Sokan túlbecsülik a biztonságtudatosságukat

​A Kaspersky és az Area9 távmunkával foglalkozó biztonságtudatossági tréningjének résztvevői 66 százalékban válaszoltak helyesen a feltett kérdésekre.
 

A világjárvány következtében idén tavasszal sok cég állt át távmunkára. Ez a változás többféle módon hatott a vállalati biztonságra, többek között a megnövekedett számú webalapú támadás, a koronavírus témájához kapcsolódó adathalászat, valamint a fokozottabb árnyékinformatika használat formájában. A Kaspersky az Area9-cel összefogva 2020. áprilisában egy, a távmunka biztonságával foglalkozó adaptív tanfolyammal rukkolt elő az otthoni munkavégzésre átállók számára.
 
A tanfolyamot elvégzők anonimizált eredményeinek elemzése feltárta, hogy a dolgozók hajlamosak túlbecsülni a kiberbiztonsági alapismereteiket. Az esetek 90 százalékában, amikor a tanulók rosszul válaszoltak egy kérdésre, az adott válasszal kapcsolatos érzéseiket a "tudom" vagy az "azt hiszem, tudom" állítással értékelték. Erre egy adaptív tanulási módszertan derített fényt, amelynek keretében arra kérték a tanulókat, hogy mérjék fel a válaszok kapcsán érzett magabiztosságuk szintjét, majd válaszolják meg a tesztkérdéseket.
 
Azoknál a kérdéseknél, amelyek arra kérdeztek rá, hogy miért kell az alkalmazottaknak a vállalati informatikai erőforrásokat (pl. levelező és üzenetküldő szolgáltatásokat vagy felhő alapú tárhelyet) használni az otthoni munkavégzés során, a válaszok több mint fele helytelen volt. Ugyanilyen arányban követtek el hibát a képzésben résztvevők akkor is, amikor a szoftverfrissítések telepítésével kapcsolatos kérdéseket válaszolták meg.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Grafana egy biztonsági hibát tartalmaz.

  2. 4

    Két biztonsági rést foltoztak be a Wiki.js fejlesztői.

  3. 3

    Biztonsági hibajavítás érkezett azt Angularhoz.

  4. 3

    A KeePassXC kapcsán több biztonsági hibára derült fény.

  5. 4

    A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.

  6. 3

    Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.

  7. 3

    A Red Hat OpenShift Container Platform újabb biztonsági frissítést kapott.

  8. 3

    A Zulip Serverhez biztonsági frissítés vált elérhetővé.

  9. 3

    10 sérülékenységet orvosoltak a WordPress fejlesztői.

  10. 4

    A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség