Kaip nuotolinis darbuotojų elgesys kelia įmonėms kibernetinę riziką. Pagrindinis dalykas

Kas yra saugumo problemų priežastis?

Taip yra iš dalies dėl to, kad dauguma įmonių to nedaro

suteikia savo darbuotojams įmonės kompiuterį.Tai kelia ekspertų susirūpinimą.

Japonijos programinės įrangos įmonėKibernetinio saugumo programinė įranga „Trend Micro“ atliko visuotinę apklausą, pagrįstą daugiau nei 13 000 nuotolinio kompiuterio darbuotojų 27 šalyse. Kai pandemijos metu 78% respondentų dirba namuose, rezultatai padės CIO imtis konkrečių veiksmų spręsdami elektroninio saugumo kibernetinio saugumo problemas.

Nėra dviejų vienodų darbuotojų

Tyrimo autoriai dirbo su nepriklausoma kibernetinės psichologijos srities eksperte dr. Linda K.Kay analizuojant study.It rezultatus paaiškėjo, kad kiekvienoje organizacijoje yra skirtingų tipų darbuotojų, kurie suvokia skirtingaiKay mano, kad dialogas su darbuotojais, geresnis mokymas ir darbuotojų informuotumas padės.Faktas yra tas, kad daugelis tiesiog nežinoArba jie nesupranta problemos, arba nemano, kad tai reikšminga. 

Tačiau yra ir gerų naujienų.

Nepaisant fizinės izoliacijos nuo kolegų irvadovų, didžioji dauguma apklausoje dalyvavusių darbuotojų (72 proc.) teigė, kad jiems labiau rūpi kibernetinis saugumas izoliuojant ir dirbant namuose Tik 4% respondentų prisipažino, kad ėmė mažiau dėmesio skirti problemai.

Bet ką tai reiškia praktiškai?

Didžiausia grėsmė saugumui yra neveikiančios programos naudojimas įmonės verslui.Ekspertai rekomenduoja  naudoti patvirtintas įmonių platformas svarbiems darbo failams siųsti, rimtai atsižvelgti į IT komandos instrukcijas, kaip teigė 85%, ir sutikti su tuo, ką jie nešiojasiSvarbi atsakomybė už organizacijos saugumo užtikrinimą.

Be to, ekspertai atkreipia dėmesį į šį klausimąelektroninio pašto naudojimas. Pavyzdžiui, daugelį saugumo problemų įmonėse sukėlė trivialus abejotinų el. Laiškų atidarymas. Žmonės pasirenka jauką su patraukliais pasiūlymais, tokiais kaip nemokama saugykla debesyje ar greitesnis interneto greitis. Tai ypač pavojinga, kai darbuotojai naudoja įmonės nešiojamus kompiuterius (jei juos teikia įmonė).

Tačiau šią problemą galima išspręsti mokant apsaugos darbuotojus internete.

Pagrindinės grėsmės

Geros naujienos tuo ir baigiasi.Tyrimų metu saugumo ekspertai taip pat atrado blogą saugumo praktiką, dėl kurios organizacijos gali patirti rimtą kibernetinę riziką.

  • Neapsaugoto "Wi-Fi " naudojimas

Beveik 40% respondentų teigė, kad jie visada arba dažnai naudojasiviešasis "Wi-Fi" ryšys nenaudojant įmonės VPN.Tai gali suteikti galimybę užpuolikams išnagrinėti naršymo istoriją ir konfiskuoti slaptažodžius.Trečdalis respondentų prisipažino, kad net dirbo su konfidencialiais dokumentais viešose vietose.Tai labai supaprastina prieigą prie slaptos informacijos, sukčiams nenaudojant sekimo įrenginių. 

  • Darbiniai nešiojamieji kompiuteriai susiduria su tinklo grėsmėmis

Tik 20% apklaustųjų teigė, kad niekada nenaudoja savo darbinių nešiojamųjų kompiuterių asmeniniam naudojimui.Daugiau nei trečdalis tai daro laisvai, o dar 45% tai daro tik komandiruotių metu.Ekspertai įspėja, kad tai gali atskleisti įmonės duomenis kenkėjiškoms programoms, kurios dažnai randamos torrentų svetainėse, nepatvirtintose programų parduotuvėse, suaugusiesiems skirto turinio svetainėse ir kt.D.

  • Neapsaugoti asmeniniai kompiuteriai naudojami norint pasiekti darbo duomenis

Panaudojimasnuotoliniai savo potencialiai mažiau saugių įrenginių darbuotojai, norėdami pasiekti įmonės sistemas. 40% respondentų teigė, kad tai daro dažnai arba reguliariai.

  • Trečiųjų šalių programų naudojimas 

Dar didesnį nerimą ekspertams kelia tai, kad 40% nuotolinių darbuotojų sistemingai apkraunaNors tai gali būti teisėtos programos, jos yratai, kad jie nėra įgalioti IT skyriaus, paaštrina saugumo problemas.

Ką galima padaryti?

Nepaisant daugybės grėsmių, įmonės gali daug padaryti, kad sušvelnintų rizikingo darbuotojų elgesio pasekmes net ir atliekant didžiulį nuotolinį darbą, sako ekspertai.

IT saugumo vadovai turi derintigriežta įmonės politika dėl priimtino įmonės duomenų naudojimo, reguliariai vertinant įvairiems darbuotojams prieinamus duomenis ir metodinį personalo mokymą bei mokymą. Nuotoliniu būdu dirbantys darbuotojai turi žinoti, kaip aptikti sukčiavimo išpuolius. Tam ekspertai siūlo naudoti praktines užduotis ir modeliuoti įvairias situacijas, kad būtų pakeistas elgesys.

Nuotolinis darbas anksčiau ar vėliau tapsanalitikai prognozuoja visur, nepaisant epidemiologinės situacijos. Dabar, kai pradinės nuotolinio biuro organizavimo problemos išspręstos, laikas pradėti visapusišką darbą, siekiant sumažinti tyrime nustatytą riziką.

Taip pat skaitykite

Mokslininkai socialiniuose tinkluose nustatė sprogimo Beirute priežastis

Dėl plokščių judėjimo Ramiojo vandenyno dugnas dabar yra giliai po Kinija

Tyrimai: ištirpęs amžinas įšalas atgaivina senovės mikrobus