СГГПО
Нове дослідження Kaspersky показує, що співробітники, які порушують політику інформаційної безпеки організації, є такою ж небезпечною, як і хакерські атаки.
| Повинні бути спеціальні політики безпеки для співробітників, щоб забезпечити інформаційну безпеку. | 
За останні два роки 33% інцидентів у сфері кібербезпеки на підприємствах Азіатсько- Тихоокеанського регіону (APAC) були спричинені навмисним порушенням співробітниками протоколів безпеки. Ця цифра близька до збитків, завданих витоками даних у кіберпросторі, де 40% кіберінцидентів спричинені хакерськими атаками в регіоні. Ці цифри, як правило, вищі порівняно із середнім світовим показником 26% та 30% відповідно.
Дослідження Kaspersky показало, що, окрім технічних помилок, які не залежать від людини, порушення політики інформаційної безпеки співробітниками також є однією з найсерйозніших проблем для бізнесу в регіоні.
Що стосується поведінки окремих працівників, найпоширенішою проблемою є те, що працівники навмисно порушують політику компанії та, навпаки, роблять те, що не зобов'язані робити. Учасники дослідження зазначили, що 35% інцидентів у сфері кібербезпеки були пов'язані зі слабкими паролями та їхньою нерегулярною зміною, що на 10% вище за глобальний результат у 25%.
Крім того, 32% співробітників Азіатсько-Тихоокеанського регіону, які користувалися незахищеними веб-сайтами, призвели до витоків даних, тоді як 25% співробітників повідомили, що їхній бізнес зіткнувся з проблемами мережі, оскільки їхні колеги не оновлювали програмне забезпечення та додатки, коли цього вимагала система.
«Викликає тривогу той факт, що цього року в регіоні сталося багато порушень даних та атак програм-вимагачів, проте багато співробітників все ще навмисно порушують основні політики інформаційної безпеки. Останні дослідження Kaspersky доводять, що витоки даних в Азіатсько-Тихоокеанському регіоні постійно вищі, ніж у середньому по світу, тому багатовідомчий підхід є ефективним способом побудови корпоративної культури безпеки, яка враховує людський фактор, що експлуатується кіберзлочинцями», — сказав Адріан Хіа, керуючий директор Kaspersky в Азіатсько- Тихоокеанському регіоні .
Щоб обмежити наслідки порушення співробітниками політик інформаційної безпеки, що впливають на бізнес-інфраструктуру, Kaspersky рекомендує: Використовувати рішення з кібербезпеки з можливістю контролю програм, веб-сторінок та пристроїв, такі як Kaspersky Endpoint Security for Business та Kaspersky Endpoint Security Cloud; Контролювати передачу та отримання двосторонніх даних у системі. За допомогою Kaspersky Endpoint Security Cloud, Kaspersky Security for Mail Server та Kaspersky Security for Microsoft Office 365 пов'язані проблеми можна вирішити за допомогою функцій аналізу даних та фільтрації контенту...
Джерело






Коментар (0)