Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

BlogZagrożenia Internetowe

Złe nawyki online pracowników narażają firmy na straty

Damian

Damian S

29 października 2015

Nawyki pracowników online - praca przy komputerze

Milennialsi to pokolenie urodzone między 1980 a 1995 rokiem, którego przedstawicieli określa się, jako pewnych siebie, niecierpliwych, przedsiębiorczych i świetnie radzących sobie z nowymi technologiami. To oni właśnie najczęściej naruszają podział między tym, co osobiste a zawodowe, poprzez instalowanie aplikacji bez zgody firmy, zapisywanie plików firmowych w swojej prywatnej chmurze bez zgody przełożonego lub angażowanie się w inne niebezpieczne praktyki.

Badania pokazują, że pracownicy z dostępem do firmowych danych, którzy mają za zadanie utrzymać firmę bezpieczną, np. pracownicy działu IT są znacznie bardziej skłonni do ryzykownych zachowań niż pozostali pracownicy.

Jeden na trzech specjalistów IT podał swój login i hasło uwierzytelniające innym pracownikom, a prawie 30% twierdzi, że systemy należące do poprzednich pracodawców są dalej dostępne dla byłych pracowników.

Praktyki te powodują, że zwiększa się ryzyko utraty danych przez nieprzestrzeganie norm bezpieczeństwa, nie blokowanie kont byłych pracowników lub nie ograniczanie dostępu do sieci spoza firmy. Może to być źródłem sabotażu przeprowadzonego przez niezadowolonego obecnego lub byłego pracownika.

Pracownicy długoterminowi (ze stażem powyżej 7 lat) mają tendencję do wprowadzania większych ogólnych zagrożeń dla bezpieczeństwa ze względu na utarte złe nawyki (nie wylogowywanie się z komputera, łączenie się z siecią firmową z niezabezpieczonych komputerów itp.)

Złe nawyki online pracowników – badania

Badanie przeprowadzone przez Intermedia pokazuje nieodpowiednie nawyki ponad 2000 pracowników biurowych w USA i Wielkiej Brytanii.

Ostatnie badania pokazują, że 91% pracowników czuje nacisk pracodawców na zwiększenie wydajności, a 92% negatywnie podchodzi do dodatkowych zabezpieczeń dla pracy zdalnej.

Gdyby zapytać każdego kierownika działu IT o wytypowanie jednego czynnika mającego wpływ na każdy incydent bezpieczeństwa odpowiedź byłaby prosta: błąd człowieka. Oczywiście nie każda organizacja jest narażona na te same rodzaje zagrożeń bezpieczeństwa, ale wszystkie łączy ten sam czynnik ludzki. W rzeczywistości 24% organizacji dotkniętych w zeszłym roku utratą danych twierdzi, że było to wynikiem błędu pracownika.

Aby zmniejszyć ryzyko utraty danych i naruszeń przypominamy o trzech najlepszych środkach, które małe i średnie firmy powinny mieć na uwadze.

Nawyki online pracowników a bezpieczeństwo

1. Ogranicz dostęp do wrażliwych danych.

Jednym z najczęstszych błędów pracowników jest wysyłanie ważnych dokumentów do niezamierzonych odbiorców. Ludzie przenoszą także dokumenty robocze na osobistego e-maila, umieszczają je na stronach do wymiany plików lub kopiują na nośniki wymienne, takie jak pamięci USB. I podczas gdy dyski flash mogą wydawać się nieszkodliwe, to złośliwe oprogramowanie przeniesione w ten sposób do sieci firmowej może zrobić wiele szkód.

W celu ograniczenia błędów ludzkich organizacja powinna rozpocząć wdrażanie kontroli bezpieczeństwa od monitorowania pracowników, którzy mają dostęp do zastrzeżonych danych. Inne środki ochrony danych i bezpieczeństwa obejmują:

  • Zarządzanie i kontrolę uprawnień użytkowników końcowych,
  • Przeprowadzenie weryfikacji działalności online pracownika przed udzieleniem uprzywilejowanego dostępu,
  • Segregację sieci dla lepszej kontroli i bezpieczeństwa.

Nie tylko pracownicy powinni być monitorowani. Wszyscy czasem popełniamy błędy. Przeprowadzane badania pokazują, że równie często administratorzy doprowadzają do błędów systemów, zbyt rzadko robiąc aktualizacje oraz pozostawiając domyślne loginy i hasła na używanym sprzęcie.

2. Ucz o bezpieczeństwie

Ludzkie zaniedbania lub nieostrożność wynika w dużej mierze z wiedzy wykorzystywanej przez cyberprzestępców. Przechwytywanie informacji od nieświadomego pracownika jest prostsze niż włamanie się do sieci firmowej.

Najprostszym sposobem, aby uzyskać dostęp do ważnych informacji jest np. wysłanie e-maila ze złośliwym załącznikiem, która wzywa np. do zapłacenia nieopłaconej faktury. Załącznik, który jest „fakturą” instaluje oprogramowanie, które śledzi i czyta informacje oraz przechwytuje poświadczenia użytkownika.

Innymi ryzykownymi praktykami jest podłączanie: komputera do internetu za pośrednictwem niezabezpieczonej sieci bezprzewodowej, przynoszenie do pracy prywatnych urządzeń i praca na nich lub strata urządzenia firmowego przez pracowników znajdujących się w podróży.

Dlatego nauka jak rozpoznać i uniknąć e-zagrożeń jest bardzo ważna zarówno dla pracowników, jak i pracodawców.

3. Ale jeśli pierwsza linia obrony zawiedzie…

Najsilniejszą warstwą ochrony zaraz po człowieku jest nadal technologia. Należy zadbać, aby oprogramowanie ochronne miało opcję raportowania działań użytkowników i możliwość ograniczenia im działań w Internecie. Dzięki temu nie tylko można kontrolować to, czy na pewno zachowują wszystkie zasady bezpieczeństwa, ale również zapobiec zarażeniu, w razi gdyby przypadkiem otworzyli szkodliwy załącznik do e-maila.

OFERTA ANTYWIRUSÓW BITDEFENDER

POTRZEBUJESZ DOPASOWANEJ OFERTY? SKONTAKTUJ SIĘ

 


Autor


Damian

Damian S

Należę do działu Webmasterów. Do moich zadań należy tworzenie, poprawianie i pozycjonowanie nowych stron i wpisów na blogu. Aktualnie dalej jestem na etapie kształcenia się jako informatyk. W wolnym czasie dokształcam się w zakresie kolejnych języków programowania i uczę się tworzenia aplikacji mobilnych. W weekendy lubię zrelaksować się wędkując.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.