STUDIU: Munca de acasă, risc major de securitate cibernetică

Gestionarea milenialilor și a Generatiei Z la locul de munca

Pe lista provocărilor s-au mai aflat creșterea riscurilor de securitate cibernetică (24%) și problemele de management al angajaților (19%).

În ceea ce privește avantajele muncii de acasă, marea majoritate a respondenților a indicat eliminarea timpului pierdut pe drum spre/de la serviciu (73%). Optimizarea timpului de lucru/eliminarea rutinei (52%) și existența unui mediu de lucru fără restricții (43%) s-au clasat pe următoarele două locuri în topul avantajelor identificate de respondenți. Pentru o parte dintre ei (38%), un alt mare avantaj l-a reprezentat scăderea cheltuielilor personale generate de activitatea la birou (masă, transport, haine etc.)

PERICOLELE DIN MEDIUL ONLINE

Potrivit experților, dincolo de modul în care au reușit, logistic, să le asigure angajaților posibilitatea de a-și continua activitatea de acasă, marea problemă identificată de barometrul FRAMES & INFOSEC CENTER este că prea puține companii au conștientizat și au luat măsuri pentru a-și proteja activitatea digitală.

Citește și: Cum s-a prăbușit imperiul lui Jamie Oliver și de ce a dat greș în antreprenoriat

“ Pandemia Covid-19 a fost un catalizator pentru transformarea locului de muncă. Din perspectiva securității cibernetice, văd o mulțime de provocări în privința operațiunilor care trec de la protejarea activelor aflate în cea mai mare parte în spatele unui firewall, la unele aflate într-un mediu IT predominant descentralizat, eterogen. Acomodarea într-un ritm extrem de alert la noua realitate nu se poate face fără apariția unor riscuri care trebuie evaluate, asumate și tratate corespunzător.”   afirmă Marius Hărătău, manager INFOSEC CENTER.

Întrebați cum s-a schimbat atitudinea companiei în privința securității cibernetice (al managementului securității informațiilor și protecției datelor cu caracter personal) în ultimul an, 52% dintre respondenți au declarat că a rămas neschimbată. Altfel spus nu au luat nicio măsură suplimentară pentru managementul securității informațiilor. 23% au indicat faptul că nu există o strategie pe acest domeniu.

Doar 18% au declarat că politica firmei a devenit mai strictă și numai 7% au indicat răspunsul ,,foarte strictă’’.

,,Dacă în zona companiilor mari, a multinaționalelor, există politici de securitate bine definite, iar munca de acasă a impus noi restricții de securitate și investiții în sisteme de securitate, în zona IMM-urilor există încă o prea puțină preocupare pe acest segment’’, a mai declarat Marius Hărătău, managerul INFOSEC CENTER.

,,Mulți dintre angajați folosesc PC-uri/laptopuri personale în activitățile de la muncă sau, dacă au primit de la serviciu astfel de dispozitive, acestea sunt insuficient securizate, firmele evitând să aloce fonduri suplimentare pentru achiziția de sisteme de securitate cibernetică. Așa se ajunge ca angajații să acceseze platformele companiei (pagini web, magazine online, baze de date etc.) în baza unor simple parole, ușor de spart, atât de pe PC/laptop cât și de pe telefon’’, afirmă Adrian Negrescu, managerul FRAMES.

În multe situații, angajații se conectează direct la rețeaua companiei printr-un protocol numit Windows Remote Management (WinRM).

,,Accesul în companie prin WinRM este deseori necesar, dar drepturile utilizatorilor trebuie limitate prin politici bine definite. Din păcate, 55% dintre toate sistemele scanate de către Bitdefender prezintă vulnerabilități ale WinRM ce ar putea fi exploatate de către atacatori pentru a compromite rețeaua’’, arată datele colectate în primele șase luni din 2020 de la terminalele business protejate cu soluții de securitate Bitdefender.

LIPSA INSTRUIRII ANGAJAȚILOR ÎN DOMENIUL SECURITĂȚII INFORMAȚIILOR, O MARE VULNERABILITATE

Potrivit datelor barometrului FRAMES & INFOSEC CENTER, 56% dintre cei chestionați nu au urmat nicio formă de instruire în domeniul managementului securității informațiilor și al protecției datelor cu caracter personal.

Numai 23% au fost instruiți în această privință la locul de muncă, 11% individual, în mediul online, iar 10% în mediul universitar sau la liceu.

BestJobs: Companiile au înregistrat cu 73% mai multe aplicări la joburi comparativ cu octombrie 2019

,,Dincolo de companiile mari, care reprezintă excepția, în firmele medii și mici, cursurile de pregătire a angajaților în domeniul securității informațiilor și protecției datelor cu caracter personal sunt, din păcate, inexistente. Dincolo de implicațiile financiare – multe dintre firme nu au fondurile necesare pentru a-și instrui angajații, există și o problemă de management. Vestea bună este că pandemia schimbă treptat această percepție și, din semnalele primite din piață, există tot mai multe firme care se precupă mai atent de acest aspect’’, afirmă Marius Hărătău managerul INFOSEC CENTER.

Potrivit experților, pericolele pot veni inclusiv din zona unor servicii populare precum Google Drive si WhatsApp.

Un raport Kaspersky arăta, recent, că este important pentru organizații să înțeleagă amenințările relavante și modul în care acestea se pot infiltra la nivelul endpoint al companiei, de exemplu prin phishing în serviciile de cloud. Odată ce un serviciu web devine popular, se poate transforma într-o țintă mai interesantă în rândul atacatorilor cibernetici.

Potrivit datelor companiei, primele cinci aplicații în care s-au observat cel mai des încercări de phishing sunt Facebook (4,5 milioane de tentative de phishing), WhatsApp (3,7m), Amazon (3,3m), Apple (3,1m) și Netflix (2,7m). Ofertele Google grupate împreună, printre care YouTube, Gmail și Google Drive, au ocupat poziția a șasea, cu 1,5 milioane de încercări de phishing.

  •  
  •  
  •  
  •  
  •