- Hirdetés -

Ez a gyenge pont a vállalatok védelmében

|

Világszerte az alkalmazottak 40 százaléka eltussolja a vállalati számítógépes incidenseket azért, hogy elkerüljön egy esetleges büntetést – derül ki a Kaspersky Lab és a B2B International kutatóintézet közös online kutatásából. Az alkalmazottak felelősek az informatikai balesetek 46%-áért évente, ezzel óriási sebezhetőséget okozva az adott cégnek minden szinten.

 

A tájékozatlan vagy figyelmetlen munkavállalók a legvalószínűbb kiváltó okai egy kiberbiztonsági eseménynek – a kártékony programok csupán másodsorban felelősek. Míg a rosszindulatú programok egyre kifinomultabbak, addig a szomorú tény az, hogy az emberi tényező még nagyobb veszélyt jelenthet. Különösen az alkalmazottak gondatlansága számít a vállalati kiberbiztonsági védelem egyik legnagyobb problémájának, amikor célzott támadásokról van szó. A profi hackerek általában személyre szabott rosszindulatú programokat és high-tech megoldásokat használnak támadásaikhoz, ezért szinte biztos, hogy a leggyengébb láncszem kihasználásával kezdik támadási terveiket, azaz az emberrel.

 

A kutatás szerint minden harmadik (28%) célzott támadás a vállalkozások ellen az elmúlt egy évben adathalászattal kezdődött. Például egy gondatlan könyvelő könnyedén megnyithat egy rosszindulatú fájlt, amelyet számlaként kapott a számtalan vállalkozó egyikétől. Ez leállíthatja az egész szervezet infrastruktúráját, így a könyvelő a támadók passzív bűntársa.

 

„A kiberbűnözők gyakran használják az alkalmazottakat belépési pontként, hogy feltörjenek egy vállalati infrastruktúrát, például adathalász e-mailek, gyenge jelszavak, valamint hamis telefonhívások segítségével. Még egy parkolóban „felejtett” közönséges pendrive is veszélybe sodorhat egy egész hálózatot. Mindössze egy figyelmetlen munkavállalóra van szükség, aki nem tud, vagy nem akar kellő figyelmet szentelni az informatikai biztonságra, és a fertőzött eszköz könnyen kapcsolódhat a hálózatra, ahonnan elindíthatja romboló tevékenységét.” – magyarázta David Jacoby, a Kaspersky Lab biztonsági kutatója.

 

A kifinomult célzott támadások ugyan nem mindennaposak a cégek életében, de a hagyományos rosszindulatú szoftverek tömegesen támadnak napjainkban. Sajnos a kutatás szerint a munkavállalók gyakran érintettek (53%) a vállalati kiberincidensek során, még akkor is, ha rosszindulatú programok támadásáról van szó.

 

 

Miért kell a HR-osztályt és az igazgatóságot bevonni?

 

Egy megtörtént informatikai esemény elrejtése drámai következményekhez vezethet, megnövelve az okozott károkat. Még egy elhallgatott esemény is sokkal nagyobb veszteséget jelenthet, mivel az informatikai részlegeknek gyorsan kell azonosítaniuk a fenyegetéseket a megfelelő taktika kiválasztásáért.

 

A tapasztalat azt mutatja, hogy a személyzet inkább veszélyeztetné a céget, mintsem a problémát jelentené, mert félnek a büntetésektől. Egyes vállalatok szigorú szabályokat vezetnek be, és plusz felelősséget rónak a munkavállalókra ahelyett, hogy ösztönöznék őket arra, hogy éberek legyenek és együttműködjenek a technikai osztállyal. Ez azt jelenti, hogy a számítógépes védelem nemcsak a technológia területén, hanem a szervezet kultúrájában és képzésében is rejlik, emiatt fontos, hogy bevonjuk a HR-osztályt és a felső vezetést.

 

„Az esetek elrejtésének problémáját nemcsak a munkavállalóknak, hanem a felső vezetésnek és a HR-részlegeknek is kommunikálni kell. Ha a munkavállalók titkolják az incidenseket, annak oka van. Bizonyos esetekben a vállalatok szigorú, de tisztázatlan szabályokat vezetnek be, és túl nagy nyomást gyakorolnak az alkalmazottakra, ahelyett, hogy bátorítanák az együttműködésre. Az ilyen retorika elősegíti a félelmet, így a munkavállalóknak csak egy lehetőségük van – megpróbálni elkerülni a büntetést. Ha a vállalati kiberbiztonsági kultúra oktatáson és pozitív megerősítésen alapul a büntetés helyett, az eredmények nyilvánvalóak lesznek.” – részletezte Slava Borilin, a Kaspersky Lab Biztonsági Oktatás Program menedzsere.

