Как поведението на отдалечените служители излага компаниите на кибер рискове. основното нещо

Каква е причината за проблемите със сигурността?

Това отчасти се дължи на факта, че повечето компании не го правят

предоставя на служителите си корпоративен компютър. Личното оборудване може да е по-малко сигурно. Това тревожи експертите.

Японска софтуерна компанияСофтуерът за киберсигурност Trend Micro проведе глобално проучване, базирано на отговорите на над 13 000 телекомуникатори в 27 държави. Тъй като 78% от анкетираните работят от вкъщи по време на пандемията, резултатите ще помогнат на ИТ директорите да предприемат конкретни стъпки за справяне с проблемите на киберсигурността на далекосъобщенията.

Няма двама служители, които да си приличат

Авторите на изследването са работили с независимексперт по киберпсихология д-р Линда К. Кей, за да прегледа резултатите от проучването. Оказва се, че всяка организация има различни типове служители, които възприемат различно въпроса за киберсигурността. Кей е уверен, че диалогът с персонала, по-доброто обучение и осведомеността на персонала ще помогнат за премахването на някои от заплахите. Факт е, че мнозина просто не знаят или не разбират проблема или не го смятат за значим. 

Но има и добри новини.

Въпреки физическата изолация от колеги ипреобладаващото мнозинство от служителите (72%) в проучването заявяват, че стават по-загрижени за киберсигурността, докато са изолирани и работят вкъщи. Само 4% от анкетираните признават, че са започнали да обръщат по-малко внимание на проблема.

Но какво означава това на практика?

Най-голямата заплаха за сигурносттапредставлява използване на неработещо приложение за дейността на фирмата. Експертите препоръчват  използват одобрени корпоративни платформи за изпращане на важни работни файлове, приемат сериозно инструкциите от ИТ екипа, казаха 85% и са съгласни, че носят важна отговорност за поддържането на сигурността на организацията.

Освен това експертите обръщат внимание на въпросаизползване на имейл. Например много проблеми със сигурността в компаниите са причинени от тривиалното отваряне на съмнителни имейли. Хората си падат по примамката за атрактивни оферти като безплатно съхранение в облак или по-бързи скорости на интернет. Това е особено опасно, когато служителите използват корпоративни лаптопи (ако са предоставени от компанията).

Този проблем обаче може да бъде решен чрез обучение на персонал по сигурността в Интернет.

Основните заплахи

Добрите новини свършват дотук.По време на своите изследвания експертите по сигурността също откриха лоши практики за сигурност, които биха могли да изложат организациите на сериозни кибер рискове.

  • Използване на незащитена Wi-Fi 

Почти 40% от анкетираните казват, че винагиили често използвате обществен Wi-Fi, без да използвате корпоративна VPN. Това потенциално позволява на нападателите да проверяват хронологията на сърфирането и да конфискуват пароли. Една трета от анкетираните признават, че дори са работили с поверителни документи на обществени места. Това значително опростява достъпа до чувствителна информация без използването на проследяващи устройства от измамници. 

  • Работните лаптопи са изложени на мрежови заплахи

Само 20% от анкетираните отговарят, че никогаизползват работните си лаптопи за лични цели. Повече от една трета правят това свободно, а други 45% само по време на командировки. Експертите предупреждават, че това рискува корпоративните данни да бъдат изложени на зловреден софтуер, който често се намира в торент сайтове, неодобрени магазини за приложения, сайтове със съдържание за възрастни и др.

  • Незащитените компютри се използват за достъп до работни данни

Използването наотдалечени служители на собствените си потенциално по-малко сигурни устройства за достъп до корпоративни системи. 40% от анкетираните казват, че правят това често или редовно.

  • Използване на приложения на трети страни 

Експертите са още по-загрижени от факта, чефактът, че 40% от отдалечените служители систематично изтеглят корпоративни данни в приложения на трети страни. Въпреки че това може да са легитимни приложения, фактът, че не са санкционирани от ИТ отдела, увеличава опасенията за сигурността.

Какво може да се направи?

Въпреки множеството заплахи, компаниите могат да направят много, за да смекчат последиците от рисковото поведение на служителите, дори в контекста на масивна работа от разстояние, казват експерти.

Мениджърите на ИТ сигурността трябва да се комбиниратстриктни фирмени политики по отношение на приемливото използване на корпоративни данни с редовни оценки на риска на данните, достъпни за различни служители, и методологично обучение и обучение на персонала. Служителите, които работят отдалечено, трябва да знаят как да откриват фишинг атаки. За това експертите предлагат да се използват практически задачи и да се моделират различни ситуации, за да се промени поведението.

Дистанционната работа рано или късно ще станенавсякъде, независимо от епидемиологичната ситуация, прогнозират анализатори. Сега, когато първоначалните проблеми с организирането на отдалечен офис са решени, е време да започнем мащабна работа за намаляване на рисковете, идентифицирани в проучването.

Прочетете също

Учените установиха причината за експлозията в Бейрут в социалните мрежи

Поради движението на плочите дъното на Тихия океан вече е дълбоко под Китай

Изследвания: топенето на вечната замръзнала съживява древните микроби