Хакерите вече атакуват фирмите чрез техни служители

Отчитане на човешкия фактор е основния въпрос при планиране на корпоративната киберсигурност

по статията работи: iNews.bg | 15.11.2019 | 16:30
Хакерите вече атакуват фирмите чрез техни служители
Kaspersky

Днес, след като организациите са инсталирали модерни фишинг филтри и защитни стени и разполагат със специализирани инструменти за контрол на киберзаплахи, престъпниците, насочиха вниманието си към служителите като начална точка на навлизане в информационните системи на компаниите. Използването на пропуски в познанията на потребителите или използването на човешки слабости като невнимание, невежество или небрежност е значително по-лесно и по-евтино, отколкото да се опитват да заблудят сложен софтуер за защита.

Според проучване на Kaspersky и B2B International 52% от фирмите признават, че служителите са най-голямата им слабост в ИТ сигурността, със своите небрежни действия или липса на знания, компрометиращи стратегията за корпоративна ИТ сигурност. Причините за това са очевидни - служителите все още проявяват опасно поведение. Според доклада на Wombat анализиращ рисковете за потребителите през 2018 г. Цели 55% от работещите възрастни позволяват на приятели и членове на семейството да имат достъп до работния компютър или телефон, а 66% от анкетираните, които не използват инструмент за управление на пароли, признават, че използват повторно 60% от своите пароли за различни профили онлайн. Около 60% от служителите имат поверителни данни на своето корпоративно устройство (финансови данни, имейл база данни и т.н.), а 30% от служителите признават, че споделят паролата за работния си компютър с колеги. Според доклада на Verizon за кражбите на данни за 2018 г. 4% от хората все още вярват, че щракването върху подозрително прикачено приложение не представлява голяма заплаха.

Никоя организация не е твърде малка или твърде голяма, за да не попадне в полезрението на киберпрестъпниците:

• През 2018, 43% от кибератаките са били фокусирани върху малки и средни бизнеси

• През 2017, течът на данни от Equifax изложи на неоторизиран достъп данните на 146 млн. души, а беше резултат от човешка грешка. Служител, пренебрегнал съобщение свързано със сигурността.

Просто не е достатъчно да има внедрена политика за ИТ сигурност, за да бъде разрешен този проблем. Сама по себе си една политика няма да защити бизнеса от заплахи - отчасти защото политиките за сигурност в ИТ не винаги се следват от персонала, за който са предназначени, и отчасти защото не могат да покрият всеки възможен риск.

"Обучението е от съществено значение за повишаване на осведомеността сред служителите - мотивирайте ги да обръщат внимание на киберпрестъпленията и противодействията, дори ако това първоначално не се възприема от тях, като част от техните служебни ангажименти", заяви Богдан Писмиченко, директор за България, Румъния и Молдова в Kaspersky, и добави: "Разбирането на това, което се крие зад всеки процес на обучение и преподаване, помага да се изгради ефективна образователна програма. Нашите програми не само предоставят знания, но по-важното - променят навиците и формират новите модели на поведение, които са истинската цел на такива обучения".

Обучението на персонала и привличането на специализиран персонал в компанията за прилагането на политиките за сигурност е логичен отговор на проблема с небрежността на служителите. И това е отговорът, който много фирми по целия свят искат да прилагат. Трябва да се постигне правилен баланс между фирмената политиката и ангажираността на служителите, за да се предотврати небрежността на персонала или опасностите поради слаба информираност на работещите в организацията.

Инсталирането на актуализации, гарантирането, че защитата срещу злонамерен софтуер е включена и правилното управление на личните пароли не трябва винаги да бъде в дъното на списъка със задачи на служителите.


Добави коментар
Моля, пишете на кирилица! Коментари, написани на латиница, ще бъдат изтривани.

ТВ програма

Кино

  • Сега Празнично богослужение за Рождество...
  • 11:30 Средо зиме по Коледа коледни обичаи...
  • 12:00 По света и у нас
  • 12:20 Малка нощна приказка детски тв филм
  • 12:55 Коледно послание и благословия...
  • 13:30 Топ 10 - български танцов фолклор...
  • 15:30 Коледен годежен пръстен игрален...
  • 16:55 България от край до край 14
  • Сега "Преди обед" - токшоу с водещи...
  • 12:00 bTV Новините - обедна емисия
  • 12:30 ПРЕМИЕРА: "Коледа по съседски" -...
  • 14:30 ПРЕМИЕРА: "Коледа в Нотинг Хил" -...
  • 16:30 "Последна ваканция" - комедия,...
  • 19:00 bTV Новините - централна емисия
  • 20:00 НА ЖИВО: "Българската Коледа" -...
  • 22:15 "Чичо Коледа" - комедия, романтичен...
  • Сега "Момчето, което можеше да бъде...
  • 12:00 Новините на NOVA
  • 12:30 "Веселин Маринов - "Коледен...
  • 14:30 "Два малки свята" (премиера) - с...
  • 16:10 "Феята на зъбките 2" - с уч. на...
  • 18:00 "Скрита самоличност" (премиера) -...
  • 19:00 Новините на NOVA - централна емисия
  • 20:00 "Сам вкъщи 2: Изгубен в Ню Йорк" -...
Какво е общото между цигарите и мазнините по корема Анализът им показва, че започването на пушенето и пушенето през целия живот е свързано с увеличаване на коремните мазнини.