SGGPO
Una nueva investigación de Kaspersky muestra que los empleados que violan las políticas de seguridad de la información de una organización son tan peligrosos como los ataques de piratas informáticos.
Deberían existir políticas de seguridad específicas para los empleados para garantizar la seguridad de la información. |
En los últimos dos años, hasta el 33% de los incidentes de ciberseguridad en empresas de Asia-Pacífico (APAC) se produjeron debido a que los empleados violaron deliberadamente los protocolos de seguridad. Esta cifra es casi igual al daño causado por las filtraciones de datos en el ciberespacio: hasta el 40% de los incidentes de red ocurren debido a ataques de piratas informáticos en la región. Estas cifras tienden a ser más altas en comparación con el promedio mundial, que es del 26% y el 30% respectivamente.
Una investigación de Kaspersky reveló que, además de los errores técnicos fuera del control humano, las violaciones a las políticas de seguridad de la información de los empleados también son uno de los problemas más graves para las empresas de la región.
Respecto al comportamiento personal de los empleados, el problema más común es que los empleados cometen intencionalmente actos que violan las políticas de la empresa y, a la inversa, hacen cosas que no están obligadas. Los participantes del estudio dijeron que el 35% de los incidentes de ciberseguridad se debieron a contraseñas débiles y a no cambiarlas regularmente, un 10% más que el resultado global del 25%.
Además, los empleados de APAC que accedieron a sitios web no seguros que provocaron violaciones de datos representaron el 32% de las respuestas de la encuesta. Luego, el 25% de los empleados informó que la empresa enfrentaba problemas de red porque los colegas no actualizaban el software y las aplicaciones cuando el sistema lo requería.
Es alarmante que este año se hayan producido numerosas filtraciones de datos y ataques de ransomware en la región, pero muchos empleados siguen violando deliberadamente las políticas básicas de seguridad de la información. El último estudio de Kaspersky demuestra que las filtraciones de datos en Asia-Pacífico superan sistemáticamente el promedio mundial, por lo que un enfoque multidepartamental es una forma eficaz de construir una cultura de seguridad corporativa que aborde el factor humano que los ciberdelincuentes explotan», declaró Adrian Hia, director general de Kaspersky para Asia-Pacífico.
Para limitar las consecuencias de que los empleados violen las políticas de seguridad de la información, afectando la infraestructura empresarial, Kaspersky recomienda: Utilizar soluciones de ciberseguridad con capacidades de control de aplicaciones, web y dispositivos, como Kaspersky Endpoint Security for Business y Kaspersky Endpoint Security Cloud; Controla la transmisión y recepción bidireccional de datos dentro del sistema. Con Kaspersky Endpoint Security Cloud, Kaspersky Security for Mail Server y Kaspersky Security for Microsoft Office 365, los problemas relacionados se pueden resolver con análisis de datos y filtrado de contenido…
[anuncio_2]
Fuente
Kommentar (0)