«Εξαιρετική δουλειά, ευχαριστώ»: Μπορεί να μην μάθετε ποτέ τα περιστατικά ψηφιακής ασφάλειας που έχουν προκληθεί από τους υπαλλήλους σας

Σχετικά έγγραφα
CyberEdge από την AIG

Το ηλεκτρονικό επιχειρείν στο στόχαστρο των κυβερνοεγκληματιών: επίκαιρα τεχνάσματα & επιβεβλημένα αντίμετρα στο ψηφιακό εταιρικό περιβάλλον

Οι προβλέψεις της Symantec για την ασφάλεια το 2017

Τα στοιχεία είναι νεκρά Οι προβλέψεις της Kaspersky για τις ψηφιακές απειλές το 2017

ΕΘΝΙΚΟ ΚΑΙ ΚΑΠΟΔΙΣΤΡΙΑΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΘΗΝΩΝ

F.A.Q. (ΣΥΧΝΕΣ ΕΡΩΤΗΣΕΙΣ)

Πολεμώντας τον πιο αδύναμο κρίκο Ανθρώπινο Λάθος. Ανδρέας Χριστοφορίδης Επικεφαλής Υπηρεσιών Τεχνολογικού κινδύνου

ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΕΤΟΥΣ 2006 ΕΙΣΑΓΩΓΗ

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

Διοίκηση Ανθρώπινου Δυναμικού. Παίγνια Αποφάσεων 9 ο Εξάμηνο

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

ΑΠΟΤΕΛΕΣΜΑΤΑ ΕΡΕΥΝΑΣ ΔΗΜΟΓΡΑΦΙΚΑ ΣΤΟΙΧΕΙΑ ΦΥΛΟ

Τα mobile διαφημιστικά Trojans ήταν η κορυφαία απειλή κακόβουλου λογισμικού το 2016

Η ανάκαμψη προϋποθέτει ψηφιακές δεξιότητες... από όλους

ΝΙΚΗ Η ΠΡΟΣΩΠΙΚΗ ΑΝΑΠΤΥΞΗ ; ΜΙΑ ΠΡΟΣΕΓΓΙΣΗ ΓΙΑ ΚΑΛΥΤΕΡΗ ΠΡΟΠΟΝΗΣΗ ΤΩΝ ΜΙΚΡΩΝ ΑΘΛΗΤΩΝ

U T C C R E A T I V E L A B. Σύμβουλοι Καινοτομικής Επιχειρηματικότητας

Υπηρεσία Ασύγχρονης Τηλεκπαίδευσης Εθνικό & Καποδιστρικό Πανεπιστήμιο Αθηνών

Γενικός Κανονισμός για την Προστασία Δεδομένων και Microsoft 365: Απλοποιήστε την πορεία σας προς τη συμμόρφωση

Συμβουλές για Ασφάλεια στo

ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ

Η ΠΛΗΡΟΦΟΡΙΚΗ ΣΤΟ ΔΗΜΟΤΙΚΟ ΣΧΟΛΕΙΟ

Agile Προσέγγιση στη Διαχείριση Έργων Λογισμικού

Αρχή Διασφάλισης του Απορρήτου των Επικοινωνιών (ΑΔΑΕ) Αναστασία Λύρα Προϊσταμένη Τμήμα Διεθνών Συνεργασιών & Δημοσίων Σχέσεων

CyberEdge. Προσθέστε την εξειδίκευσή µας στη δική σας Προστασία από τις συνέπειες των ηλεκτρονικών και διαδικτυακών κινδύνων

ΠΕΡΙΦΕΡΕΙΑΚΟΣ ΠΟΛΟΣ ΚΑΙΝΟΤΟΜΙΑΣ ΥΤΙΚΗΣ ΕΛΛΑ ΑΣ

ΠΟΡΕΙΑ ΕΝΤΑΞΗΣ ΤΩΝ Τ.Π.Ε. ΣΤΗΝ Ε.Ε.

Σχεδιαστικά Προγράμματα Επίπλου

ΑΣΦΑΛΕΙΑ, ΕΜΠΙΣΤΟΣΥΝΗ ΚΑΙ ΥΠΟΣΤΗΡΙΞΗ

CYBER INSURANCE BY.

