamente, al menos se logró identificar al responsable, quien podría haber causado más perjuicios.
Si también tiene historias interesantes relacionadas con nuestro software INSIDER, envíelas a nosotros; estaremos encantados de publicarlas.