Sekite naujienas

Verslas

Įmonės „nulaužiamos“ per žmones: kaip darbuotojus paversti svarbiausiu ginklu prieš kibernetines atakas?

Paskelbta

-

Nors kibernetinių atakų skaičius Šiaurės Europoje nuo pernai išaugo beveik penkis kartus, jas atremti 2024 metų pradžioje buvo pasirengęs tik trečdalis įmonių, rodo „Telia“ paruošta „Buckle Up“ ataskaita. Ji nustatė, kad pagrindine verslų silpnąja grandimi išlieka darbuotojai, kurie dažnai neturi pakankamai žinių ir sąlygų pasipriešinti programišių puolimui. Išnagrinėjusi geriausias brandžių įmonių patirtis, „Telia“ pateikia penkis patarimus, kaip kibernetinį saugumą stiprinti keičiant organizacijos vidinę kultūrą.

Reklama

„Atakų daugėja ne dėl įmonių abejingumo ar nenoro saugotis, o dėl neteisingai sudėliotų prioritetų. Organizacijos dažnai nesuvokia, kad šiais laikais svarbiausias „antivirusas“ yra jų darbuotojai. Būtent jie po sukčiams į rankas gali įduoti svarbiausius slaptažodžius ar net visas banko sąskaitos lėšas, niekais paversdami brangias elektronines apsaugas. Dėl to būtina supaprastinti saugumo procesus, įmone paversti saugia erdve ir pasirūpinti, kad kibernetinį „saugos diržą“ prisisegtų visi dirbantieji, įskaitant vadovus“, – sako „Telia“ Lietuvoje vadovė Giedrė Kaminskaitė-Salters.

Paverskite įmonę saugia erdve

Tarptautinės skaitmeninio saugumo konsultavimo organizacijos „Splunk“ duomenimis, net 98 proc. visų kibernetinių atakų yra pagrįstos socialine inžinerija, todėl nuo pat pradžių reikėtų susitaikyti, jog dėl įvykusio išpuolio beveik neišvengiamai atsakinga bus kurio nors darbuotojo klaida. Vis dėlto baimės ir gėdos atmosfera žmonių ne tik nesudrausmins, bet dar labiau padidins įmonės pažeidžiamumą.

„Beveik visi kibernetiniu atsparumu pagarsėję verslai yra suformavę tokią kultūrą, kurioje darbuotojai nebijo dalintis patirtimi ir pranešti apie išpuolius. Pavyzdžiui, jei paskyros prisijungimai per neapsižiūrėjimą buvo patikėti sukčiams, atsakingiems asmenims geriau apie šią klaidą sužinoti kuo anksčiau. Taip bus galima laiku užblokuoti prieigą prie jautrių duomenų ir neleisti sukčiams pridaryti daug kainuojančios žalos. Kitaip tariant, atmosfera, kuri darbuotojams leidžia be neigiamų reakcijų kalbėti apie savo skaitmeninius „paklydimus“, įmonei suteikia tvirtesnį kibernetinį skydą“, – pastebi G. Kaminskaitė-Salters.

Saugumas – vadovybės prioritetas

Šiuolaikinėse organizacijose, kuriose verslo procesai vis labiau persipina su technologijomis, kibernetinis saugumas tampa vadovo, o ne IT specialistų atsakomybe. Organizacijos lyderio suvokimas, kad kibernetinis saugumas yra ne išlaidos, o ilgalaikė investicija, bendrovei sukuria palankiausias sąlygas kovoti su galimomis grėsmėmis.

Deja, dabartiniame etape tai vis dar yra retenybė. Remiantis „Telia“ tyrimu, net 71 proc. įmonių šiaurinėje Europoje neturi atsigavimo po atakų strategijų​​, kas rodo mažą vadovybės įsitraukimą sprendžiant šį klausimą ir valios priimti ryžtingus sprendimus stoką.

Pasak „Telia“ vadovės, vadovo dalyvavimas vystant saugumo strategijas svarbus ne vien dėl išteklių pasiskirstymo. Aktyviai kibernetinių grėsmių klausimus sprendžianti įmonės galva dažnai veikia tarsi jungiančioji dalis tarp skirtingų skyrių bei padeda užtikrinti, kad saugumo strategijos būtų integruotos visose veiklos srityse, pradedant IT ir baigiant žmogiškaisiais ištekliais ar rinkodara.

