Koji je uzrok sigurnosnih problema?
To je djelomično zbog činjenice da većina tvrtki to ne čini
Japanska tvrtka za razvoj softveraCybersecurity Software Trend Micro proveo je globalno istraživanje temeljeno na odgovorima preko 13 000 telekomunikacija u 27 zemalja. S obzirom da 78% ispitanika radi od kuće tijekom pandemije, rezultati će pomoći informacijskim direktorima da poduzmu konkretne korake u rješavanju problema kibernetičke sigurnosti za telekomunikacije.
Niti dva zaposlenika nisu slična
Autori studije radili su s nezavisnimstručnjakinja za kiberpsihologiju dr. Linda K. Kaye kako bi pregledala nalaze studije. Ispada da svaka organizacija ima različite tipove zaposlenika koji različito percipiraju problematiku kibernetičke sigurnosti. Kaye je uvjeren da će dijalog s osobljem, bolja obuka i svijest osoblja pomoći u uklanjanju nekih prijetnji. Činjenica je da mnogi jednostavno ne znaju ili ne razumiju problem ili ga ne smatraju značajnim.
Ali ima i dobrih vijesti.
Unatoč fizičkoj izolaciji od kolega irukovoditelji, velika većina zaposlenika (72%) u istraživanju rekla je da su postali zabrinutiji za cyber sigurnost dok su izolirani i rade od kuće. Samo 4% ispitanika priznalo je da su počeli manje obraćati pažnju na problem.

Ali što to znači u praksi?
Najveća prijetnja sigurnostipredstavlja korištenje neradne aplikacije za poslovanje tvrtke. Stručnjaci preporučuju koristite odobrene korporativne platforme za slanje važnih radnih datoteka, ozbiljno shvaćajte upute IT tima, reklo je 85% i slažu se da imaju važnu odgovornost za održavanje sigurnosti organizacije.
Uz to, stručnjaci obraćaju pažnju na to pitanjekorištenje e-maila. Primjerice, mnoge sigurnosne probleme u tvrtkama uzrokovalo je trivijalno otvaranje upitnih e-adresa. Ljudi padaju na mamac zbog atraktivnih ponuda poput besplatne pohrane u oblaku ili brže internetske brzine. To je posebno opasno kada zaposlenici koriste korporativne prijenosnike (ako ih pruža tvrtka).
Međutim, ovaj se problem može riješiti obukom sigurnosnog osoblja na Internetu.
Glavne prijetnje
Dobre vijesti tu završavaju.Tijekom svog istraživanja, sigurnosni stručnjaci također su otkrili lošu sigurnosnu praksu koja bi organizacije mogla izložiti ozbiljnim cyber rizicima.
- Upotreba nezaštićenog Wi-Fija
Gotovo 40% ispitanika reklo je da uvijekili često koristite javni Wi-Fi bez korištenja korporativnog VPN-a. To napadačima potencijalno omogućuje pregled povijesti pregledavanja i oduzimanje lozinki. Trećina ispitanika priznala je da je čak radila s povjerljivim dokumentima na javnim mjestima. To uvelike pojednostavljuje pristup osjetljivim informacijama bez upotrebe uređaja za praćenje od strane prevaranata.
- Radna prijenosna računala izložena su mrežnim prijetnjama
Samo 20% ispitanika reklo je da nikadkoriste svoja radna prijenosna računala u osobne svrhe. Više od trećine to čini slobodno, a još 45% samo tijekom poslovnih putovanja. Stručnjaci upozoravaju da se time riskira izlaganje korporativnih podataka zlonamjernom softveru koji se često nalazi na torrent stranicama, neodobrenim trgovinama aplikacija, stranicama sa sadržajem za odrasle itd.
- Nezaštićena računala koriste se za pristup radnim podacima
Korištenjeudaljeni zaposlenici vlastitih potencijalno manje sigurnih uređaja za pristup korporativnim sustavima. 40% ispitanika reklo je da to čini često ili redovito.
- Korištenje programa nezavisnih proizvođača
Stručnjake još više zabrinjava činjenica dačinjenica da 40% udaljenih radnika sustavno preuzima korporativne podatke u aplikacije trećih strana. Iako to mogu biti legitimne aplikacije, činjenica da ih IT odjel ne odobrava dodatno povećava zabrinutost za sigurnost.

Što može biti učinjeno?
Unatoč mnoštvu prijetnji, tvrtke mogu učiniti puno za ublažavanje posljedica rizičnog ponašanja zaposlenika, čak i u kontekstu masovnog rada na daljinu, kažu stručnjaci.
Menadžeri IT sigurnosti moraju se kombiniratistroge politike poduzeća u pogledu prihvatljive upotrebe korporativnih podataka s redovitim procjenama rizika podataka dostupnih raznim zaposlenicima te metodološkom edukacijom i obukom osoblja. Zaposlenici koji rade na daljinu moraju znati kako otkriti phishing napade. U tu svrhu stručnjaci predlažu korištenje praktičnih zadataka i modeliranje različitih situacija za promjenu ponašanja.
Daljinski rad prije ili kasnije će postatiposvuda, bez obzira na epidemiološku situaciju, predviđaju analitičari. Sad kad su početni problemi s organizacijom udaljenog ureda riješeni, vrijeme je da se započne s cjelovitim radom na smanjenju rizika utvrđenih u studiji.
Pročitajte i
Znanstvenici su na društvenim mrežama utvrdili uzrok eksplozije u Bejrutu
Zbog pomicanja ploča, dno Tihog oceana sada je duboko ispod Kine
Istraživanje: topljenje vječnog leda oživljava drevne mikrobe