Mis on ettevõtte identiteedi vargus?

Kuigi paljud seovad mõistet identiteedivargus inimese identiteedi vargusega, muutub üha tavalisemaks korporatiivse identiteedi vargus, mille käigus varastatakse korporatsiooni või ettevõtte – isegi väikese ja keskmise suurusega ettevõtete (VKE) – identiteeti. Mõnel juhul on sissemurdmine nii varjatud, et juhid saavad probleemist teadlikud alles siis, kui on tehtud päris suur kahju. VKEd võivad identiteedivaraste jaoks olla inimestest atraktiivsemad tänu suurematele krediidiliinidele ja väiksemale kontrollile selle kasutamise üle.

Ettevõtte identiteedi varguse täpsed mehhanismid võivad riigiti mõnevõrra erineda, olenevalt seadustest ja teabe muutmise mehhanismidest. Näiteks Ühendkuningriigis võib identiteedivaras ettevõtte registreerimisteenusele autentsete dokumentide esitamisel teha organisatsioonis sisulisi muudatusi. See on mehhanism uute direktorite määramiseks, direktori muutmiseks või registrijärgse aadressi muutmiseks. Seda tüüpi muudatustest tegelikke juhte ei teavitata ja uued juhid on tegelikult ettevõtte üle võtnud.

Teine võimalus on luua võltsveebisait, mis näib vastavat ettevõtte identiteedile (nn võltsimine). Selle veebisaidi kaudu palgatakse inimesi sellistele ametikohtadele nagu “kontokoordinaator” ja luuakse võimalused “klientidelt” maksete kogumiseks. Tegelik töö on petturite jaoks rahamuulaks olemine.

Ettevõtte identiteedi vargust võimaldavat teavet võivad petturid hankida mitmel viisil. Ettevõtte andmeid sisaldava arvuti, sülearvuti, netbooki või mobiilseadme kadumine on potentsiaalne kutse ettevõtte identiteedi vargusele. Teine probleem on avalikus kohas töötamine ilma privaatsusekraanita. Ettevõtlusloa seinal kuvamine võib olla seadusega ette nähtud, kuid kui see sisaldab tegevusloa numbrit ja maksu ID-d, siis kui need esemed on loetavad või keegi saab neid pildistada ja suurendada, võidakse sellel olev teave varastada. Sellega arvestamine litsentsi andmisel on hea plaan.

Ettevõtte identiteedi varguse ärahoidmise meetmed hõlmavad järgmisi soovitusi. Esmalt kehtestage ettevõtte poliitika tundliku teabe ja selle käsitlemise kohta. Teiseks veenduge, et turvasüsteemid on ajakohased, et arvutivõrkudel oleks tulemüürid ning et nuhkvaratõrje ning viirusetõrje ja rämpspostitõrje tarkvara oleks kaasatud. Muutke ettevõtte krediidiaruande läbivaatamine kuluülevaate korrapäraseks osaks. Investeerige heasse purustajasse ja purustage kõik äripaberid enne nende utiliseerimist. Samuti peaksid kõik, kes kasutavad sotsiaalkindlustuse numbrit EIN-numbrina (Employer ID Number), riski vähendamiseks selle asendama.

SmartAsset.