Sokan túlbecsülik a biztonságtudatosságukat

​A Kaspersky és az Area9 távmunkával foglalkozó biztonságtudatossági tréningjének résztvevői 66 százalékban válaszoltak helyesen a feltett kérdésekre.
 

A világjárvány következtében idén tavasszal sok cég állt át távmunkára. Ez a változás többféle módon hatott a vállalati biztonságra, többek között a megnövekedett számú webalapú támadás, a koronavírus témájához kapcsolódó adathalászat, valamint a fokozottabb árnyékinformatika használat formájában. A Kaspersky az Area9-cel összefogva 2020. áprilisában egy, a távmunka biztonságával foglalkozó adaptív tanfolyammal rukkolt elő az otthoni munkavégzésre átállók számára.
 
A tanfolyamot elvégzők anonimizált eredményeinek elemzése feltárta, hogy a dolgozók hajlamosak túlbecsülni a kiberbiztonsági alapismereteiket. Az esetek 90 százalékában, amikor a tanulók rosszul válaszoltak egy kérdésre, az adott válasszal kapcsolatos érzéseiket a "tudom" vagy az "azt hiszem, tudom" állítással értékelték. Erre egy adaptív tanulási módszertan derített fényt, amelynek keretében arra kérték a tanulókat, hogy mérjék fel a válaszok kapcsán érzett magabiztosságuk szintjét, majd válaszolják meg a tesztkérdéseket.
 
Azoknál a kérdéseknél, amelyek arra kérdeztek rá, hogy miért kell az alkalmazottaknak a vállalati informatikai erőforrásokat (pl. levelező és üzenetküldő szolgáltatásokat vagy felhő alapú tárhelyet) használni az otthoni munkavégzés során, a válaszok több mint fele helytelen volt. Ugyanilyen arányban követtek el hibát a képzésben résztvevők akkor is, amikor a szoftverfrissítések telepítésével kapcsolatos kérdéseket válaszolták meg.
 
"Ha az alkalmazottak nem látnak veszélyt a kockázatos műveletekben, mondjuk az érzékeny dokumentumok személyes tárhelyen való tárolásában, akkor nem valószínű, hogy tanácsot kérnek az informatikai vagy az információbiztonsági osztálytól. Az ilyen magatartást nehéz megváltoztatni, hiszen az emberek általában kialakult szokásokkal rendelkeznek, és nem mindig ismerik fel a rögzült magatartással járó kockázatokat. Emiatt aztán a biztonságtudatossági tréningek keretében a "nem tudatos inkompetencia" jelenti az egyik legnehezebben azonosítható és legnehezebben megoldható problémát" - fejtette ki Denis Barinov, a Kaspersky Academy vezetője.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség