Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

Bezpieczeństwo w InternecieBlog

Wpływ bezpieczeństwa na produktywność

Damian

Damian S

16 listopada 2015

Plan bezpieczeństwa korporacyjnego jest tworzony po to, by chronić zasoby firmy bez szkody dla wydajności. Jednak firmy często nie potrafią znaleźć właściwej równowagi między bezpieczeństwem a działaniami pracowników. W rezultacie bezpieczeństwo staje się irytujące dla użytkownika, przez co zmniejsza się jego entuzjazm i wydajność w pracy zdalnej.

Około 87% pracowników z USA, Wielkiej Brytanii i Niemiec twierdzi, że ich korporacja przedkłada bezpieczeństwo korporacyjne ponad wygody pracowników, co oznacza, że praca zdalna z domu lub przynoszenie do pracy własnych urządzeń może przynieść tyle samo szkód, co korzyści. Początkowo, używanie więcej niż jednego narzędzia w pracy (smartfon, laptop) wydawało się bardziej kuszące dla kandydatów do pracy, ale w tej chwili liczy się także możliwość korzystania z własnych urządzeń w miejscu pracy, czy też większa elastyczność dotycząca miejsca i czasu, kiedy mogą pracować. Teraz pracownicy zastanawiają się, jak chronić swoje prywatne dane i działania od tego, co robią dla swojego pracodawcy zachowując procedury bezpieczeństwa.

Ostatnie badania przeprowadzone przez Dimensional Research pokazują, że 91% firm wie, iż wprowadzone środki bezpieczeństwa mają negatywny wpływ na wydajność, a 92% pracowników jest negatywnie nastawionych do wymaganych dodatkowych zabezpieczeń dla pracy zdalnej.

Oddzielne hasła – wielowarstwowe z uwierzytelnianiem wieloskładnikowym – plus oddzielne środki bezpieczeństwa dla pracowników zdalnych pracujących na własnych urządzeniach i ochrona przed zagrożeniami z zewnątrz może spowodować złe wdrażanie zabezpieczeń, które zmniejszają wydajność i sprawiają, że pracownicy szukają możliwości ich obejścia.

Prawie dziewięciu na dziesięciu pracowników musi zapamiętać wiele haseł w pracy, a 56% dwóch do pięciu różnych kombinacji login/hasło do plików i aplikacji niezbędnych w pracy.

Patrząc na rozwój bezpieczeństwa środowiska korporacyjnego w ciągu ostatnich 18 miesięcy, ponad połowa respondentów twierdzi, że z dnia na dzień zabezpieczenia mają większy wpływ na ich pracę. Więcej niż 60% specjalistów IT wskazuje, że brak świadomości (lub po prostu brak doświadczonych ludzi) jest największą przeszkodą w ujednoliceniu zabezpieczeń w ich organizacji.

Z drugiej strony, prawie 70% specjalistów IT zdradziło pracownikom, jak obejść zabezpieczenia, co stanowi największe zagrożenie dla przedsiębiorstwa. Według badań przeprowadzonych na pracownikach, cytowanych przez blog Bitdefender, około 35% pracowników może sprzedawać informacje na temat swojej firmy, dokumenty finansowe i dane kart kredytowych klientów. Jeden na czterech pracowników może sprzedawać dane firmy, narażając zarówno swoją posadę, jak i siebie na karę finansową lub prawną. Około 61% respondentów przyznało, że ma dostęp do prywatnych danych klienta, podczas, gdy 51% respondentów miało dostęp do danych finansowych, takich jak sprawozdanie finansowe, informacje dla akcjonariuszy.  49% miało dostęp do poufnych informacji o produktach, takich jak planowane wdrożenia, patenty i inne.

Ponieważ to pracownicy są najsłabszym ogniwem w łańcuchu bezpieczeństwa firmy, należy zacząć od edukacji zatrudnionych o ryzyku, sposobie ochrony danych osobowych i innych praktykach bezpieczeństwa.