Ασφάλεια Υπολογιστικών Συστηµάτων

Πώς να προστατευτείτε από τους ιούς

ΕΝΗΜΕΡΩΤΙΚO - ΑΝΑΚΟΙΝΩΣΗ

PROJECT n SE01-KA PROJECT NAME: EQAVET in PRACTICE. EQAVET in Practice. Project No: SE01-KA

Αντιμετώπιση ανεπιθύμητης αλληλογραφίας (spam)

ΟΜΙΛΙΑ ΤΟΥ ΕΙΔΙΚΟΥ ΓΡΑΜΜΑΤΕΑ ΓΙΑ ΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ. ΚΑΘΗΓΗΤΗ κ. ΒΑΣΙΛΕΙΟΥ ΑΣΗΜΑΚΟΠΟΥΛΟΥ. ΜΕ ΘΕΜΑ «IT: Excellence in Practice»

Εμπλουτισμός σχολικών εγχειριδίων με μαθησιακά αντικείμενα: το μεθοδολογικό πλαίσιο των ομάδων σχεδιασμού ανάπτυξης

ΠΑΝΕΛΛΑΔΙΚΕΣ ΕΞΕΤΑΣΕΙΣ 2016 HMEΡΗΣΙΩΝ ΕΠΑΓΓΕΛΜΑΤΙΚΩΝ ΛΥΚΕΙΩΝ

Orthology Ltd Όλα γίνονται πιο εύκολα με τα κατάλληλα εργαλεία. Εταιρική Παρουσίαση

ΠΡΟΣΚΛΗΣΗ ΕΝΔΙΑΦΕΡΟΝΤΟΣ KAI ΚΑΤΑΘΕΣΗΣ ΠΡΟΣΦΟΡΩΝ ΓΙΑ ΤΗΝ ΑΝΑΘΕΣΗ ΤΟΥ ΕΡΓΟΥ:

GDPR - NIS eprivacy Βάρος ή ευκαιρία για τις εταιρείες;

ΚΙΝΔΥΝΟΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Επιτροπή Συντονισμού της Ηλεκτρονικής Διακυβέρνησης

Διαφοροποίηση αποδοχής και αναστολών σε μαθησιακές εμπειρίες εισαγωγής στελεχών και υπαλλήλων επιλεγμένων

1o ΕΠΑΛ Θήβας Τομέας Πληροφορικής

ΠΑΡΟΥΣΙΑΣΗ ΓΙΑ ΤΗΝ ΕΝΔΟΣΧΟΛΙΚΗ ΒΙΑ

Ενότητα 3: Ψηφιακή Ασφάλεια

Εκπαίδευση και ΤΠΕ: από την ιδέα στην πράξη. Δρ. Ι. Καραβασίλης Περιφερειακός Διευθυντής Εκπαίδευσης Ιονίων Νήσων

Ενότητες Γ3.1 - Γ3.2 - Γ3.3

Cyber Claim Anatomy: Τι ακολουθεί ένα περιστατικό παραβίασης ασφάλειας. Κώστας Βούλγαρης Financial Lines & Casualty Manager

Ο Ρόλος των Αρχών στη διασφάλιση του Απορρήτου των Επικοινωνιών στον κόσµο της Νεφοϋπολογιστικής

ΑΝΑΦΟΡΑ ΚΑΙΝΟΤΟΜΙΑΣ (STATE OF THE ART) ΤΟΥ ENTELIS ΕΚΔΟΣΗ EΥΚΟΛΗΣ ΑΝΑΓΝΩΣΗΣ

Ταχ. Δ/νση : Β. Σοφίας 15

ΞΕΚΛΕΙΔΩΤΕΣ ΠΟΡΤΕΣ ΈΡΕΥΝΑ ΔΕΊΧΝΕΙ ΌΤΙ ΟΙ ΕΚΤΥΠΩΤΈΣ ΜΈΝΟΥΝ ΕΥΆΛΩΤΟΙ ΣΕ ΚΥΒΕΡΝΟΕΠΙΘΈΣΕΙΣ

ΕΘΝΙΚΟ ΚΕΝΤΡΟ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ. ΕΙΣΗΓΗΤΗΣ Χρ. Παναγιωτακόπουλος Αναπληρωτής Καθηγητής Π.Τ.Δ.Ε. Πανεπιστημίου Πατρών

