Skip to main content
Hermes Banner 1
DIGITAL TV 196
ilka aggelia
securityreport e mag odhgos 2021
10 Ιουνίου 2020 10:46

Ο Ανθρώπινος Παράγοντας στην Ασφάλεια στον Κυβερνοχώρο την εποχή του COVID-19

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fe70d261e2887c7ec227b5f4d00df52f7 XL

Στην προσπάθεια να οχυρωθεί μία επιχείρηση στον κυβερνοχώρο, πρέπει οι υπεύθυνοι της επιχείρησης να στρέψουν ένα μεγάλο μέρος της προσοχής τους, στα ανθρώπινα λάθη

Στην προσπάθεια να οχυρωθεί μία επιχείρηση στον κυβερνοχώρο, πρέπει οι υπεύθυνοι της επιχείρησης να στρέψουν ένα μεγάλο μέρος της προσοχής τους, στα ανθρώπινα λάθη. Σε τελική ανάλυση, η συντριπτική πλειονότητα των κυβερνοεγκληματιών βασίζονται στην εκμετάλλευση των εργαζομένων για να ξεπεράσουν τις εταιρικές άμυνες, προβλέποντας ότι αυτοί οι εργαζόμενοι δεν θα «δουν» μια απειλή που κρύβεται μέσα σε έναν φαινομενικά ακίνδυνο σύνδεσμο ιστού, email ή μήνυμα στην οθόνη.

Οι υπεύθυνοι των επιχειρήσεων το γνωρίζουν, γι’ αυτό και ανησυχούν όλο και περισσότερο. Σύμφωνα με έρευνες, σε επιχειρήσεις που υπέστησαν παραβίαση, σχεδόν το ήμισυ των διευθυντικών στελεχών, ανέφεραν την αιτία ανθρώπινου λάθους ή τυχαίας απώλειας από την μεριά των υπαλλήλων ή ανθρώπων που εμπιστεύονταν.

Αντιμετωπίζοντας αυτό, ορισμένες επιχειρήσεις επιδιώκουν να αναβαθμίσουν τους χρήστες, με την ελπίδα ότι θα αναπτύξουν «υψηλή επιμέλεια στον κυβερνοχώρο». Αλλά τέτοιες πρωτοβουλίες, πολλές φορές αποδεικνύονται μάταιες. Μπορούμε σίγουρα να εκπαιδεύσουμε τους χρήστες μας σε βασικές πρακτικές ασφάλειας «κοινής λογικής». Η εκπαίδευση πρέπει να είναι στοχευμένη στο κοινό που την παρακολουθεί, να γίνεται, όσο αυτό είναι δυνατόν, σε απλή και κατανοητή γλώσσα, να μην αποτελείται από γενικούς όρους και θεωρίες και στις αναλύσεις των επιθέσεων από κυβερνοεγκληματίες να μην χρησιμοποιούνται τεχνικοί όροι. Θέλουμε να εκπαιδεύσουμε και όχι να δημιουργήσουμε εντυπώσεις! Το πρόγραμμα εκπαίδευσης να περιέχει διαφορετικές θεματικές ενότητες, σε περισσότερες από μία εκπαιδεύσεις. Η κατανόηση της αξίας των πληροφοριών που διαχειρίζονται οι χρήστες, αποτελεί πρωταρχικό στόχο και δευτερευόντως οι πολιτικές και οι διαδικασίες. Οτιδήποτε πέρα από αυτό είναι πιθανό να υπολείπεται του στόχου που έχει τεθεί για την εκπαίδευση.

Η πρόβλεψη ότι έως τα μέσα του 2021, το 60% των ψηφιακών επιχειρήσεων θα δεχτούν μεγάλες επιθέσεις, οι οποίες θα θέσουν σε κίνδυνο τις υπηρεσίες τους λόγω της αδυναμίας των ομάδων ασφαλείας πληροφορικής τους να ανταποκριθούν αποτελεσματικά στον ψηφιακό κίνδυνο, φέρνει ένα μάλλον προφανές αλλά ανησυχητικό ερώτημα: Εάν, αυτές καθ’ αυτές, οι ομάδες ασφαλείας πληροφορικής, δεν καταφέρνουν εύκολα να ξεπεράσουν την αυξανόμενη πολυπλοκότητα των απειλών στον κυβερνοχώρο, τι μπορούν οι εταιρείες να περιμένουν από τους υπόλοιπους εργαζόμενους τους;

Και τότε θα σηκώσουμε τα χέρια μπροστά στην ζοφερή πραγματικότητα ότι μια μεγάλη κυβερνοεπίθεση είναι «όταν» και όχι «εάν» συμβεί, ή θα διερευνήσουμε καλυτέρους τρόπους για να βελτιώσουμε την προστασία μας;

