Ako správanie zamestnancov na diaľku vystavuje spoločnosti kybernetickým rizikám. Hlavná vec

Čo je príčinou bezpečnostných problémov?

Čiastočne je to spôsobené tým, že väčšina spoločností nie

poskytuje svojim zamestnancom firemné PC. Osobné vybavenie môže byť menej bezpečné. Toto znepokojuje odborníkov.

Japonská softvérová spoločnosťSpoločnosť Cybersecurity Software Trend Micro uskutočnila globálny prieskum na základe odpovedí od viac ako 13 000 zamestnancov v 27 krajinách. Keďže 78% respondentov počas pandémie pracovalo z domu, výsledky pomôžu IT riaditeľom podniknúť konkrétne kroky na riešenie problémov kybernetickej bezpečnosti v prípade telekomunikačných spoločností.

Žiadni dvaja zamestnanci nie sú rovnakí

Autori štúdie spolupracovali s nezávislýmodborník na kyberpsychológiu Dr. Linda K. Kaye, aby zhodnotil výsledky štúdie. Ukazuje sa, že každá organizácia má rôzne typy zamestnancov, ktorí problematiku kybernetickej bezpečnosti vnímajú inak. Kaye je presvedčený, že dialóg so zamestnancami, lepšie školenia a informovanosť zamestnancov pomôžu eliminovať niektoré z hrozieb. Faktom je, že mnohí tento problém jednoducho nepoznajú alebo mu nerozumejú alebo ho nepovažujú za významný. 

Ale sú tu aj dobré správy.

Napriek fyzickej izolácii od kolegov az vedúcich pracovníkov sa drvivá väčšina zamestnancov (72%) v prieskume vyjadrila, že sa viac obávajú kybernetickej bezpečnosti, keď sú izolovaní a pracujú z domu. Iba 4% respondentov pripustilo, že problému začali venovať menšiu pozornosť.

Čo to však znamená v praxi?

Najväčšia bezpečnostná hrozbapredstavuje používanie nefunkčnej aplikácie na podnikanie spoločnosti. Odborníci odporúčajú  používať schválené podnikové platformy na odosielanie dôležitých pracovných súborov, brať pokyny od IT tímu vážne, uviedlo 85 % a súhlasí s tým, že majú dôležitú zodpovednosť za zabezpečenie organizácie.

Okrem toho odborníci venujú pozornosť otázkepoužitie e-mailu. Napríklad veľa bezpečnostných problémov vo firmách spôsobilo banálne otváranie pochybných e-mailov. Ľudia prepadnú nástrahe atraktívnych ponúk, ako je bezplatné cloudové úložisko alebo vyššia rýchlosť internetu. Toto je obzvlášť nebezpečné, keď zamestnanci používajú firemné notebooky (ak ich poskytuje spoločnosť).

Tento problém je však možné vyriešiť školením bezpečnostných pracovníkov na internete.

Hlavné hrozby

Dobré správy sa tým končia.Počas svojho výskumu odhalili bezpečnostní experti aj zlé bezpečnostné postupy, ktoré by mohli organizácie vystaviť vážnym kybernetickým rizikám.

  • Používanie nezabezpečenej siete Wi-Fi 

Takmer 40 % opýtaných uviedlo, že vždyalebo často používať verejné Wi-Fi bez použitia firemnej VPN. To potenciálne umožňuje útočníkom skúmať históriu prehliadania a konfiškovať heslá. Tretina opýtaných priznala, že s dôvernými dokumentmi dokonca pracovala na verejných miestach. To výrazne zjednodušuje prístup k citlivým informáciám bez použitia sledovacích zariadení podvodníkov. 

  • Pracovné notebooky sú vystavené sieťovým hrozbám

Len 20 % opýtaných uviedlo, že nikdypoužívať svoje pracovné notebooky na osobné účely. Viac ako tretina to robí voľne a ďalších 45 % len počas služobných ciest. Odborníci varujú, že to riskuje vystavenie podnikových údajov škodlivému softvéru, ktorý sa často nachádza na torrentových stránkach, v neschválených obchodoch s aplikáciami, na stránkach s obsahom pre dospelých a na ďalších miestach.

  • Nechránené počítače sa používajú na prístup k pracovným údajom

Použitievzdialení zamestnanci ich vlastných potenciálne menej zabezpečených zariadení na prístup k podnikovým systémom. 40% respondentov uviedlo, že to robí často alebo pravidelne.

  • Používanie aplikácií tretích strán 

Odborníci sú ešte viac znepokojení skutočnosťouskutočnosť, že 40 % vzdialených pracovníkov systematicky sťahuje firemné dáta do aplikácií tretích strán. Aj keď môže ísť o legitímne aplikácie, skutočnosť, že nie sú sankcionované oddelením IT, zvyšuje obavy o bezpečnosť.

Čo sa dá robiť?

Napriek množstvu hrozieb môžu spoločnosti urobiť veľa pre zmiernenie následkov rizikového správania zamestnancov, a to aj v kontexte masívnej práce na diaľku, tvrdia odborníci.

Manažéri bezpečnosti IT musia kombinovaťprísne zásady spoločnosti týkajúce sa prijateľného použitia podnikových údajov s pravidelným hodnotením rizika údajov dostupných pre rôznych zamestnancov a metodickým vzdelávaním a školením personálu. Zamestnanci, ktorí pracujú na diaľku, musia vedieť, ako zistiť phishingové útoky. Odborníci preto odporúčajú na zmenu správania použiť praktické úlohy a modelovať rôzne situácie.

Diaľková práca sa skôr či neskôr staneanalytici predpovedajú všade, bez ohľadu na epidemiologickú situáciu. Teraz, keď sú počiatočné problémy s organizáciou vzdialenej kancelárie vyriešené, je čas začať s rozsiahlymi prácami na znižovaní rizík identifikovaných v štúdii.

Prečítajte si tiež

Vedci zistili príčinu výbuchu v Bejrúte na sociálnych sieťach

Vďaka pohybu tanierov je tichomorský oceán hlboko pod Čínou

Výskum: topenie permafrostu oživuje starodávne mikróby