Modul în care comportamentul la distanță al angajaților expune companiile la riscuri cibernetice. lucrul principal

Care este cauza problemelor de securitate?

Acest lucru se datorează parțial faptului că majoritatea companiilor nu o fac

oferă angajaților săi un computer corporativ. Echipamentul personal poate fi mai puțin sigur. Acest lucru îi îngrijorează pe experți.

Companie japoneză de softwareSoftware-ul de securitate cibernetică Trend Micro a realizat un sondaj global bazat pe răspunsurile de la peste 13.000 de telecomunicații din 27 de țări. Cu 78% dintre respondenți care lucrează de acasă în timpul pandemiei, rezultatele vor ajuta CIO-urile să ia măsuri concrete pentru a aborda problemele de securitate cibernetică pentru telecommuters.

Nu există doi angajați la fel

Autorii studiului au lucrat cu un independentexpert în ciberpsihologie Dr. Linda K. Kaye pentru a revizui concluziile studiului. Se pare că fiecare organizație are diferite tipuri de angajați care percep diferit problema securității cibernetice. Kaye este încrezătoare că dialogul cu personalul, o mai bună pregătire și conștientizarea personalului vor ajuta la eliminarea unora dintre amenințări. Cert este că mulți pur și simplu nu știu sau înțeleg problema sau nu o consideră semnificativă. 

Dar există și vești bune.

În ciuda izolării fizice față de colegi șidintre directori, marea majoritate a angajaților (72%) din sondaj au declarat că au devenit mai preocupați de securitatea cibernetică în timp ce sunt izolați și lucrează de acasă. Doar 4% dintre respondenți au recunoscut că au început să acorde mai puțină atenție problemei.

Dar ce înseamnă asta în practică?

Cea mai mare amenințare la securitatereprezintă utilizarea unei aplicații nefuncționale pentru afacerile companiei. Experții recomandă  folosesc platforme corporative aprobate pentru a trimite fișiere de lucru importante, iau în serios instrucțiunile echipei IT, au spus 85% și sunt de acord că au o responsabilitate importantă pentru menținerea securității organizației.

În plus, experții acordă atenție întrebăriiutilizarea e-mailului. De exemplu, multe probleme de securitate în companii au fost cauzate de deschiderea banală a e-mailurilor discutabile. Oamenii se îndrăgostesc de momeala ofertelor atractive, cum ar fi stocarea gratuită în cloud sau viteze mai mari de internet. Acest lucru este deosebit de periculos atunci când angajații lucrează pe laptopuri corporative (dacă sunt furnizate de companie).

Cu toate acestea, această problemă poate fi rezolvată prin instruirea personalului de securitate de pe Internet.

Principalele amenințări

Vestea bună se termină acolo.În timpul cercetărilor lor, experții în securitate au descoperit, de asemenea, practici slabe de securitate care ar putea expune organizațiile la riscuri cibernetice serioase.

  • Folosind Wi-Fi nesecurizat 

Aproape 40% dintre respondenți au spus că întotdeaunasau folosiți frecvent Wi-Fi public fără a utiliza un VPN corporativ. Acest lucru face posibil ca atacatorii să examineze istoricul de navigare și să confisqueze parolele. O treime dintre respondenți au recunoscut că au lucrat chiar și cu documente confidențiale în locuri publice. Acest lucru simplifică foarte mult accesul la informațiile sensibile fără utilizarea dispozitivelor de urmărire de către fraudatori. 

  • Laptopurile de lucru sunt expuse amenințărilor din rețea

Doar 20% dintre respondenți au spus că niciodatăsă-și folosească laptopurile de serviciu în scopuri personale. Mai mult de o treime fac acest lucru în mod liber, iar alte 45% doar în timpul călătoriilor de afaceri. Experții avertizează că acest lucru riscă să expună datele corporative la malware, care se găsește adesea pe site-uri torrent, magazine de aplicații neaprobate, site-uri de conținut pentru adulți și multe altele.

  • PC-urile neprotejate sunt utilizate pentru a accesa datele de la serviciu

Utilizareaangajații la distanță ai propriilor dispozitive potențial mai puțin sigure pentru a accesa sistemele corporative. 40% dintre respondenți au spus că fac acest lucru des sau în mod regulat.

  • Folosind aplicații de la terți 

Experții sunt și mai îngrijorați de faptul căfaptul că 40% dintre lucrătorii de la distanță descarcă sistematic date corporative în aplicații terțe. Deși acestea pot fi aplicații legitime, faptul că nu sunt sancționate de departamentul IT se adaugă la preocupările de securitate.

Ce se poate face?

În ciuda multitudinii de amenințări, companiile pot face mult pentru a atenua consecințele comportamentului riscant al angajaților chiar și în contextul muncii masive la distanță, spun experții.

Managerii de securitate IT trebuie să se combinepolitici stricte ale companiei cu privire la utilizarea acceptabilă a datelor corporative, cu evaluări periodice ale riscurilor datelor disponibile pentru diferiți angajați și educație metodologică și instruire a personalului. Angajații care lucrează de la distanță trebuie să știe cum să detecteze atacurile de phishing. Pentru aceasta, experții sugerează utilizarea sarcinilor practice și modelarea diferitelor situații pentru a schimba comportamentul.

Lucrul la distanță va deveni mai devreme sau mai târziupretutindeni, indiferent de situația epidemiologică, prezic analiștii. Acum că problemele inițiale de organizare a unui birou la distanță au fost rezolvate, este timpul să începeți o muncă la scară largă pentru a reduce riscurile identificate în studiu.

Citește și

Oamenii de știință au identificat cauza exploziei de la Beirut pe rețelele de socializare

Datorită mișcării plăcilor, podeaua Oceanului Pacific este acum adâncă sub China

Cercetare: topirea permafrostului reînvie microbii antici