Ready Business Secure Business

Χαιρετισμός του Ειδικού Γραμματέα για την Κοινωνία της Πληροφορίας Καθ. Β. Ασημακόπουλου

«Μπορείς ν ανακαλύψεις περισσότερα για έναν άνθρωπο μέσα σε μία ώρα παιχνιδιού απ ότι μέσα σ ένα χρόνο συζήτησης» Πλάτων π.χ.

Παιδαγωγική Ψυχολογία Βιομηχανική Ψυχολογία

ΜΑΘΗΤΕΣ:ΑΝΤΩΝΙΟΥ ΕΥΑΓΓΕΛΙΑ,ΔΑΡΑΜΑΡΑ ΑΓΓΕΛΙΚΗ,ΖΑΡΚΑΔΟΥΛΑ ΔΕΣΠΟΙΝΑ,ΚΑΠΟΥΛΑΣ ΑΠΟΣΤΟΛΟΣ,ΚΟΛΟΒΟΣ ΠΑΝΑΓΙΩΤΗΣ ΚΑΘΗΓΗΤΡΙΑ:ΧΑΛΙΜΟΥΡΔΑ ΑΓΓΕΛΙΚΗ ΕΡΕΥΝΗΤΙΚΗ

Συνδεθείτε με τη GAMA International Πληροφορίες αιτούντος Προσωπικές πληροφορίες. Φύλο. Πρόθεμα Όνομα. Επώνυμο. *Υποχρεωτικά πεδία.

Εισαγωγή Είναι πραγματικότητα ότι οι υπηρεσίες κοινωνικής δικτύωσης υιοθετούνται ολοένα και περισσότερο από διάφορους χρήστες, η πλειοψηφία των οποίων

ασφάλεια υϖοδοµών VoIP: αϖειλές και ϖιθανές λύσεις

Κεφάλαιο 16 Ασφάλεια και Προστασία στο Διαδίκτυο. Εφαρμογές Πληροφορικής Κεφ. 16 Καραμαούνας Πολύκαρπος

Πολλοί άνθρωποι θεωρούν λανθασμένα ότι δεν είναι «ψυχικά δυνατοί». Άλλοι μπορεί να φοβούνται μήπως δεν «φανούν» ψυχικά δυνατοί στο περιβάλλον τους.

Κορυφαίες συμβουλές πρόληψης

Τα «λαϊκά πανεπιστήμια» ως θεσμός Δια Βίου Μάθησης:

Πτυχί ο στην Εφαρμοσμέ νη Πληροφορίκη

Εισαγωγή στο Ethical Hacking. Καλώς Ήρθατε!!

Εκπαιδευτική Τεχνολογία - Πολυμέσα. Ελένη Περιστέρη, Msc, PhD

ΑΣΦΑΛΗΣ ΠΛΟΗΓΗΣΗ ΣΤΟΔΙΑΔΙΚΤΥΟ

Εισαγωγή. Χαράλαμπος Καραγιαννίδης. Διάλεξη 1. Εφαρμογές ΤΠ στην ΕΕΑ & Διδακτική της Πληροφορικής.

Kaspersky: Θύματα οικονομικού εγκλήματος στον κυβερνοχώρο, προσπαθούν να ανακτήσουν τα χαμένα τους χρήματα

ΕΠΙΜΟΡΦΩΣΗ ΕΚΠΑΙΔΕΥΤΙΚΩΝ ΣΤΟ ΝΕΟ ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ ΓΙΑ ΤΑ ΜΑΘΗΜΑΤΙΚΑ ΤΟ ΝΕΟ ΠΡΟΓΡΑΜΜΑ ΣΠΟΥΔΩΝ ΓΙΑ ΤΑ ΜΑΘΗΜΑΤΙΚΑ ΣΤΟ ΝΗΠΙΑΓΩΓΕΙΟ

η ενημέρωση για τις δράσεις που τυχόν υιοθετήθηκαν μέχρι σήμερα και τα αποτελέσματα που προέκυψαν από αυτές.

