כיצד התנהגות עובדים מרוחקת חושפת חברות לסיכוני סייבר. הדבר העיקרי

מה הגורם לבעיות אבטחה?

זה נובע בין השאר מהעובדה שרוב החברות לא

מספקת לעובדיה מחשב ארגוני. ציוד אישי עשוי להיות פחות מאובטח. זה מדאיג מומחים.

חברת תוכנה יפניתתוכנת אבטחת הסייבר טרנד מיקרו ערכה סקר עולמי המבוסס על תגובות של למעלה מ -13,000 טלסקומנטים ב -27 מדינות. עם 78% מהנשאלים העובדים מהבית במהלך המגיפה, התוצאות יסייעו למנהלי מערכות מידע לנקוט בצעדים קונקרטיים לטיפול בבעיות אבטחת סייבר עבור מטמלים.

אין שני עובדים דומים

מחברי המחקר עבדו עם עצמאימומחית פסיכולוגיית הסייבר, ד"ר לינדה ק. קיי, לסקור את ממצאי המחקר. מסתבר שלכל ארגון יש סוגים שונים של עובדים שתופסים את נושא אבטחת הסייבר בצורה שונה. קיי בטוח שדיאלוג עם הצוות, הכשרה טובה יותר ומודעות הצוות יסייעו בסילוק חלק מהאיומים. העובדה היא שרבים פשוט לא יודעים או מבינים את הבעיה או לא רואים בה משמעות. 

אבל יש גם חדשות טובות.

למרות בידוד פיזי מעמיתים ובכירים, הרוב המכריע של העובדים (72%) בסקר אמרו כי הם מודאגים יותר מאבטחת הסייבר בזמן שהם מבודדים ועובדים מהבית. רק 4% מהנשאלים הודו שהתחילו לשים לב פחות לבעיה.

אבל מה זה אומר בפועל?

האיום הביטחוני הגדול ביותרמייצג את השימוש באפליקציה שאינה פועלת עבור עסקי החברה. מומחים ממליצים  להשתמש בפלטפורמות ארגוניות מאושרות כדי לשלוח קבצי עבודה חשובים, לקחת ברצינות הוראות מצוות ה-IT, אמרו 85%, ולהסכים שיש להם אחריות חשובה לשמירה על אבטחת הארגון.

בנוסף, מומחים שמים לב לשאלהשימוש בדוא"ל. לדוגמא, בעיות אבטחה רבות בחברות נגרמו בגלל פתיחה טריוויאלית של מיילים מפוקפקים. אנשים נופלים על הפיתיון עם הצעות אטרקטיביות כמו אחסון ענן בחינם או מהירויות אינטרנט מהירות יותר. זה מסוכן במיוחד כאשר עובדים משתמשים במחשבים ניידים ארגוניים (אם החברה מספקת אותם).

עם זאת, בעיה זו יכולה להיפתר על ידי הכשרת אנשי אבטחה באינטרנט.

האיומים העיקריים

החדשות הטובות נגמרות שם. במהלך מחקרם גילו מומחי אבטחה גם נוהלי אבטחה לקויים העלולים לחשוף ארגונים לסיכוני סייבר חמורים.

  • שימוש ב-Wi-Fi לא מאובטח 

כמעט 40% מהנשאלים אמרו שהם תמידאו להשתמש לעתים קרובות ב-Wi-Fi ציבורי מבלי להשתמש ב-VPN של החברה. זה עשוי לאפשר לתוקפים לבחון היסטוריות גלישה ולהחרים סיסמאות. שליש מהנשאלים הודו כי אף עבדו עם מסמכים חסויים במקומות ציבוריים. זה מפשט מאוד את הגישה למידע רגיש ללא שימוש במכשירי מעקב על ידי רמאים. 

  • מחשבים ניידים לעבודה חשופים לאיומי רשת

רק 20% מהנשאלים אמרו שהם מעולם לאלהשתמש במחשבים הניידים של העבודה שלהם למטרות אישיות. יותר משליש עושים זאת בחופשיות, ועוד 45% רק בנסיעות עסקים. מומחים מזהירים כי הדבר מהווה סיכון לחשיפת נתונים ארגוניים לתוכנות זדוניות, אשר נמצאות לרוב באתרי טורנטים, חנויות אפליקציות לא מאושרות, אתרי תוכן למבוגרים ועוד.

  • מחשבים לא מוגנים משמשים לגישה לנתוני עבודה

השימוש שלעובדים מרוחקים של מכשירים פוטנציאליים פחות מאובטחים שלהם לגישה למערכות ארגוניות. 40% מהנשאלים אמרו שהם עושים זאת לעיתים קרובות או על בסיס קבוע.

  • שימוש ביישומי צד שלישי 

מומחים מודאגים אפילו יותר מכךעובדה ש-40% מהעובדים המרוחקים מורידים באופן שיטתי נתונים ארגוניים ליישומי צד שלישי. למרות שאלו עשויים להיות יישומים לגיטימיים, העובדה שהם אינם מאושרים על ידי מחלקת ה-IT מוסיפה לחששות האבטחה.

מה אפשר לעשות?

מומחים אומרים כי למרות שלל האיומים, חברות יכולות לעשות הרבה כדי להקל על ההשלכות של התנהגות עובדים מסוכנת גם בהקשר לעבודה מרחוק מסיבית.

על מנהלי אבטחת IT לשלבמדיניות קפדנית של החברה בנוגע לשימוש מקובל בנתונים ארגוניים עם הערכות סיכונים קבועות של הנתונים העומדים לרשות העובדים השונים וחינוך והכשרה מתודולוגיים של כוח אדם. עובדים שעובדים מרחוק חייבים לדעת לזהות התקפות פישינג. לשם כך, מומחים מציעים להשתמש במשימות מעשיות ולדגם מצבים שונים לשינוי התנהגות.

עבודה מרחוק תהפוך במוקדם או במאוחרבכל מקום, ללא קשר למצב האפידמיולוגי, אנליסטים מנבאים. כעת, לאחר שהבעיות הראשוניות בארגון משרד מרוחק נפתרו, הגיע הזמן להתחיל בעבודה בקנה מידה מלא להפחתת הסיכונים שזוהו במחקר.

קרא גם

מדענים זיהו את סיבת הפיצוץ בביירות ברשתות החברתיות

בשל תנועת הלוחות, קרקעית האוקיאנוס השקט נמצאת כעת עמוק מתחת לסין

מחקר: המסת פרמפרוסט מחייה חיידקים קדומים