به گفته ایوانتی، از هر سه کارمند، یک نفر معتقد است اقدامات آنها تاثیری بر امنیت سازمان آنها ندارد.
عادات نامناسب امنیت سایبری در میان کارکنان ادارای
این تحقیق همچنین نشان میدهد که کارکنان اداری نسل هزاره و نسل Z در مقایسه با نسل X و قدیمیتر (افراد بالای ۴۰ سال) با احتمال بیشتری دارای عادات ناامن امنیت سایبری هستند.
این موضوع در مورد رعایت حفظ رمز عبور، کلیک روی لینکهای فیشینگ و به اشتراک گذاری دستگاهها با خانواده و دوستان صادق است:
• ۳۸ درصد از کارمندان ادارات زیر ۴۰ سال از رمزهای عبور یکسان در چندین دستگاه استفاده میکنند، در حالی که ۲۸ درصد کارمندان اداری بالای ۴۰ سال دارند.
• ۳۴ درصد از کارکنان ادارات زیر ۴۰ سال، دستگاههای کار مشترک را با خانواده یا دوستان خود به اشتراک میگذارند، در مقایسه با ۱۹ درصد از کارکنان اداری بالای ۴۰ سال.
• ۳۴ درصد از کارکنان ادارات زیر ۴۰ سال از تاریخ تولد در رمز عبور خود استفاده میکنند، در حالی که ۱۹ درصد از کارکنان اداری بالای ۴۰ سال دارند.
• ۱۳ درصد از کارمندان ادارات زیر ۴۰ سال در زمانی که هدف قرار گرفتند، روی پیوند فیشینگ کلیک کردند، در مقایسه با ۸ درصد از کارکنان اداری بالای ۴۰ سال.
علاوه بر این، جنسیت، ارشدیت و منطقه میتواند بر قدرت جمعی امنیت سازمان تأثیر بگذارد. این گزارش نشان میدهد که مردان و رهبران راحتتر با یک کارمند امنیتی در مورد یک سؤال یا نگرانی تماس برقرار میکنند و رهبران یک سازمان با ۷۲ درصد احتمال بیشتری دارند که با یک سؤال تماس برقرار کنند.
تغییرات منطقهای در آموزش امنیت سایبری
این گزارش همچنین نشان میدهد که تغییرات منطقهای در آموزش و نگرشهای امنیت سایبری وجود دارد و ۵۴ درصد از کارمندان در چین و ۴۳ درصد در فرانسه گزارش میدهند که سازمانهای آنها آموزشهای اجباری امنیت سایبری ارائه نمیدهند. این رقم برای بریتانیا به ۱۷ درصد، در ایالات متحده به ۳۰ درصد و در آلمان به ۲۲ درصد کاهش مییابد.
دنیل اسپایسر، مدیر ارشد امنیت ایوانتی میگوید: کارمندان همیشه نمیدانند که باوجود تلاش سازمانها برای آموزش و آموزش، اعضای ارزشمند تیم امنیتی هستند.
همچنین یک فرض خطرناک وجود دارد که از آنجایی که کارمندان ادارات جوانتر عموماً دانش فنی بیشتری دارند، از امنیت نیز آگاه هستند. رهبران امنیتی باید همه کارمندان را قادر سازند تا در برابر عوامل تهدید دفاع کنند و به طور فعال یک فرهنگ امنیتی باز و استقبال کننده ایجاد کنند.
بسیاری از سازمانها رویکردی از بالا به پایین برای آموزش و فرهنگ امنیت سایبری دارند. با این حال، این تحقیق نشان میدهد که ایجاد یک فرهنگ امنیتی مثبت و مشارکتی در هر سازمان بسیار مهم است. کارمندان آموزش دیده در معرض خطر تضعیف قدرت آمادگی کلی سازمان هستند ، به همین دلیل است که سازمانها باید پشته فناوری خود را طوری طراحی کنند که اصطکاک کاربر نهایی را به حداقل برساند.
دیدگاهتان را بنویسید