Το δεύτερο είναι προτιμότερο, επειδή υπάρχουν διαθέσιμες και αποδεδειγμένες τεχνικές, πρακτικές και εργαλεία που υπερασπίζονται τα λειτουργικά περιβάλλοντα ενώ ταυτόχρονα μειώνουν σημαντικά (εάν δεν εξαλείφουν εντελώς) τους κινδύνους ανθρώπινου σφάλματος, όπως, για παράδειγμα, η περιήγηση των χρηστών στο διαδίκτυο, μέσα από ένα ασφαλή και απομονωμένο περιβάλλον, στο οποίο μπορούν να περιηγηθούν σε δυνητικά επικίνδυνους ιστότοπους. Εάν το κακόβουλο λογισμικό θέσει σε κίνδυνο το περιβάλλον, η ζημιά ελαχιστοποιείται επειδή η απομόνωση διασφαλίζει ότι το κακόβουλο λογισμικό δεν θα έχει πρόσβαση σε ευαίσθητα συστήματα ή δεδομένα και ότι το πραγματικό σύστημα του χρήστη παραμένει ασφαλές.

Ας δούμε όμως πόσο επηρεάζεται η ασφάλεια ενός συστήματος και συνεπώς της ίδιας της επιχείρησης από τους εργαζόμενους ή αλλιώς τον «ανθρώπινο παράγοντα» την εποχή της απομακρυσμένης εργασίας (τηλεργασία).

Η στροφή προς την τηλεργασία, λόγω του COVID-19, έθεσε νέες προκλήσεις ασφάλειας για τις επιχειρήσεις και οι παραδοσιακές λύσεις ασφάλειας δεν καταφέρνουν να περιορίσουν το πρόβλημα της εσωτερικής απειλής και της τυχαίας απώλειας δεδομένων.

Έρευνες αποκάλυψαν ότι το 48% των εργαζομένων είναι λιγότερο πιθανό να ακολουθήσουν τους κανόνες ασφάλειας όταν εργάζονται από το σπίτι, ενώ το 91% των επικεφαλής τμημάτων πληροφορικής εμπιστεύονται το προσωπικό τους ότι ακολουθεί τους κανόνες και τις πρακτικές ασφάλειας όταν εργάζεται από απόσταση.

 

Επιπλέον, το 51% των εργαζομένων ανέφεραν ότι οι πολιτικές ασφαλείας αποτελούν εμπόδιο για την παραγωγικότητα και το 54% ότι θα βρει λύσεις εάν οι πολιτικές ασφαλείας τους εμποδίζουν να κάνουν τη δουλειά τους, όπως αυτοί ξέρουν.

Το 84% των επικεφαλής ασφάλειας πληροφορικής λένε επίσης ότι η πρόληψη απώλειας δεδομένων είναι πιο δύσκολη όταν οι εργαζόμενοι εργάζονται από το σπίτι και το 58% των υπαλλήλων πιστεύουν ότι οι πληροφορίες είναι λιγότερο ασφαλείς όταν εργάζονται από απόσταση.

Το 30% των παραβιάσεων αφορά εσωτερικούς παράγοντες, ως αποτέλεσμα αμέλειας ή κακόβουλης πράξης. Οι εσωτερικές απειλές και η απώλεια δεδομένων μέσω email είναι ιδιαίτερα δύσκολη ως προς την πρόληψη και αντιμετώπιση, λόγω έλλειψης ορατότητας της ίδιας της απειλής.

Οι επικεφαλής ασφάλειας πληροφορικής βασίζονται στην εκπαίδευση σχετικά με την ασφάλεια, στις υπάρχουσες πολιτικές και στα συστήματα ασφαλείας για την πρόληψη της απώλειας δεδομένων, ωστόσο αυτές οι πρακτικές μπορεί να μην είναι τόσο αποτελεσματικές όσο νομίζουν. Παράδειγμα έρευνας έδειξε ότι οι εργαζόμενοι που λαμβάνουν εκπαίδευση ασφαλείας κάθε ένα έως τρεις μήνες έχουν σχεδόν διπλάσιες πιθανότητες να στείλουν τα δεδομένα της εταιρείας σε προσωπικούς λογαριασμούς, σε σχέση με αυτούς που λαμβάνουν εκπαίδευση μία φορά το χρόνο (80% έναντι 49%).

Το ανθρώπινο λάθος είναι η μεγαλύτερη απειλή για την ασφάλεια των δεδομένων των επιχειρήσεων και οι ομάδες ασφάλειας πληροφορικής στερούνται της πραγματικής προβολής της απειλής. Οι ηγέτες των επιχειρήσεων πρέπει να αντιμετωπίσουν την κουλτούρα ασφάλειας των υπαλλήλων τους και να υιοθετήσουν προηγμένες λύσεις για να αποτρέψουν τους εργαζόμενους να κάνουν λάθη που θα κοστίσουν ακριβά στην επιχείρηση και θα έχουν ως αποτέλεσμα παραβιάσεις και απώλεια δεδομένων.

Ωστόσο, είναι σημαντικό αυτές οι λύσεις να μην εμποδίζουν την παραγωγικότητα των εργαζομένων. Επομένως η πρόληψη της απώλειας δεδομένων πρέπει να είναι ευέλικτη εάν πρόκειται να είναι αποτελεσματική.

 

Πηγή: https://www.csii.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...