ΕΚΠΑΙΔΕΥΤΙΚΗ ΔΡΑΣΤΗΡΙΟΤΗΤΑ Ανακαλύψτε νέες επιχειρήσεις

Από την αίθουσα διδασκαλίας στην αίθουσα συσκέψεων. 5 τρόποι για να προετοιμάσετε τους σύγχρονους φοιτητές για τον αυριανό επαγγελματικό στίβο

Ο εκφοβισμός και η βία στο σχολείο είναι ένα σοβαρό πρόβλημα. Είναι κάτι που μπορεί να το ζουν πολλά παιδιά και να τα τρομάζει τόσο πολύ.

ΣΕΜΙΝΑΡΙΟ: ΠΡΟΓΡΑΜΜΑΤΑ ΚΑΙ ΕΥΚΑΙΡΙΕΣ ΧΡΗΜΑΤΟΔΟΤΗΣΗΣ ΓΙΑ ΜΙΚΡΟΜΕΣΑΙΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ

018 Απειλές στον κυβερνοχώρο: Πρόληψη και διαχείριση κινδύνων

MEDLAB: Mediterranean Living Lab for Territorial Innovation

Συμβουλές για Ασφάλεια στo

Ψυχαγωγικό Λογισμικό

Διευκολύνοντας την ομαλή μετάβαση... των σχολείων στη σύγχρονη πραγματικότητα. Δημήτρης Κλωτσοτύρας Δημοτικό Σχολείο Φύλλων

ΒΑΣΙΚΑ ΣΤΟΙΧΕΙΑ ΤΟΥ ΜΟΝΤΕΛΟΥ ΤΗΣ ΕΞΥΠΝΗΣ ΕΞΕΙΔΙΚΕΥΣΗΣ ΣΤΗΝ ΠΕΡΙΦΕΡΕΙΑ (SMART SPECIALIZATION)

Από το χαρτί στις ψηφιακές ευκολίες

ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ

Χρήσιμες Διαδικτυακές Υπηρεσίες του Κέντρου Παραγωγικότητας για τις Μικρομεσαίες Επιχειρήσεις

14475/16 ΜΜ/ριτ/ΕΠ 1 DG B 1C

TECHNO ΤΕΧΝΟΛΟΓΙΑ ΚΑΙ ΕΚΠΑΙΔΕΥΣΗ A.E. Τηλ

Η αξία της έρευνας ευπαθειών στις δοκιμές παρείσδυσης. Δρ Πάτροκλος Αργυρούδης / Ερευνητής Ασφάλειας Η/Υ

Αμυντική Οδήγηση. ;Ο μόνος τρόπος για την αποφυγή τροχαίων ατυχημάτων

ΠΑΡΑΜΕΙΝΕΤΕ ΑΣΦΑΛΕΙΣ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΤΟ ΗΛΕΚΤΡΟΝΙΚΟ ΕΓΚΛΗΜA (ΠΡΟΣΤΑΣΙΑ-ΑΝΤΙΜΕΤΩΠΙΣΗ) ΑΠΟΣΤΟΛΟΥ ΠΑΡΑΣΚΕΥΗ ΚΑΡΑΝΑΣΟΣ ΑΓΓΕΛΟΣ ΚΟΥΤΡΟΥΜΑΝΟΥ ΕΥΑΓΓΕΛΙΑ ΚΥΡΙΤΣΗΣ ΚΩΝ/ΝΟΣ ΚΩΣΤΑΚΟΠΟΥΛΟΥ ΕΛΕΝΗ

Πρακτικά όλα τα προβλήματα ασφαλείας οφείλονται σε λάθη στον κώδικα

Η Λειτουργία της Στελέχωσης

Το FUTURE Time Traveller έκλεισε ένα χρόνο!

