Российские и европейские сотрудники компаний и организаций зачастую обходят корпоративную систему безопасности
Корпорация Cisco провела опрос около двух тысяч сотрудников разных офисов и компаний из стран Европы, Ближнего Востока, а также России и Африки и по полученным результатам данного опроса было выяснено, что больше половины сотрудников, а именно 65%, находили способы обхода системы безопасности своих компаний с целью качественно выполнить свою работу. Если брать во внимание возрастные категории, то среди молодых людей количество готовых пренебречь системой безопасности в разы выше более взрослых коллег.
Глава комиссии подразделения Cisco по ИБ, Уэнди Натер также прокомментировала результаты данного исследования и отметила, что системы по ИБ не только должны пользователям гарантировать надежность, но и быть удобными в использовании. Логично, что не удобную систему, которая замедляет работу, сотрудники пытаются найти обход, но и никто не отменял опасность, которую может нанести обход системы. Решением может стать внедрение систем безопасности, которые работают по принципу «Zero Trust» и будут оснащены интуитивно понятным и простым управлением.
Результаты опроса сотрудников российский компаний
Информация о частоте обхода систем ИБ для выполнения поставленных задач:
- 1/3 заявила, что не сталкивалась с необходимостью обходить данные системы;
- 2/3 подтвердили, что был опыт обхода систем информационной безопасности, но при этом, только 34% делали это иногда, и всего 6% - «часто».
- Информация о том, каким образом сотрудники получают доступ к программам, требуемым для выполнения их работы:
- 11% поделились, что даже не имеют представление о том, где расположены программы, которыми они пользуются в работе;
- 36% – пользуются программами через VPN или исключительно в офисе;
- 43% российских пользователей используют программы через облако, что говорит о том, что сами администрация применяет политику «Zero Trust».
Относительно вопроса о том, какие потенциальные угрозы проникали в систему в их компаниях или на компьютеры сотрудников только 8% ответили, что не имеют представления о каких-либо угрозах в сфере информационной безопасности.
Самые распространенные угрозы, по мнению российских сотрудников:
- Электронная почта с вредоносными ссылками – 54%;
- Программное обеспечение с вшитыми вирусами – 44%;
- Устаревшие программные обеспечения – 31%.
Менее распространенные угрозы, по мнению российских сотрудников:
- Устаревшая техника – 9%;
- Атаки DDoS – 8%;
- Злоумышленники внутри компании – 4%.
Результаты опроса по основным вопросам по данным всех организаций из вышеуказанных стран.
Информация о частоте обхода систем ИБ для выполнения поставленных задач:
- 23% заявила, что не сталкивалась с необходимостью искать обход данных систем;
- 77% подтвердили, что был опыт обхода систем информационной безопасности, но при этом, только 55% делали это иногда, и всего 31% - «часто».
Чем моложе сотрудник, тем выше вероятность обхода систем ИБ. Ниже представлены данные по возрастной разбивке тех сотрудников, у которых «хотя бы раз» был опыт обхода систем по обеспечению информационной безопасности:
- Категория в возрасте 18-24 года – 65%;
- Категория в возрасте 24-34 года – 62%;
- Категория в возрасте 35-44 года – 54%;
- Категория в возрасте 45-54 года – 42%;
- Категория в возрасте 55 лет и больше – 35%.
Информация о том, каким образом сотрудники получают доступ к приложениям и программам, требуемым им для работы:
- 15% поделились, что даже не имеют представление о том, где расположены приложения, используемые в работе;
- 45% – пользуются программами через VPN или исключительно в офисе компании;
- 26% пользователей пользуются приложением через облако, что указывает на то, что сами работодатели применяют политику «Zero Trust».
Относительно вопроса о том, какие потенциальные угрозы проникали в систему в их компаниях или на компьютеры сотрудников EMEAR только 20% ответило, что не имеют представления о каких-либо угрозах информационной безопасности.
Самые распространенные угрозы, известные EMEAR сотрудникам:
- Электронная почта с вредоносными ссылками – 33%;
- Программное обеспечение с «вшитыми» вирусами – 25%;
- Устаревшие программные обеспечения – 20%.
Менее известные угрозы, для сотрудников EMEAR:
- Программы-вымогатели – 9%;
- Атаки DDoS – 7%;
- Злоумышленники внутри компании – 9%