Ποια είναι η αιτία των προβλημάτων ασφαλείας;
Αυτό οφείλεται εν μέρει στο γεγονός ότι οι περισσότερες εταιρείες δεν το κάνουν
Ιαπωνική εταιρεία λογισμικούΤο Cybersecurity Software Trend Micro πραγματοποίησε μια παγκόσμια έρευνα βασισμένη σε απαντήσεις από περισσότερους από 13.000 τηλεπικοινωνιακούς υπολογιστές σε 27 χώρες. Με το 78% των ερωτηθέντων να εργάζονται από το σπίτι κατά τη διάρκεια πανδημίας, τα αποτελέσματα θα βοηθήσουν τους CIO να λάβουν συγκεκριμένα μέτρα για την αντιμετώπιση ζητημάτων ασφάλειας στον κυβερνοχώρο για τους τηλεπικοινωνιακούς υπολογιστές.
Δεν υπάρχουν δύο υπάλληλοι
Οι συγγραφείς της μελέτης συνεργάστηκαν με έναν ανεξάρτητοΗ ειδικός στην κυβερνοψυχολογία Dr. Linda K. Kaye για να αναθεωρήσει τα ευρήματα της μελέτης. Αποδεικνύεται ότι κάθε οργανισμός έχει διαφορετικούς τύπους εργαζομένων που αντιλαμβάνονται διαφορετικά το ζήτημα της κυβερνοασφάλειας. Η Kaye είναι πεπεισμένη ότι ο διάλογος με το προσωπικό, η καλύτερη εκπαίδευση και η ευαισθητοποίηση του προσωπικού θα βοηθήσουν στην εξάλειψη ορισμένων από τις απειλές. Γεγονός είναι ότι πολλοί απλά δεν γνωρίζουν ή δεν κατανοούν το πρόβλημα ή δεν το θεωρούν σημαντικό.
Αλλά υπάρχουν και καλά νέα.
Παρά τη φυσική απομόνωση από συναδέλφους καιτων στελεχών, η συντριπτική πλειοψηφία των υπαλλήλων (72%) στην έρευνα δήλωσαν ότι ανησυχούσαν περισσότερο για την ασφάλεια στον κυβερνοχώρο ενώ απομονώθηκαν και εργάζονταν από το σπίτι. Μόνο το 4% των ερωτηθέντων παραδέχτηκε ότι άρχισαν να δίνουν λιγότερη προσοχή στο πρόβλημα.

Αλλά τι σημαίνει αυτό στην πράξη;
Η μεγαλύτερη απειλή για την ασφάλειααντιπροσωπεύει τη χρήση μιας μη λειτουργικής εφαρμογής για την επιχείρηση της εταιρείας. Οι ειδικοί συνιστούν Χρησιμοποιήστε εγκεκριμένες εταιρικές πλατφόρμες για να στείλετε σημαντικά αρχεία εργασίας, λάβετε σοβαρά υπόψη τις οδηγίες από την ομάδα IT, είπε το 85% και συμφωνεί ότι έχει σημαντική ευθύνη για τη διατήρηση της ασφάλειας του οργανισμού.
Επιπλέον, οι ειδικοί δίνουν προσοχή στην ερώτησηχρήση email. Για παράδειγμα, πολλά προβλήματα ασφάλειας σε εταιρείες έχουν προκληθεί από το ασήμαντο άνοιγμα αμφισβητούμενων email. Οι άνθρωποι ψάχνουν το δόλωμα για ελκυστικές προσφορές, όπως δωρεάν αποθήκευση στο cloud ή γρηγορότερες ταχύτητες στο Διαδίκτυο. Αυτό είναι ιδιαίτερα επικίνδυνο όταν οι εργαζόμενοι χρησιμοποιούν εταιρικούς φορητούς υπολογιστές (εάν παρέχονται από την εταιρεία).
Ωστόσο, αυτό το πρόβλημα μπορεί να επιλυθεί με την εκπαίδευση προσωπικού ασφαλείας στο Διαδίκτυο.
Οι κύριες απειλές
Τα καλά νέα τελειώνουν εκεί.Κατά τη διάρκεια της έρευνάς τους, ειδικοί ασφαλείας ανακάλυψαν επίσης κακές πρακτικές ασφάλειας που θα μπορούσαν να εκθέσουν τους οργανισμούς σε σοβαρούς κινδύνους στον κυβερνοχώρο.