 

Borilin ugyanakkor felhívja a figyelmet egy olyan ipari biztonsági modellre is, ahol a riportolás és a „hibából okulás” megközelítés áll az adott vállalkozás középpontjában: például a Tesla Motors tulajdonosának, Elon Musknak a nyilatkozatában is, amelyben megkéri munkavállalóit, hogy minden munkavédelmi eseményt közvetlenül neki jelentsenek.

 

 

Az emberi tényező: a vállalati környezet és azon túl

 

A világszerte működő vállalatok többsége már találkozott az alkalmazottak által okozott sebezhetőséggel: a megkérdezett vállalatok 52%-a elismeri, hogy az alkalmazottak az informatikai biztonság fő gyenge pontja. A cégek 35%-a törekszik a biztonság javítására a személyzet képzésével.

 

A kibertanácsadó cég tapasztalatai szerint a legjobb védekező módszer a megfelelő eszközök és gyakorlati lépések kombinációja. Ez magában foglalja a HR-osztály és a középvezetés tiszta kommunikációját, valamint a munkavállalók motiválását, hogy körültekintőek legyenek és segítséget kérjenek a megfelelő részlegektől. Ez azt jelenti, hogy szükség van a munkatársak informatikai biztonsági képzésére, világos iránymutatások átadására, a motiváció erősítésére és a megfelelő munkahelyi légkör kiépítésére.

 

 

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Mesterséges intelligenciával erősít a Samsung

A Samsung bejelentette a One UI 7 bétaverziójának hivatalos bevezetését, amely erőteljes mesterséges intelligencia funkcióival és egyszerűsített vezérlőfelületével a jövő bővíthető AI-ökoszisztémáinak előfutárának tekinthető. A One UI 7 jelentős előrelépést hoz azzal, hogy az...

Csúcsot dönt az utasbiztosítások száma

Elkezdtek újra biztosítást kötni a magyarok. A külföldre utazási kedv az idén csúcsra járatja az utasbiztosításokat, és az egészségüket, nyugdíjukat is jóval többen igyekeznek bebiztosítani. Ráadásul megtörtént az is, amire másfél évtizede nem volt...

Ismét meghirdették a Magyar Innovációs Nagydíjat

A Magyar Innovációs Szövetség 33. alkalommal hirdette meg kis-, közép- és nagyvállalatok számára a Magyar Innovációs Nagydíjat, amelyre a cégek a gyakorlatban is megvalósult, 2024. évben mérhető üzleti hasznot hozó innovációs projektekkel nevezhetnek. A...

A metaverzumban növelik beruházásaikat a vállalatok

Bár az ipari metaverzum megvalósulása még nem a mindennapok gyakorlata, már most egyre több vállalat számára válik valós üzleti előnyöket biztosító technológiai platformmá – mutat rá a Siemens, az S&P Global Market Intelligence és...

Rekord karácsonyi forgalomra készül a Kifli.hu

A Kifli.hu online szupermarket 400 futárral és 300 kiszállító gépkocsival készül a karácsonyi vásárlói rohamra. A normál időszaki forgalom nagyjából dupláját hozó ünnep előtti csúcsszezonban napi 80 ezer táskát készítenek majd össze a Kifli-raktárban,...

Különleges karácsonyi vásárok

A karácsonyi vásárokról talán legtöbbünknek ugyanaz jut eszébe: fagyos esték, forralt bor, sült gesztenye, fabódék és kézműves ajándékok. Akik azonban idén a megszokottól eltérően ünnepelnék a karácsonyt, és megismerkednének különböző kultúrák különböző karácsonyi tradícióival,...

Így segítünk az ünnepek idején

Karácsonykor legtöbben beteg, hátrányos helyzetű vagy nehéz sorsú gyermekek javára terveznek adományozni – derült ki a Yettel karácsonyi szokásokat vizsgáló friss országos reprezentatív kutatásából. Sokan szeretnék tudni, pontosan mi az, amire az adományozottnak szüksége...

Nagyot nőtt a mobilfizetések száma

Tíz hónap alatt 469 milliárd forintnál többet költöttek a K&H-sok az okoseszközökkel. Ez 58 százalékkal haladja meg az egy évvel korábbit, míg 2022 azonos időszakával összevetve 180 százalékos többletről van szó. Az Apple Pay-fizetések...

