SGGPO
Neue Forschungsergebnisse von Kaspersky zeigen, dass Mitarbeiter, die gegen die Informationssicherheitsrichtlinien eines Unternehmens verstoßen, genauso gefährlich sind wie Hackerangriffe.
| Es sollten spezifische Sicherheitsrichtlinien für Mitarbeiter geben, um die Informationssicherheit zu gewährleisten. |
In den vergangenen zwei Jahren wurden 33 % der Cybersicherheitsvorfälle in Unternehmen im asiatisch- pazifischen Raum (APAC) durch vorsätzliche Verstöße von Mitarbeitern gegen Sicherheitsrichtlinien verursacht. Dieser Wert ähnelt dem Schaden durch Datenlecks im Cyberspace, wo 40 % der Cybervorfälle auf Hackerangriffe zurückzuführen sind. Diese Zahlen liegen tendenziell über dem globalen Durchschnitt von 26 % bzw. 30 %.
Eine Studie von Kaspersky ergab, dass neben technischen Fehlern, die außerhalb menschlicher Kontrolle liegen, auch Verstöße von Mitarbeitern gegen die Informationssicherheitsrichtlinien zu den gravierendsten Problemen für Unternehmen in der Region zählen.
Was das Verhalten einzelner Mitarbeiter betrifft, so besteht das häufigste Problem darin, dass Mitarbeiter vorsätzlich gegen Unternehmensrichtlinien verstoßen und umgekehrt Dinge tun, zu denen sie nicht verpflichtet sind. Studienteilnehmer gaben an, dass 35 % der Cybersicherheitsvorfälle auf schwache Passwörter und deren unregelmäßige Änderung zurückzuführen seien – 10 % mehr als der globale Durchschnitt von 25 %.
Darüber hinaus führte der Zugriff von 32 % der Mitarbeiter im asiatisch-pazifischen Raum auf ungesicherte Websites zu Datenpannen, während 25 % der Mitarbeiter berichteten, dass ihr Unternehmen mit Netzwerkproblemen konfrontiert war, weil ihre Kollegen Software und Anwendungen nicht aktualisierten, wenn dies vom System vorgeschrieben war.
„Es ist alarmierend, dass es in diesem Jahr in der Region zahlreiche Datenpannen und Ransomware-Angriffe gegeben hat, und dennoch verstoßen viele Mitarbeiter weiterhin bewusst gegen grundlegende Informationssicherheitsrichtlinien. Die jüngste Studie von Kaspersky belegt, dass Datenpannen im asiatisch-pazifischen Raum deutlich über dem globalen Durchschnitt liegen. Ein abteilungsübergreifender Ansatz ist daher ein effektiver Weg, eine Unternehmenssicherheitskultur aufzubauen, die den menschlichen Faktor berücksichtigt, den Cyberkriminelle ausnutzen“, so Adrian Hia, Geschäftsführer Asien- Pazifik bei Kaspersky.
Um die Folgen von Verstößen gegen die Informationssicherheitsrichtlinien durch Mitarbeiter für die Unternehmensinfrastruktur zu begrenzen, empfiehlt Kaspersky Folgendes: Einsatz von Cybersicherheitslösungen mit Kontrollfunktionen für Anwendungen, Webseiten und Geräte, wie z. B. Kaspersky Endpoint Security for Business und Kaspersky Endpoint Security Cloud; Kontrolle der bidirektionalen Datenübertragung im System. Mit Kaspersky Endpoint Security Cloud, Kaspersky Security for Mail Server und Kaspersky Security for Microsoft Office 365 lassen sich damit verbundene Probleme durch Datenanalyse- und Inhaltsfilterfunktionen beheben.
Quelle






Kommentar (0)