- Χρήση μη ασφαλούς Wi-Fi
Σχεδόν το 40% των ερωτηθέντων είπε ότι πάνταή να χρησιμοποιείτε συχνά δημόσιο Wi-Fi χωρίς να χρησιμοποιείτε εταιρικό VPN. Αυτό δυνητικά επιτρέπει στους εισβολείς να εξετάζουν τα ιστορικά περιήγησης και να κατασχούν κωδικούς πρόσβασης. Το ένα τρίτο των ερωτηθέντων παραδέχτηκε ότι εργάζονταν ακόμη και με εμπιστευτικά έγγραφα σε δημόσιους χώρους. Αυτό απλοποιεί σημαντικά την πρόσβαση σε ευαίσθητες πληροφορίες χωρίς τη χρήση συσκευών παρακολούθησης από απατεώνες.
- Οι φορητοί υπολογιστές εργασίας εκτίθενται σε απειλές δικτύου
Μόνο το 20% των ερωτηθέντων είπε ότι ποτέχρησιμοποιούν τους φορητούς υπολογιστές εργασίας τους για προσωπικούς σκοπούς. Πάνω από το ένα τρίτο το κάνει αυτό ελεύθερα και ένα άλλο 45% μόνο κατά τη διάρκεια επαγγελματικών ταξιδιών. Οι ειδικοί προειδοποιούν ότι αυτό ενέχει τον κίνδυνο να εκτεθούν εταιρικά δεδομένα σε κακόβουλο λογισμικό, το οποίο βρίσκεται συχνά σε ιστότοπους torrent, μη εγκεκριμένα καταστήματα εφαρμογών, ιστότοπους περιεχομένου για ενηλίκους και πολλά άλλα.
- Οι μη προστατευμένοι υπολογιστές χρησιμοποιούνται για πρόσβαση σε δεδομένα εργασίας
Η χρήση τουαπομακρυσμένους υπαλλήλους των δικών τους δυνητικά λιγότερο ασφαλών συσκευών για πρόσβαση σε εταιρικά συστήματα. Το 40% των ερωτηθέντων είπε ότι το κάνουν συχνά ή σε τακτική βάση.
- Χρήση εφαρμογών τρίτων
Οι ειδικοί ανησυχούν ακόμη περισσότερο για το γεγονός ότιγεγονός ότι το 40% των απομακρυσμένων εργαζομένων κατεβάζουν συστηματικά εταιρικά δεδομένα σε εφαρμογές τρίτων. Αν και αυτές μπορεί να είναι νόμιμες εφαρμογές, το γεγονός ότι δεν τυγχάνουν κυρώσεων από το τμήμα IT προσθέτει στις ανησυχίες για την ασφάλεια.

Τί μπορεί να γίνει?
Παρά τις πολλές απειλές, οι εταιρείες μπορούν να κάνουν πολλά για να μετριάσουν τις συνέπειες της επικίνδυνης συμπεριφοράς των εργαζομένων ακόμη και στο πλαίσιο της μαζικής απομακρυσμένης εργασίας, λένε οι ειδικοί.
Οι διαχειριστές ασφάλειας IT πρέπει να συνδυάζονταιαυστηρές πολιτικές της εταιρείας σχετικά με την αποδεκτή χρήση εταιρικών δεδομένων με τακτικές εκτιμήσεις κινδύνου των δεδομένων που διατίθενται σε διάφορους υπαλλήλους και μεθοδολογική εκπαίδευση και κατάρτιση του προσωπικού. Οι εργαζόμενοι που εργάζονται εξ αποστάσεως πρέπει να γνωρίζουν πώς να εντοπίζουν επιθέσεις ηλεκτρονικού ψαρέματος (phishing). Για αυτό, οι ειδικοί προτείνουν τη χρήση πρακτικών εργασιών και τη μοντελοποίηση διαφόρων καταστάσεων για την αλλαγή συμπεριφοράς.
Η απομακρυσμένη εργασία θα γίνει αργά ή γρήγοραπαντού, ανεξάρτητα από την επιδημιολογική κατάσταση, οι αναλυτές προβλέπουν. Τώρα που έχουν επιλυθεί τα αρχικά προβλήματα οργάνωσης ενός απομακρυσμένου γραφείου, ήρθε η ώρα να ξεκινήσετε εργασίες πλήρους κλίμακας για να μειώσετε τους κινδύνους που εντοπίζονται στη μελέτη.
Διαβάστε επίσης
Οι επιστήμονες έχουν εντοπίσει την αιτία της έκρηξης στη Βηρυτό σε κοινωνικά δίκτυα
Λόγω της κίνησης των πλακών, ο πυθμένας του Ειρηνικού Ωκεανού βρίσκεται τώρα βαθιά κάτω από την Κίνα
Έρευνα: Η τήξη του permafrost αναβιώνει τα αρχαία μικρόβια