„Sprawa przynoszenia do pracy własnych urządzeń i praca z domu należy do często poruszanych kwestii bezpieczeństwa, zarówno dla dużych, jak i średnich firm, więc procedury postępowania z nieuczciwym sprzętem IT, kanałami komunikacji i przetwarzaniem danych wrażliwych to nie tylko instalacja odpowiedniego oprogramowania, ale również obowiązkowa edukacja dla wszystkich pracowników” mówi starszy analityk e‑zagrożeń Liviu Arsene z firmy Bitdefender. „Podczas, gdy niektórzy mogą twierdzić, że program pracy z dala od domu ma istotny wpływ na wydajność i zadowolenie pracowników, to powinien mieć on miejsce jedynie w przypadku pracowników, którzy nie wymagają bezpośredniego podłączenia do najbardziej wrażliwych składników infrastruktury i danych.”

Oczywiście pracownicy nie są w pełni ograniczeni, gdy pracują spoza siedziby firmy, ale muszą mieć świadomość, że dostęp do zasobów firmowych będzie ograniczony. To ochrona zarówno dla pracowników, jak i firmy.

Właściwie wdrożone zabezpieczenia nie powinny stać się ciężarem dla pracowników, ale powinni mieć oni świadomość, że ich zachowanie ma na nie wpływ. Zabezpieczenia kontekstowe analizują ruch w sieci i działania pracowników, by wykrywać podejrzane zdarzenia i zachowania. Analizy te mogą być także wykorzystywane do przewidywania i zapobiegania włamaniom do sieci. Prawie wszyscy specjaliści IT (93%) zgadzają się, że brak bezpieczeństwa kontekstowego powoduje komplikacje, które utrudniają rozwiązywanie problemów ochrony związanych z niestandardowymi potrzebami dostępu z zewnątrz firmy.

Chociaż bezpieczeństwo kontekstowe wydaje się racjonalnym wyborem, to może ono wymagać przebudowy polityki dostępu do danych lub nawet całej infrastruktury. Zaostrzenie bezpieczeństwa powoduje, że pracownicy muszą zapamiętywać większą ilość haseł dostępu do różnych zasobów sieciowych.

Jednym ze sposobów uniknięcia tych problemów byłoby ustalenie tożsamości poprzez lokalizację (np. w firmie). Należałoby ustalić, czy pracownik jest połączony za pomocą połączenia fizycznego (najlepiej gniazdko sieciowe LAN przypisane do konkretnego adresu MAC), a następnie wykorzystać te informacje, żeby upewnić się, że jest on podłączony do sieci z autoryzowanego urządzenia i umożliwić mu dostęp do zasobów, które w innym wypadku wymagają różnych mechanizmów uwierzytelniania.”, starszy analityk e-zagrożeń Liviu Arsene z firmy Bitdefender.

Korzystanie z bezpieczeństwa kontekstowego nie tylko zwiększa wydajność, ale będzie również pomocne w szybkiej identyfikacji personelu w przypadku ewentualnych włamań sieciowych lub anomalii. Bezpieczeństwo kontekstowe oznacza również eliminację nieuczciwych pracowników wynoszących dane.

„Bezpieczeństwo kontekstowe nie tylko poprawia ogólną wydajność pracowników, ale także minimalizuje potencjalne zagrożenia dla wrażliwych informacji firmowych” – dodaje Arsene.

Pracownicy powinni mieć dostęp tylko do podstawowych zasobów potrzebnych do pracy. Natomiast byli pracownicy powinni mieć całkowicie odcięty dostęp, gdyż generują znaczące ryzyko związane z lukami (sposobami obejścia zabezpieczeń). Firmy muszą ograniczać ryzyko dostępu do poufnych danych, dlatego również hasła do najważniejszych i najbardziej wrażliwych infrastruktur firmowych powinny być cyklicznie zmieniane.


Autor


Damian

Damian S

Należę do działu Webmasterów. Do moich zadań należy tworzenie, poprawianie i pozycjonowanie nowych stron i wpisów na blogu. Aktualnie dalej jestem na etapie kształcenia się jako informatyk. W wolnym czasie dokształcam się w zakresie kolejnych języków programowania i uczę się tworzenia aplikacji mobilnych. W weekendy lubię zrelaksować się wędkując.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.