Το περιβάλλον κι εγώ

ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ ΕΠΙΚΟΙΝΩΝΙΑΚΗ ΣΤΡΑΤHΓΙΚΗ ΣΤΟ ΜΑΝΑΤΖΜΕΝΤ ΤΩΝ ΣΥΓΧΡΟΝΩΝ ΕΠΙΧΕΙΡΗΣΕΩΝ (ΘΕΜΑΤΙΚΟ ΠΕΔΙΟ: ΕΠΙΧΕΙΡΗΣΙΑΚΕΣ ΕΠΙΚΟΙΝΩΝΙΕΣ)

ΑΔΑ: ΒΙΡ29-Μ7Μ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ

Transcript:

«Εξαιρετική δουλειά, ευχαριστώ»: Μπορεί να μην μάθετε ποτέ τα περιστατικά ψηφιακής ασφάλειας που έχουν προκληθεί από τους υπαλλήλους σας Οι υπάλληλοι των επιχειρήσεων αποκρύπτουν τα περιστατικά ασφάλειας των πληροφοριακών συστημάτων σε ποσοστό 40% παγκοσμίως αυτό το δεδομένο προέκυψε από τη νέα έρευνα της Kaspersky Lab και της B2B International, «Ο ανθρώπινος παράγοντας στην ασφάλεια των πληροφοριακών συστημάτων: Πως οι υπάλληλοι καθιστούν τις επιχειρήσεις πιο ευάλωτες από το εσωτερικό τους». Με το 46% των περιστατικών ασφάλειας πληροφοριακών συστημάτων να οφείλεται σε υπαλλήλους κάθε χρόνο, αυτή η ευπάθεια των επιχειρήσεων πρέπει να αντιμετωπιστεί σε όλα τα επίπεδα και όχι μόνο μέσω του τμήματος ασφάλειας πληροφοριακών συστημάτων. Οδηγώντας τους χάκερς στην πόρτα σας Οι μη ενημερωμένοι ή αδιάφοροι υπάλληλοι αποτελούν έναν από τους βασικούς λόγους περιστατικών ασφάλειας των πληροφοριακών συστημάτων δεύτερος λόγος στην αντίστοιχη λίστα πίσω από τα παραδοσιακά κακόβουλα λογισμικά. Ενώ τα κακόβουλα λογισμικά

εξελίσσονται συνεχώς, η θλιβερή πραγματικότητα είναι ότι ο «αειθαλής» ανθρώπινος παράγοντας μπορεί να αποτελέσει ακόμα μεγαλύτερο κίνδυνο. Συγκεκριμένα, η απροσεξία των εργαζομένων είναι ένα από τα μεγαλύτερα πλήγματα στην εταιρική θωράκιση ενάντια στις ψηφιακές απειλές όταν πρόκειται για στοχευμένες επιθέσεις. Ενώ οι προηγμένοι χάκερς μπορούν πάντα να χρησιμοποιήσουν ειδικά σχεδιασμένα κακόβουλα προγράμματα και τεχνικές υψηλής τεχνολογίας για να σχεδιάσουν μια ληστεία, πιθανότατα θα αρχίσουν να αξιοποιούν το πιο εύκολο σημείο εισόδου την ανθρώπινη φύση. Σύμφωνα με την έρευνα, μία στις τρεις (28%) στοχευμένες επιθέσεις εναντίον επιχειρήσεων τον περασμένο χρόνο διέθετε στην πηγή της τεχνικές phishing/κοινωνικής μηχανικής. Για παράδειγμα, ένας απρόσεκτος λογιστής θα μπορούσε εύκολα να ανοίξει ένα κακόβουλο αρχείο που θα έμοιαζε με τιμολόγιο από έναν από τους πολυάριθμους εργολάβους μιας εταιρείας. Αυτό θα μπορούσε να θέσει εκτός λειτουργίας ολόκληρη την υποδομή του οργανισμού, καθιστώντας εν αγνοία του τον λογιστή συνεργό των επιτιθέμενων. «Οι ψηφιακοί εγκληματίες συχνά χρησιμοποιούν τους υπαλλήλους ως σημείο εισόδου στην εταιρική υποδομή. Phishing email, αδύναμοι κωδικοί πρόσβασης, ψεύτικα τηλεφωνήματα από τμήματα τεχνολογικής υποστήριξης τα έχουμε δει όλα. Ακόμα και μία απλή flash card που μπορεί να έχει παραπέσει στο παρκινγκ του γραφείου ή δίπλα στο γραφείο της γραμματείας μπορεί να θέσει σε κίνδυνο ολόκληρο το δίκτυο το μόνο που χρειάζεται είναι κάποιος που βρίσκεται στο εσωτερικό της εταιρείας, που δεν ξέρει ή που δεν δίνει προσοχή στην ασφάλεια και αυτή η συσκευή μπορεί πανεύκολα να συνδεθεί με το δίκτυο προκαλώντας ολέθριες συνέπειες», σχολίασε ο David Jacoby, Ερευνητής ασφάλειας της Kaspersky Lab.

