Гибридные работники по-прежнему вызывают серьезные проблемы с безопасностью

Гибридные работники по-прежнему вызывают серьезные проблемы с безопасностью

7 декабря 2022 г.

Поскольку большинству владельцев бизнеса стало сложнее защищаться от киберугроз по сравнению с периодом до пандемии, гибридные работники снова обвиняют в проблемах кибербезопасности.

Новый опрос от поставщика конечных точек Tanium обнаружили, что сотрудники являются «основной причиной» инцидентов безопасности, которых можно было избежать.

Точнее - сотрудники, переходящие по ссылкам и вложениям, отправленным в фишинговых письмах.

Инциденты, которых можно избежать

По данным Tanium, сотрудники более половины (54 %) респондентов сталкивались с вредоносным контентом, рассылаемым по электронной почте, что делает его наиболее частым посредником кибератак. В организациях государственного сектора 64% обнаружили инциденты безопасности, которые можно было предотвратить, вызванные таким образом. Более того, 71 % владельцев бизнеса утверждают, что с введением гибридных работников (после пандемии) стало сложнее защищаться от угроз.

Второй по значимости инцидент, которого можно избежать (50 %), — это неправильная настройка безопасности, включая такие вещи, как плохая гигиена паролей или прямая неспособность сотрудников защитить конфиденциальные данные с помощью каких-либо учетных данных.

Подробнее

> Что такое фишинг и насколько он опасен?< сильный

> Фишинг атаки становятся все более изощренными

> Это лучшие брандмауэры на данный момент

Таниум также говорит, что все было бы намного лучше, если бы у этих фирм были нужные активы. Третьим наиболее распространенным инцидентом, которого можно избежать, является отсутствие программного обеспечения для кибербезопасности, которое может предотвратить кибератаки (47%). На самом деле, некоторые компании не используют даже самые распространенные инструменты кибербезопасности. Например, только 19 % используют сканирование веб-уязвимостей, 17 % используют программное обеспечение для тестирования на проникновение, а 11 % используют анализаторы пакетов не менее пяти лет.

В будущем большинство организаций будут стремиться защитить себя, инвестируя в обнаружении угроз и безопасности конечных точек немного больше. Почти половина (49%) в следующем году сосредоточится на обнаружении угроз, и чуть меньше (46%) — на безопасности конечных точек. Наконец, третья по величине область запланированных инвестиций — инструменты для восстановления и резервного копирования данных (45%).


Оригинал