Jön a Marsra magyar! karácsonyi különkiadása

December 22-én karácsonyi különkiadással jelentkezik a Magyar Telekom és a KMH Film koprodukciójában készült Marsra magyar! sorozat. A speciális epizód kiemelt nézettségű műsorsávba került az RTL-en, és az RTL+-on is elérhető lesz. A Marsra...

A digitális piac nagyágyúi trendekről és feladatokról – 1. rész

Izgalmas változásokat hozott az elmúlt egy év a hazai digitális piacon. A jelen és a jövő trendjeiről, a legfontosabb feladatokról kérdeztük a digitális piac legmeghatározóbb személyeiségeit bemutató Top 50-es listánk élmezőnyében végzett vezetőket.   Az...
- Hirdetés -

Legolvasottabb

Újabb áruház száll be a Dubai csoki-őrületbe

A két diszkontlánc mellett az Auchan is csatlakozik a legújabb édességtrendhez, és csütörtöktől mindössze 2499 forintos akciós áron kínálja a 100 grammos minőségi Dubai csokoládét. Egy vásárlás alkalmával összesen három darabot lehet venni belőle...

Mesterséges intelligenciával erősít a Samsung

A Samsung bejelentette a One UI 7 bétaverziójának hivatalos bevezetését, amely erőteljes mesterséges intelligencia funkcióival és egyszerűsített vezérlőfelületével a jövő bővíthető AI-ökoszisztémáinak előfutárának tekinthető. A One UI 7 jelentős előrelépést hoz azzal, hogy az...

Csúcsot dönt az utasbiztosítások száma

Elkezdtek újra biztosítást kötni a magyarok. A külföldre utazási kedv az idén csúcsra járatja az utasbiztosításokat, és az egészségüket, nyugdíjukat is jóval többen igyekeznek bebiztosítani. Ráadásul megtörtént az is, amire másfél évtizede nem volt...

Ismét meghirdették a Magyar Innovációs Nagydíjat

A Magyar Innovációs Szövetség 33. alkalommal hirdette meg kis-, közép- és nagyvállalatok számára a Magyar Innovációs Nagydíjat, amelyre a cégek a gyakorlatban is megvalósult, 2024. évben mérhető üzleti hasznot hozó innovációs projektekkel nevezhetnek. A...

A metaverzumban növelik beruházásaikat a vállalatok

Bár az ipari metaverzum megvalósulása még nem a mindennapok gyakorlata, már most egyre több vállalat számára válik valós üzleti előnyöket biztosító technológiai platformmá – mutat rá a Siemens, az S&P Global Market Intelligence és...

Don't Miss

Nemzetközi ügynökségi hálózat tagja lett a Positive Adamsky

A Positive Adamsky csatlakozott a MISSION HUBS független nemzetközi ügynökségi hálózathoz. Ez az együttműködés a cégcsoport régóta tervezett külpiaci stratégiájának kiemelt lépése, amely a nemzetközi jelenlét erősítését és a globális partnerkapcsolatok bővítését célozza.A londoni...

Fontos európai díjat nyert a magyar HR vezető

Komáromi Zsófiának, a Publicis Groupe Hungary Chief Talent Officerének és a Publicis Groupe CEE Talent Transformation Partnerének ítélték oda a 2024-es HR Diversity Champion of the Year kategóriadíját a European Diversity Awards-on. Az egyik...

Lengyel vezető a dentsu új régiójánál

A dentsu globális kreatív-, marketing- és médiaügynökségi hálózatának EMEA régiós vezetése bejelentette a DACH (Németország, Ausztria, Svájc) és a CEE (Közép-Kelet-Európa) piaci területek összevonását egy új, egységes Közép-Európa régió formájában. Az új Közép-Európa klaszter...

Logó és arculattervezést segítő könyvet adott ki a [brandguide]

Megjelent a legújabb logó- és arculattervezés témájú szakkönyv a kiadásában. Egy szokatlan és egyedi formátumban: feltett kérdésekkel segíti a könyv a logó- és arculattervezés folyamatát. A könyv nem csak szorosan szakmabeliekhez szól, hanem...

A hazai kortárs művészet előtt tiszteleg az ACG

Idén ünnepli 20. születésnapját a hazai kreatív szektor megkerülhetetlen szereplője, az ACG. Az évforduló apropóján az ügynökség egy egyedülálló kiadványban, az ACG TWENTY Bookazine-ban tiszteleg azon hazai kortárs alkotók előtt, akik munkásságából az elmúlt...