Проучване, проведено сред повече от 14 000 служители от различни индустрии, показва, че поведението на служителите по отношение на чувствителните данни често излага организациите на риск.

Резултатите показват, че 80% от анкетираните имат достъп до приложения на работното място от лични устройства, на които липсват необходимите средства за контрол на сигурността. Освен това привилегированият достъп се простира и извън ИТ администраторите, а 40% от анкетираните обичайно изтеглят данни за клиенти. Една трета от анкетираните могат да променят чувствителни данни без контрол, а около 30% могат да одобряват големи финансови транзакции самостоятелно.

В допълнение към това проучването на CyberArk установи, че служителите често практикуват лоши навици в областта на киберсигурността. Около половината (49%) от анкетираните признават, че използват повторно едни и същи идентификационни данни за вход за множество работни приложения, а 36% използват едни и същи идентификационни данни както за работни, така и за лични приложения; около 65% признават, че заобикалят политиките за киберсигурност за лична лекота. Всички тези практики повишават риска организациите да станат жертва на изтичане на информация и нарушаване на сигурността на данните.

Фирмата за сигурност предупреди, че подобно поведение ще продължи само с нарастващото използване на модерни инструменти, като например изкуствения интелект, които все повече се внедряват на работното място. Приблизително 72% от служителите използват инструменти за изкуствен интелект, които могат да представляват заплаха, когато в тях се въвеждат чувствителни данни – вероятен сценарий, тъй като 38% от служителите само понякога, ако изобщо някога, спазват насоките, диктуващи работата с чувствителни данни, когато става въпрос за изкуствен интелект.

Източник: DARKReading

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
Бъдете социални
Още по темата
15/05/2025

Хибридният SOC модел – ключ...

С нарастващата сложност на киберзаплахите, регулациите...
11/05/2025

Киберсигурността като гради...

Представете си киберсигурността на вашата организация...
01/05/2025

Световен ден на паролата: К...

Може и да не сте чували...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!