5p
Világszerte az alkalmazottak 40 százaléka eltussolja a vállalati számítógépes incidenseket azért, hogy elkerüljön egy esetleges büntetést – derül ki a Kaspersky Lab és a B2B International kutatóintézet közös online kutatásából. Az alkalmazottak felelősek az informatikai balesetek 46 százalékáért évente, ezzel óriási sebezhetőséget okozva az adott cégnek minden szinten.

A tájékozatlan vagy figyelmetlen munkavállalók a legvalószínűbb kiváltó okai egy kiberbiztonsági eseménynek – a kártékony programok csupán másodsorban felelősek. Míg a rosszindulatú programok egyre kifinomultabbak, addig a szomorú tény az, hogy az emberi tényező még nagyobb veszélyt jelenthet.

Különösen az alkalmazottak gondatlansága számít a vállalati kiberbiztonsági védelem egyik legnagyobb problémájának, amikor célzott támadásokról van szó. A profi hackerek általában személyre szabott rosszindulatú programokat és high-tech megoldásokat használnak támadásaikhoz, ezért szinte biztos, hogy a leggyengébb láncszem kihasználásával kezdik támadási terveiket, azaz az emberrel.

A kutatás szerint minden harmadik (28%) célzott támadás a vállalkozások ellen az elmúlt egy évben adathalászattal kezdődött. Például egy gondatlan könyvelő könnyedén megnyithat egy rosszindulatú fájlt, amelyet számlaként kapott a számtalan vállalkozó egyikétől. Ez leállíthatja az egész szervezet infrastruktúráját, így a könyvelő a támadók passzív bűntársa.

A hackerek gyakran használják az alkalmazottakat belépési pontként, hogy feltörjenek egy vállalati infrastruktúrát, például adathalász e-mailek, gyenge jelszavak, valamint hamis telefonhívások segítségével. Még egy parkolóban felejtett közönséges pendrive is veszélybe sodorhat egy egész hálózatot. Mindössze egy figyelmetlen munkavállalóra van szükség, aki nem tud, vagy nem akar kellő figyelmet szentelni az informatikai biztonságra, és a fertőzött eszköz könnyen kapcsolódhat a hálózatra, ahonnan elindíthatja romboló tevékenységét – magyarázta David Jacoby, a Kaspersky Lab biztonsági kutatója.

A kifinomult célzott támadások ugyan nem mindennaposak a cégek életében, de a hagyományos rosszindulatú szoftverek tömegesen támadnak napjainkban. Sajnos a kutatás szerint a munkavállalók gyakran érintettek (53%) a vállalati kiberincidensek során, még akkor is, ha rosszindulatú programok támadásáról van szó.

Miért kell a HR-osztályt és az igazgatóságot bevonni?

Egy megtörtént informatikai esemény elrejtése drámai következményekhez vezethet, megnövelve az okozott károkat. Még egy elhallgatott esemény is sokkal nagyobb veszteséget jelenthet, mivel az informatikai részlegeknek gyorsan kell azonosítaniuk a fenyegetéseket a megfelelő taktika kiválasztásáért.

A tapasztalat azt mutatja, hogy a személyzet inkább veszélyeztetné a céget, mintsem a problémát jelentené, mert félnek a büntetésektől. Egyes vállalatok szigorú szabályokat vezetnek be, és plusz felelősséget rónak a munkavállalókra ahelyett, hogy ösztönöznék őket arra, hogy éberek legyenek és együttműködjenek a technikai osztállyal. Ez azt jelenti, hogy a számítógépes védelem nemcsak a technológia területén, hanem a szervezet kultúrájában és képzésében is rejlik, emiatt fontos, hogy bevonjuk a HR-osztályt és a felső vezetést.

Az esetek elrejtésének problémáját nemcsak a munkavállalóknak, hanem a felső vezetésnek és a HR-részlegeknek is kommunikálni kell. Ha a munkavállalók titkolják az incidenseket, annak oka van. Bizonyos esetekben a vállalatok szigorú, de tisztázatlan szabályokat vezetnek be, és túl nagy nyomást gyakorolnak az alkalmazottakra, ahelyett, hogy bátorítanák az együttműködésre. Az ilyen retorika elősegíti a félelmet, így a munkavállalóknak csak egy lehetőségük van – megpróbálni elkerülni a büntetést. Ha a vállalati kiberbiztonsági kultúra oktatáson és pozitív megerősítésen alapul a büntetés helyett, az eredmények nyilvánvalóak lesznek. – részletezte Slava Borilin, a Kaspersky Lab Biztonsági Oktatás Program menedzsere.

Borilin ugyanakkor felhívja a figyelmet egy olyan ipari biztonsági modellre is, ahol a riportolás és a hibából okulás megközelítés áll az adott vállalkozás középpontjában: például a Tesla Motors tulajdonosának, Elon Musknak a nyilatkozatában is, amelyben megkéri munkavállalóit, hogy minden munkavédelmi eseményt közvetlenül neki jelentsenek.

Az emberi tényező: a vállalati környezet és azon túl

A világszerte működő vállalatok többsége már találkozott az alkalmazottak által okozott sebezhetőséggel: a megkérdezett vállalatok 52 százaléka elismeri, hogy az alkalmazottak az informatikai biztonság fő gyenge pontja. A cégek 35 százaléka törekszik a biztonság javítására a személyzet képzésével.

