Oldalunkon cookie-kat használunk, hogy még jobban Rád szabhassuk tartalmainkat, karrierlehetőségeinket. Részleteket itt olvashatsz.
Kaspersky Lab felmérés: négyből három vállalat érintett valamilyen belső információbiztonsági incidensben.
Amint egy vállalat IT-infrastruktúrája bővül, úgy nőnek a fenyegetések is. Az új elemek, új sebezhetőségeket jelentenek. A helyzetet súlyosbítja az a tény, hogy nem minden munkavállaló – különösen azok, akik nem rendelkeznek megfelelő informatikai ismeretekkel – tud lépést tartani a változó informatikai környezettel. Ennek eredményeként, a cég nem csak a külső fenyegetéseknek van kitéve, hanem a belső fenyegetések ugyanúgy érintik, a munkavállalók részéről.
Ezt megerősítette a felmérés is, miszerint a vállalatok 21%-át érintette belső fenyegetések által okozott adatvesztés, melyek a későbbiekben hatással voltak az üzleti folyamatokra. A tanulmány ugyancsak jelentett véletlen adatszivárgást (28%), és értékes vállalati adatok szándékos kiszivárogtatását (14%) is. Az adatszivárgás mellett, a belső fenyegetések közé tartozik a dolgozók mobiljainak elvesztése vagy ellopása (14%). A válaszadók 19%-a pedig úgy nyilatkozott, hogy vesztett már el olyan mobil eszközt, amely fontos vállalati információkat tartalmazott.
Egy másik fontos tényező a személyzeti csalás. A megkérdezettek 15%-a tapasztalt olyan helyzeteket, amikor az alkalmazottak saját célra használtak fel vállalati erőforrásokat, beleértve a pénzügyeket. A százalék alacsonynak tűnhet, de az ezen incidensek által okozott veszteségek jelentősek lehetnek.
“Nem titok, hogy egy biztonsági megoldás önmagában nem elég ahhoz, hogy megvédje a cég adatait, ezt a vizsgálat eredményei is megerősítik.“ – mondta Konstantin Voronkov, a Kaspersky Lab végpontvédelmi megoldásokért felelős vezetője. “Amire szükség van az egy integrált, többszintű megközelítés, melyet egy biztonsági intelligencia támogat. Ennek tartamaznia kell az alkalmazottak oktatását, a speciális megoldások használatát, és a biztonsági irányelvek bevezetését is, mint például a hozzáférési jogok korlátozását.”
A Kaspersky Lab azt javasolja, hogy a komplex biztonság kérdését nem szabad elhanyagolni, mert a megbízható, többszintű védelem megakadályozhatja, hogy a céget pluszkiadások érjék. Különösképpen a technológia, amely megvéd az adathalász támadások és titkosítás ellen, biztosítja a mobil eszközök, virtuális infrastruktúrák és a pénzügyi tranzakciók védelmét, és megbízható védelmet biztosít az informatikai infrastruktúrákhoz. A különböző biztonságpolitikák a speciális szolgáltatásokkal együtt, mint például a vállalati IT infrastruktúra független értékelése és a személyzet képzése minimalizálja a fenyegetések kockázatát.