Furto o cancellazione di dati Aziendali
La perizia informatica avente per oggetto Il furto di dati aziendali è sempre più richiesta in ambito forense, di diritto industriale e penale. La sottrazione di dati commercialmente o industrialmente rilevanti è opera di dipendenti o soci infedeli. Si tratta di un fenomeno spesso eseguito con tecniche antiforensics di cancellazione delle tracce. Le operazioni di questo tipo sono anche chiamate esfiltrazione dei dati, estrusione dei dati, esportazione di dati o semplicemente trasferimento non autorizzato di dati.
Per esperienza diretta come CT o CTU in Tribunale posso dire che tutte le aziende, anche quelle meglio equipaggiate di sistemi di protezione, sono esposte al rischio di furto di dati digitali, personali, confidenziali, segreti industriali o dati commerciali. Tanto più sono complessi i sistemi di protezione aziendali tanto maggiori sono le vulnerabilità da identificare determinate da una non perfetta configurazione dei sistemi od obsolescenza degli algoritmi.
La perizia informatica di tutela delle proprietà intellettuale ed industriale del software è la possibile reazione ad un fatto di furto/copia di dati aziendali.
La possibilità di trasferire in remoto i dati attraverso piattaforme di cloud storage sono solo una delle più moderne opzioni di data theft; i dipendenti talvolta possono sfruttare permessi ereditati ed interrompere consapevolmente (o involontariamente) le procedure di protezione dei dati aziendali accedendo al trasferimento dei dati a sistemi esterni e personali in modo rapido e discreto. Per combattere l’estrusione dei dati, le organizzazioni spesso mettono in atto misure preventive, con molti che vietano ai propri dipendenti di inviare e-mail di lavoro ai propri account personali e alcuni che prendono misure proattive nel limitare l’accesso ai dati su qualsiasi dispositivo non di proprietà dell’azienda.
*-*
Cloud e chiavette USB non sono l’unico sistema per sottrarre dati: l’esperienza del consulente forense permette di individuare anche altre raffinate tecniche.
*-*
Non dimentichiamoci della cancellazione dolosa di dati, frutto di una frustrazione lavorativa o di un lavoro commissionato da un concorrente esterno.
*-*
Una perizia informatica in ambito di proprietà intellettuale ed industriale, eseguita anche proattivamente in una infrastruttura IT, è la garanzia della migliore protezione possibile anche in caso si verificasse un incidente di sottrazione di dati.