Οι εξελιγμένες στοχευμένες επιθέσεις δεν συμβαίνουν καθημερινά σε οργανισμούς αλλά το συμβατικό κακόβουλο λογισμικό πλήττει τις επιχειρήσεις μαζικά. Δυστυχώς, όμως, η έρευνα επίσης δείχνει ότι όταν πρόκειται για κακόβουλο λογισμικό, οι μη ενημερωμένοι και απρόσεκτοι υπάλληλοι παίζουν επίσης σημαντικό ρόλο προκαλώντας «μολύνσεις» με κακόβουλο λογισμικό στο 53% των περιπτώσεων. Κρυφτό: γιατί το τμήμα Ανθρώπινου Δυναμικού και τα κορυφαία στελέχη θα πρέπει να εμπλακούν Με το προσωπικό να αποκρύπτει τα περιστατικά στα οποία έχει εμπλακεί, οι επιπτώσεις μπορεί να είναι πολύ άσχημες και αυτό αυξάνει τη γενικότερη βλάβη που μπορεί να έχει προκληθεί. Ακόμα και ένα μόνο γεγονός που δεν έχει αναφερθεί μπορεί να υποδεικνύει μια ακόμα μεγαλύτερη παραβίαση, και οι ομάδες ασφάλειας χρειάζεται να αναγνωρίσουν γρήγορα τις απειλές που έχουν απέναντι τους για να διαλέξουν τις κατάλληλες τακτικές μετριασμού. Το προσωπικό θα προτιμούσε να θέσει σε κίνδυνο τους οργανισμούς από το να δηλώσει ένα πρόβλημα γιατί φοβάται την τιμωρία ή ντρέπεται που είναι υπεύθυνο για κάτι το οποίο πήγε λάθος. Κάποιες εταιρείες έχουν εισάγει αυστηρούς κανόνες και έχουν επιβάλει περισσότερες ευθύνες στους υπαλλήλους, αντί να τους ενθαρρύνουν να είναι απλώς σε εγρήγορση και συνεργάσιμοι. Αυτό σημαίνει πως η προστασία στον κυβερνοχώρο όχι μόνο εναπόκειται στο «βασίλειο» της τεχνολογίας, αλλά και στην κουλτούρα και εκπαίδευση του οργανισμού. Εδώ είναι που χρειάζεται να εμπλακούν το Ανθρώπινο Δυναμικό και τα ανώτατα διοικητικά στελέχη. «Το πρόβλημα της απόκρυψης περιστατικών θα πρέπει να γνωστοποιείται, όχι μόνο στους υπαλλήλους αλλά και στα ανώτατα διοικητικά στελέχη και το τμήμα Ανθρώπινου Δυναμικού. Εάν οι εργαζόμενοι κρύβουν περιστατικά, πρέπει να υπάρχει κάποιος

