ایس جی جی پی او
Kaspersky کی نئی تحقیق سے پتہ چلتا ہے کہ کسی ادارے کی معلوماتی حفاظتی پالیسیوں کی خلاف ورزی کرنے والے ملازمین ہیکر کے حملوں کی طرح خطرناک ہیں۔
معلومات کی حفاظت کو یقینی بنانے کے لیے ملازمین کے لیے مخصوص سیکیورٹی پالیسیاں ہونی چاہئیں۔ |
پچھلے دو سالوں میں، ایشیا پیسیفک (APAC) کے کاروباروں میں سائبر سیکیورٹی کے 33% واقعات ملازمین کی جانب سے جان بوجھ کر سیکیورٹی پروٹوکول کی خلاف ورزی کرنے کی وجہ سے ہوئے۔ یہ اعداد و شمار سائبر ڈیٹا کی خلاف ورزیوں سے ہونے والے نقصان کے قریب ہے، 40% سائبر واقعات خطے میں ہیکر حملوں کی وجہ سے ہوتے ہیں۔ یہ اعداد و شمار بالترتیب 26% اور 30% کی عالمی اوسط کے مقابلے میں زیادہ ہوتے ہیں۔
Kaspersky تحقیق نے انکشاف کیا ہے کہ، انسانی کنٹرول سے باہر تکنیکی غلطیوں کے علاوہ، ملازمین کی معلومات کی حفاظتی پالیسی کی خلاف ورزیاں بھی خطے میں کاروباری اداروں کے لیے سب سے سنگین مسائل میں سے ایک ہیں۔
ملازمین کے انفرادی رویے کے لحاظ سے، سب سے عام مسئلہ ملازمین کا جان بوجھ کر ایسے رویوں میں مشغول ہونا تھا جس سے کمپنی کی پالیسیوں کی خلاف ورزی ہوتی ہے اور، اس کے برعکس، وہ کام کرتے ہیں جنہیں کرنے کو نہیں کہا جاتا تھا۔ تحقیق کے شرکاء نے کہا کہ سائبر سیکیورٹی کے 35 فیصد واقعات کمزور پاس ورڈز اور باقاعدگی سے پاس ورڈ تبدیل نہ کرنے کی وجہ سے ہوئے، جو کہ 25 فیصد کے عالمی نتائج سے 10 فیصد زیادہ ہے۔
اس کے علاوہ، APAC کے 32% ملازمین نے غیر محفوظ ویب سائٹس تک رسائی کی اطلاع دی جس کی وجہ سے ڈیٹا کی خلاف ورزی ہوتی ہے، جب کہ 25% نے رپورٹ کیا کہ ان کے کاروبار کو نیٹ ورک کے مسائل کا سامنا کرنا پڑا کیونکہ ان کے ساتھی سسٹم کی ضرورت کے مطابق سافٹ ویئر اور ایپلیکیشنز کو اپ ڈیٹ کرنے میں ناکام رہے۔
"یہ تشویشناک ہے کہ اس سال خطے میں بہت سے ڈیٹا کی خلاف ورزیاں اور رینسم ویئر کے حملے ہوئے ہیں، پھر بھی بہت سے ملازمین جان بوجھ کر بنیادی معلومات کی حفاظت کی پالیسیوں کی خلاف ورزی کر رہے ہیں۔ کاسپرسکی کی تازہ ترین تحقیق ثابت کرتی ہے کہ اے پی اے سی ڈیٹا کی خلاف ورزیاں عالمی اوسط سے مسلسل زیادہ ہیں، اس لیے ایک کثیر شعبہ جاتی نقطہ نظر ایک مؤثر طریقہ ہے جو انسانی کارپوریٹ کلچر سے نمٹنے کے لیے ایک مؤثر طریقہ ہے۔ استحصال کریں، "کاسپرسکی میں ایشیا پیسیفک کے منیجنگ ڈائریکٹر ایڈرین ہیا نے کہا۔
انفارمیشن سیکیورٹی پالیسیوں کی خلاف ورزی کرنے والے ملازمین کے نتائج کو محدود کرنے کے لیے، کاروباری انفراسٹرکچر کو متاثر کرنے کے لیے، Kaspersky تجویز کرتا ہے: ایپلیکیشن، ویب اور ڈیوائس کنٹرول کی صلاحیتوں کے ساتھ سائبرسیکیوریٹی سلوشنز کا استعمال، جیسے کہ Kaspersky Endpoint Security for Business اور Kaspersky Endpoint Security Cloud؛ سسٹم میں دو طرفہ ڈیٹا کی ترسیل اور استقبال کو کنٹرول کریں۔ Kaspersky Endpoint Security Cloud، Kaspersky Security for Mail Server اور Kaspersky Security for Microsoft Office 365 کے ساتھ، متعلقہ مسائل کو ڈیٹا کے تجزیہ اور مواد کو فلٹر کرنے کے افعال سے حل کیا جا سکتا ہے...
ماخذ
تبصرہ (0)