В днешните забързани организации крайните потребители понякога се опитват да изберат кратък път. Всички сме били там – бързаме да спазим краен срок, жонглираме с множество задачи или просто се опитваме да бъдем полезни. Но реалността е такава, че всяко добронамерено действие може да се върне обратно, за да ви ухапе.

Представете си следното: служител невинно позволява на член на семейството да използва служебния му лаптоп у дома, мислейки си: „Какво лошо има?“. Но без да знае, неговият близък случайно изтегля зловреден софтуер, който се разпространява в мрежата на вашата компания, нанасяйки щети на чувствителни данни и критични системи.

Изведнъж тази дребна услуга се превръща в кошмар за няколко милиона долара.

Това не е само хипотетичен сценарий. Световният икономически форум е установил, че 95% от всички инциденти в областта на киберсигурността могат да бъдат проследени до човешка грешка. Въпреки всички най-съвременни технологии за сигурност и железни протоколи, неволните грешки на добронамерените крайни потребители често отварят вратата към катастрофа.

 

А цената на тези грешки?

Според IBM средните глобални разходи за нарушаване на сигурността на данните през 2023 г. ще достигнат 4,45 млн. щатски долара, което е с 15% повече през последните три години. Това не е просто финансов удар, а събитие, което може да доведе до прекратяване на бизнеса.

Пет често срещани погрешни стъпки на служителите в областта на киберсигурността

За да разберем по-добре рисковете, можем да разгледаме пет от най-честите грешки в областта на киберсигурността, допускани от добронамерени служители.

1. Позволяване на неоторизиран достъп до устройства

Докладът на Proofpoint за сигурността на потребителските рискове разкрива, че половината от работещите възрастни позволяват на приятели и членове на семейството да използват служебните им устройства у дома. Това изглежда достатъчно безобидно, но тези близки могат да се натъкнат на чувствителни фирмени данни или неволно да получат достъп до опасни уебсайтове и приложения. А ако неоторизираният потребител изтегли зловреден софтуер? Киберпрестъпниците могат да получат достъп до корпоративни данни, облачни приложения и хранилища, което отваря кутията на Пандора с рискове за сигурността, включително нарушения на данните, кражба на интелектуална собственост и увреждане на репутацията.

За да се справите с този риск, трябва да въведете строг контрол на сигурността, като защита с парола и двуфакторно удостоверяване, и да внушите на служителите си важността на неприкосновеността на устройствата.

Еднократното обучение по сигурност при постъпване на работа няма да помогне; вместо това въведете цялостен план за информационна сигурност, който всички служители трябва да спазват, и насърчавайте ръководителите на екипи да налагат дисциплина в областта на киберсигурността в своите екипи.

2. Неправилно предоставяне на чувствителна информация

Представете си, че някой от вашите крайни потребители случайно изпрати имейл, пълен с поверителни данни, на грешен получател. Това е нещо, което се случва по-често, отколкото си мислите, особено в отрасли като здравеопазването, където неправилното доставяне е най-честата грешка, водеща до нарушаване на сигурността на данните.

За да предотвратите тези обърквания, помислете за изискване на криптиране за поверителни имейли, въвеждане на изскачащи напомняния за двойна проверка на адресите и внедряване на решения за предотвратяване на загубата на данни, които действат като предпазна мрежа.

3. Повторно използване на пароли

Може да имате ефективна политика за паролите, но ако служителите ви използват повторно паролите си на по-малко сигурни лични устройства, уебсайтове и приложения, те все още оставят вратата отворена за киберпрестъпниците.

Въпреки че няма 100% сигурен начин да спрете крайните потребители да правят грешката да използват пароли повторно, решения като Specops Password Policy могат поне да ви помогнат да разберете дали паролите им са компрометирани.

Решението непрекъснато проверява вашата Active Directory спрямо база данни с повече от 4 милиарда уникални нарушени пароли, като предупреждава потребителите да ги сменят, ако се установи, че използват компрометирана парола.

4. Разкриване на отдалечени интерфейси

Работата от разстояние също въведе нов набор от предизвикателства. ИТ екипите често трябва да изпълняват задачи за отдалечено управление, но излагането на административни интерфейси в интернет е все едно да връчите ключовете за царството си на всеки, който има Wi-Fi връзка.

За да позволите отдалечен достъп, без да отваряте виртуалната си входна врата, трябва да бъдете селективни по отношение на това, което излагате онлайн. Освен това използването на решения за автоматизирана поддръжка ще ви помогне да сведете до минимум уязвимостите и рисковете.

5. Злоупотреба с привилегировани акаунти

Важно е да помните, че вашите ИТ служители също са хора и могат да поемат рискове, които знаят, че не трябва да поемат. Например, за ИТ администратора е изкушаващо да работи от привилегирования си акаунт, дори ако просто се занимава с ежедневни ИТ задачи – това е удобно и не му се налага да превключва напред-назад между администраторския и потребителския си акаунт.

Но това удобство има висока цена – ако администраторският акаунт бъде компрометиран, това е голям риск.

Най-сигурният залог? Отделни потребителски акаунти с ограничени права за ежедневна работа, като запазвате администраторските правомощия само за критични задачи.

Приложете принципа на най-малките привилегии (PoLP), като гарантирате, че служителите имат достъп само до ресурсите и разрешенията, необходими за изпълнение на конкретните им работни функции. Редовно преглеждайте и одитирайте потребителските права, като незабавно отнемате всички ненужни привилегии.

Киберсигурността е отборен спорт

В крайна сметка киберсигурността е екипен спорт. Без значение колко надеждна е техническата ви защита, хората често са първата линия на защита – и най-слабото звено.

Чрез разбиране на често срещаните капани и прилагане на интелигентни политики и обучение можете да превърнете служителите си от пасив в актив в битката с киберзаплахите. В края на краищата, когато защитавате бизнеса си, една унция превенция струва милиони в лечението.

 

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
Бъдете социални
Още по темата
11/05/2025

Как да проверим и поддържам...

Всеки съвременен потребител вероятно е забелязвал...
11/05/2025

Киберсигурността като гради...

Представете си киберсигурността на вашата организация...
09/05/2025

Когато не можеш да пачваш в...

Как структурираният подход към уязвимостите спасява...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!