λόγος. Σε ορισμένες περιπτώσεις, οι εταιρείες εισάγουν αυστηρές, αλλά ασαφείς πολιτικές και ασκούν έντονη πίεση στο προσωπικό, προειδοποιώντας τους εργαζόμενους να μην κάνουν «αυτό ή εκείνο» γιατί θα κριθούν υπεύθυνοι αν κάτι πάει στραβά. Τέτοιες πολιτικές ενθαρρύνουν τους φόβους και αφήνουν τους εργαζόμενους με μία μόνο επιλογή για να αποφύγουν την τιμωρία πάση θυσία. Αν η κουλτούρα σας σε θέματα ψηφιακής ασφάλειας είναι θετική, βασισμένη σε μια εκπαιδευτική προσέγγιση αντί σε μια περιοριστική, από την κορυφή προς τα κάτω, τα αποτελέσματα θα είναι προφανή», σχολιάζει ο Slava Borilin, Security Education Program Manager στην Kaspersky Lab. Ο Borilin υπενθυμίζει επίσης ένα μοντέλο βιομηχανικής ασφάλειας, όπου μια προσέγγιση αναφοράς και «μάθησης από λάθος» είναι στο επίκεντρο της επιχείρησης. Για παράδειγμα, σε πρόσφατη δήλωσή του, ο Elon Musk της Tesla ζήτησε να του αναφερθεί άμεσα κάθε περιστατικό που αφορά στην ασφάλεια των εργαζομένων, ώστε να μπορεί να διαδραματίσει κεντρικό ρόλο στην αλλαγή. Ο ανθρώπινος παράγοντας: το εταιρικό κλίμα και ακόμα παραπέρα Οι οργανισμοί σε όλο τον κόσμο έχουν ήδη συνειδητοποιήσει το πρόβλημα του προσωπικού τους που καθιστά τις επιχειρήσεις τους ευάλωτες: το 52% των ερωτηθέντων εταιρειών παραδέχεται ότι το προσωπικό είναι η μεγαλύτερη αδυναμία στην ασφάλεια του τομέα της Πληροφορικής. Η ανάγκη εφαρμογής μέτρων με επίκεντρο το προσωπικό γίνεται ολοένα και πιο εμφανής: το 35% των επιχειρήσεων προσπαθεί να βελτιώσει την ασφάλεια μέσω της παροχής κατάρτισης στο προσωπικό, καθιστώντας αυτή τη δεύτερη πιο δημοφιλή μέθοδο προστασίας του κυβερνοχώρου, ακολουθώντας στην κατάταξη την ανάπτυξη πιο εξελιγμένου λογισμικού (43%). Ο καλύτερος τρόπος για την προστασία των οργανισμών από τις ψηφιακές απειλές που σχετίζονται με τον ανθρώπινο παράγοντα,

είναι ο συνδυασμός των σωστών εργαλείων με τις σωστές πρακτικές. Αυτό θα πρέπει να περιλαμβάνει τις προσπάθειες του Ανθρώπινου Δυναμικού και των ανώτατων στελεχών να ενθαρρύνουν τους υπαλλήλους να είναι προσεκτικοί και να ζητούν βοήθεια σε περίπτωση περιστατικού. Η εκπαίδευση για την ευαισθητοποίηση του προσωπικού σε θέματα ασφάλειας, η παροχή σαφών οδηγιών αντί για πολυσέλιδα έγγραφα, η δημιουργία ισχυρών δεξιοτήτων και κινήτρων και η προώθηση του κατάλληλου εργασιακού περιβάλλοντος είναι τα πρώτα βήματα που πρέπει να ακολουθήσουν οι οργανισμοί. Όσον αφορά στις τεχνολογίες ασφάλειας, οι περισσότερες από τις απειλές που στοχεύουν σε ανενημέρωτους ή απρόσεκτους υπαλλήλους συμπεριλαμβανομένου του phishing μπορούν να αντιμετωπιστούν με λύσεις ασφάλειας για τερματικά σημεία. Αυτές μπορούν να καλύψουν τις ιδιαίτερες ανάγκες μικρομεσαίων, αλλά και μεγάλων επιχειρήσεων με όρους λειτουργικότητας, προεπιλεγμένης προστασίας ή προηγμένων ρυθμίσεων ασφάλειας, ώστε να ελαχιστοποιηθούν οι κίνδυνοι. Εδώ μπορείτε να βρείτε την πλήρη έκθεση.