Hva er årsaken til sikkerhetsproblemer?
Dette skyldes blant annet at de fleste bedrifter ikke gjør det
Japansk programvareselskapCybersecurity Software Trend Micro gjennomførte en global undersøkelse basert på svar fra over 13.000 telependlere i 27 land. Med 78% av respondentene som jobber hjemmefra under en pandemi, vil resultatene hjelpe CIO-er å ta konkrete skritt for å løse cybersikkerhetsproblemer for telependlere.
Ingen ansatte er like
Studieforfatterne jobbet med en uavhengigcyberpsykologiekspert Dr. Linda K. Kaye for å gjennomgå studiens funn. Det viser seg at hver organisasjon har forskjellige typer ansatte som oppfatter spørsmålet om cybersikkerhet forskjellig. Kaye er overbevist om at dialog med personalet, bedre opplæring og medarbeiderbevissthet vil bidra til å eliminere noen av truslene. Faktum er at mange rett og slett ikke kjenner eller forstår problemet eller ikke anser det som vesentlig.
Men det er også gode nyheter.
Til tross for fysisk isolasjon fra kolleger ogledere, sa det overveldende flertallet av ansatte (72%) i undersøkelsen at de ble mer bekymret for cybersikkerhet mens de isolerte og jobbet hjemmefra. Bare 4% av respondentene innrømmet at de begynte å være mindre oppmerksomme på problemet.

Men hva betyr dette i praksis?
Den største sikkerhetstrusselenrepresenterer bruk av en ikke-fungerende applikasjon for selskapets virksomhet. Eksperter anbefaler bruke godkjente bedriftsplattformer for å sende viktige arbeidsfiler, ta instruksjoner fra IT-teamet på alvor, sa 85 %, og er enige i at de har et viktig ansvar for å holde organisasjonen sikker.
I tillegg er eksperter oppmerksomme på spørsmåletbruk av e-post. For eksempel har mange sikkerhetsproblemer i selskaper blitt forårsaket av banal åpning av tvilsomme e-poster. Folk faller for agnet for attraktive tilbud som gratis skylagring eller raskere internetthastigheter. Dette er spesielt farlig når ansatte bruker bærbare datamaskiner (hvis de er levert av selskapet).
Dette problemet kan imidlertid løses ved å trene sikkerhetspersonell online.
De viktigste truslene
De gode nyhetene ender der. I løpet av forskningen oppdaget sikkerhetseksperter også dårlig sikkerhetspraksis som kan utsette organisasjoner for alvorlige nettrisiko.
- Bruke usikret Wi-Fi
Nesten 40 % av de spurte sa at de alltideller bruk ofte offentlig Wi-Fi uten å bruke en bedrifts-VPN. Dette gjør det muligens mulig for angripere å undersøke nettleserhistorier og konfiskere passord. En tredjedel av de spurte innrømmet at de til og med jobbet med konfidensielle dokumenter på offentlige steder. Dette forenkler tilgangen til sensitiv informasjon betydelig uten bruk av sporingsenheter for svindlere.
- Arbeids-bærbare datamaskiner utsettes for nettverkstrusler
Bare 20 % av de spurte sa at de aldribruke sine bærbare arbeidsmaskiner til personlige formål. Mer enn en tredjedel gjør dette fritt, og ytterligere 45 % bare under forretningsreiser. Eksperter advarer om at dette risikerer å utsette bedriftsdata for skadelig programvare, som ofte finnes på torrentsider, ikke-godkjente appbutikker, nettsteder med voksent innhold og mer.
- Ubeskyttede PC-er brukes til å få tilgang til arbeidsdata
Bruken aveksterne ansatte på sine potensielt mindre sikre enheter for å få tilgang til bedriftssystemer. 40% av respondentene sa at de gjør dette ofte eller regelmessig.
- Bruke tredjepartsapplikasjoner
Eksperter er enda mer bekymret for detfaktum at 40 % av eksterne arbeidere systematisk laster ned bedriftsdata til tredjepartsapplikasjoner. Selv om disse kan være legitime applikasjoner, øker det faktum at de ikke er sanksjonert av IT-avdelingen til sikkerhetsbekymringene.

Hva kan bli gjort?
Til tross for mange trusler, kan bedrifter gjøre mye for å redusere konsekvensene av risikabel ansattes oppførsel, selv i sammenheng med massivt fjernarbeid, sier eksperter.
IT-sikkerhetsledere må kombinerestrenge selskapspolicyer for akseptabel bruk av bedriftsdata, med regelmessige risikovurderinger av dataene som er tilgjengelige for ulike ansatte og metodisk utdanning og opplæring av personell. Ansatte som jobber eksternt, må vite hvordan de oppdager phishing-angrep. For dette foreslår eksperter å bruke praktiske oppgaver og modellere forskjellige situasjoner for å endre atferd.
Fjernarbeid vil før eller siden blioveralt, uavhengig av den epidemiologiske situasjonen, forutsier analytikere. Nå som de første problemene med å organisere et eksternt kontor er løst, er det på tide å starte fullskala arbeid for å redusere risikoen identifisert i studien.
Les også
Forskere har identifisert årsaken til eksplosjonen i Beirut på sosiale nettverk
På grunn av platebevegelse ligger stillehavsbunnen nå dypt under Kina
Forskning: smelting av permafrost gjenoppliver gamle mikrober