A kibertanácsadó cég tapasztalatai szerint a legjobb védekező módszer a megfelelő eszközök és gyakorlati lépések kombinációja. Ez magában foglalja a HR-osztály és a középvezetés tiszta kommunikációját, valamint a munkavállalók motiválását, hogy körültekintőek legyenek és segítséget kérjenek a megfelelő részlegektől. Ez azt jelenti, hogy szükség van a munkatársak informatikai biztonsági képzésére, világos iránymutatások átadására, a motiváció erősítésére és a megfelelő munkahelyi légkör kiépítésére.

A rovat támogatója:
A rovat támogatója a Garantiqa.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat NATO-kompatibilis drónfejlesztés indulhat: Magyarország regionális központtá válhat
Privátbankár.hu | 2025. december 11. 17:03
Stratégiai partnerségre lép a 4iG SDT és az Aeronautics.
Vállalat A 4iG teljesen megszerzi az ACE Network céget
Privátbankár.hu | 2025. december 10. 12:41
A 4iG bejelentette, hogy leányvállalata, a 4iG Informatikai Zrt. részvény adásvételi szerződést írt alá az ACE Network további 30 százalékos részvénycsomagjának megszerzésére.
Vállalat A Generali Biztosító a Magyar Biztosítási Tanácsadók Szövetségének stratégiai partnerévé vált
Privátbankár.hu | 2025. december 10. 11:14
Stratégiai megállapodást kötött a piac egyik meghatározó szereplője, a Generali Biztosító és a Magyar Biztosítási Tanácsadók Szövetsége (MBTSZ) a hazai biztosítási szektor jövőjét meghatározó képzési program támogatására.
Vállalat A 4iG újabb nagy bevásárlása
Privátbankár.hu | 2025. december 9. 19:12
A 4iG Informatikai Zrt. (4iG IT) adásvételi megállapodást kötött az EQUILOR Alapkezelő Zrt.-vel az általa kezelt Central European Opportunity Magántőkealap tulajdonában lévő a FaceKom Kft. (FaceKom) 100 százalékos tulajdonrészének megvásárlásáról.
Vállalat A 4iG 90 százalékos üzletrészt vásárol
Privátbankár.hu | 2025. december 9. 16:01
A 4iG Informatikai Zrt. (4iG IT) 90 százalékos üzletrészt vásárol az IoT adatkommunikációs technológiákra specializálódott Mobil Adat Távközlési és Informatikai Szolgáltató Kft.-ben (Mobil Adat).
Vállalat A 4iG eladja földfelszíni műsorszóró és infrastruktúra társaságát
Privátbankár.hu | 2025. december 9. 09:53
A 4iG Távközlési Holding Zrt. értékesíti az országos lefedettségű országos műsorszóró infrastruktúrát tulajdonló és üzemeltető 4iG Műsorszóró Infrastruktúra Kft. 100 százalékos üzletrészét. A vevő a Pro-M Professzionális Mobil és Hálózati Szolgáltató Zrt.
Vállalat A 4iG lett a török út legnagyobb nyertese
Privátbankár.hu | 2025. december 8. 19:10
Törökország vezető vállalataival között stratégiai megállapodást a 4iG Csoport a védelmi ipari és technológiai, valamint a tervezett befektetési együttműködések területén.
Vállalat A Private Banking 30 éve Magyarországon: Így lesz a bizalomból vagyongyarapítás
Natív tartalom | 2025. december 8. 17:12
A magyar kétszintű bankrendszer megalakulása óta közel négy évtized telt el, amely idő alatt gyökeresen átalakultak a hazai pénzügyi szolgáltatások. Különösen igaz ez a privátbanki szektorra, amely 30 évvel ezelőtti indulásakor egy szelektív, személyre szabott stratégia mentén épült fel. A szerkesztőségünknek adott interjúban Bálint Attila, a Raiffeisen Bank privátbanki üzletágának ügyvezető igazgatója beszélt az ágazat evolúciójáról, a kezdeti bizalmatlanságról, a válságok tanulságairól, valamint arról, hogyan készül fel a Raiffeisen a generációváltás és a digitalizáció kihívásaira.
Vállalat Ez lehet az év üzleti csatája: ringbe szállt a Netflix kihívója
Privátbankár.hu | 2025. december 8. 16:38
A Paramount Skydance ellenséges felvásárlási ajánlatot indít a Warner Bros. Discovery megszerzésének céljával, miután alulmaradt a Netflixszel szemben a vállalat eszközeiért folytatott versenyben – írta meg a Cnbc.
Vállalat Isztambulból fújta be a szél: olajat és földgázt keresnek a Dunántúlon
Privátbankár.hu | 2025. december 8. 15:15
A Mol-csoport és a Turkish Petroleum Corporation (TPAO), Törökország nemzeti kutatás-termelési cége megkezdték a szeizmikus méréseket a Buzsák koncessziós területen, amelyet a tervek szerint a jövő év első felében a Tamási koncessziós terület mérése követ. A két vállalat tavaly kötött stratégiai partnerségi megállapodást, céljuk pedig, hogy kiderítsék: találhatók-e ígéretes kőolaj vagy földgáz lelőhelyek a Dél-Dunántúlon.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG