مكتب البريد العام
أظهرت أبحاث جديدة من شركة كاسبرسكي أن الموظفين الذين ينتهكون سياسات أمن المعلومات الخاصة بالمؤسسة يشكلون نفس خطورة هجمات القراصنة.
ينبغي أن تكون هناك سياسات أمنية محددة للموظفين لضمان أمن المعلومات. |
على مدى العامين الماضيين، حدث ما يصل إلى 33% من حوادث الأمن السيبراني في الشركات في منطقة آسيا والمحيط الهادئ (APAC) بسبب انتهاك الموظفين لبروتوكولات الأمان عمداً. ويعادل هذا الرقم تقريباً الأضرار الناجمة عن تسرب البيانات في الفضاء الإلكتروني، حيث تصل نسبة الحوادث التي تتعرض لها الشبكات إلى 40% بسبب هجمات القراصنة في المنطقة. وتميل هذه الأرقام إلى أن تكون أعلى عند مقارنتها بالمتوسط العالمي، الذي يبلغ 26% و30% على التوالي.
وكشفت أبحاث كاسبرسكي أنه بالإضافة إلى الأخطاء الفنية التي تقع خارج نطاق السيطرة البشرية، فإن انتهاكات سياسة أمن معلومات الموظفين تشكل أيضًا واحدة من أخطر المشكلات التي تواجه الشركات في المنطقة.
فيما يتعلق بالسلوك الشخصي للموظف، فإن المشكلة الأكثر شيوعا هي أن الموظفين يرتكبون عمداً أفعالاً تنتهك سياسات الشركة، وعلى العكس من ذلك، فإنهم يفعلون أشياء غير مطلوبة. وقال المشاركون في الدراسة إن 35% من حوادث الأمن السيبراني كانت بسبب كلمات المرور الضعيفة وعدم تغيير كلمات المرور بانتظام، وهو ما يزيد بنسبة 10% عن النتيجة العالمية البالغة 25%.
بالإضافة إلى ذلك، شكلت نسبة الموظفين في منطقة آسيا والمحيط الهادئ الذين يصلون إلى مواقع ويب غير آمنة تؤدي إلى خروقات للبيانات 32% من استجابات الاستطلاع. وبعد ذلك، أفاد 25% من الموظفين أن الشركة واجهت مشاكل في الشبكة لأن زملاءهم لم يقوموا بتحديث البرامج والتطبيقات عندما يتطلب النظام ذلك.
قال أدريان هيا، المدير الإداري لمنطقة آسيا والمحيط الهادئ في كاسبرسكي: "من المثير للقلق وقوع العديد من خروقات البيانات وهجمات برامج الفدية في المنطقة هذا العام، ومع ذلك لا يزال العديد من الموظفين ينتهكون عمدًا سياسات أمن المعلومات الأساسية. وتُثبت أحدث أبحاث كاسبرسكي أن خروقات البيانات في منطقة آسيا والمحيط الهادئ أعلى باستمرار من المتوسط العالمي، لذا يُعدّ النهج متعدد الإدارات وسيلة فعّالة لبناء ثقافة أمن مؤسسية تُعنى بالعنصر البشري الذي يستغله مجرمو الإنترنت".
وللحد من عواقب انتهاك الموظفين لسياسات أمن المعلومات، مما يؤثر على البنية التحتية للأعمال، توصي كاسبرسكي بما يلي: استخدام حلول الأمن السيبراني مع إمكانيات التحكم في التطبيقات والويب والأجهزة، مثل Kaspersky Endpoint Security for Business وKaspersky Endpoint Security Cloud؛ يتحكم في الإرسال والاستقبال ثنائي الاتجاه للبيانات داخل النظام. باستخدام Kaspersky Endpoint Security Cloud وKaspersky Security for Mail Server وKaspersky Security for Microsoft Office 365، يمكن حل المشكلات ذات الصلة من خلال تحليل البيانات وتصفية المحتوى...
[إعلان 2]
مصدر
تعليق (0)