Supaprastinkite

Nereta įmonė susiduria su iššūkiu motyvuoti darbuotojus aktyviai dalyvauti kibernetinio saugumo procesuose. Dažnai tai kyla iš to, kad saugumo instrukcijos būna per daug sudėtingos arba pateikiamos, naudojant techninį žargoną. Kai taisyklės atrodo painios, žmonės natūraliai linkę jas ignoruoti arba nepakankamai rimtai vertinti jų svarbą.

Norint, kad darbuotojai suprastų ir taikytų saugaus elgesio elektroninėje erdvėje praktiką, reikia užtikrinti, kad įmonės saugumo politika būtų aiški ir paprasta. Todėl svarbiausius algoritmus rekomenduojama pateikti infografikais, trumpais vaizdo įrašais ar kita interaktyvia forma. Supaprastinant komunikaciją, sudaromos sąlygos kiekvienam darbuotojui suprasti esminius saugumo principus ir juos susieti su kasdiene veikla.

Padarykite saugumą įtraukų

Šiuolaikinėje verslo praktikoje vis dar labai įprasta kibernetinio saugumo mokymus vienu metu organizuoti visiems darbuotojams, tikintis, kad gautus bendrinius patarimus jie patys sugebės adaptuoti ir pritaikyti savo darbe. Dar blogiau, kai mokymai apskritai neorganizuojami, o kibernetinio saugumo užtikrinimo pareiga „nuleidžiama“ ant IT komandos pečių.

„Kadangi kiekvienas organizacijos skyrius susiduria su specifinėmis rizikomis, į saugumo strategijos kūrimą turi būti įtraukti visi įmonės departamentai. Pavyzdžiui, personalo skyrius gali padėti identifikuoti galimas socialinės inžinerijos grėsmes, o teisės skyrius – užtikrinti, kad įmonės duomenų apsaugos politika atitiktų teisės aktų reikalavimus. Kuo daugiau įvairovės ir kompetencijų įtraukiama į saugumo procesus, tuo platesnis ir efektyvesnis tampa kibernetinis atsparumas“, – atskleidžia G. Kaminskaitė-Salters.

Sudominkite

Kibernetinio saugumo buvimas viena svarbiausių šiuolaikinių organizacijų temų automatiškai nereiškia, kad kiekvienas darbuotojas degs noru domėtis. Dažnai kibernetinio saugumo temos atrodo sausos, sudėtingos ir per daug techninės, todėl darbuotojai gali jaustis atitolę nuo jų. Vienas būdų sudominti skeptikus – kurti šviečiamąjį turinį su pramoginiais elementais ar žaidimus, kuriuose darbuotojas turi „mąstyti kaip nusikaltėlis“.

Bendro intereso stiprinimui „Telia“ vadovė G. Kaminskaitė-Salters taip pat rekomenduoja įmonės viduje palaikyti „lengvą paranoją“. Reguliariai organizuojamas neplanuotos pratybos, naudojant netikrus „fišingo“ laiškus ar sukčių skambučius, gali paskatinti kolektyvą į kibernetinį saugumą žiūrėti rimtai bei pasitikrinti, kaip sekasi pritaikyti teoriniuose mokymuose įgytas žinias. Tokiu būdu darbuotojai gaus motyvą aktyviai domėtis, kaip ir ką reikėtų daryti, kad įmonė dėl jų kaltės nepapultų į piktavalių pinkles.

„Telia“ kibernetinio saugumo įžvalgų ir prognozių ataskaita: https://bit.ly/3TVyDsD

Naujienos

Verslas16 val prieš

„Contribee“ turi naujus savininkus – bendrovę įsigijo „Masiva group“

Siuntų siuntimo platformą siuskpigiau.lt ir kitus internetinės prekybos verslus vystanti „Masiva group“ įsigijo 100 proc. sutelktinio rėmimo platformos „Contribee“ akcijų....

Verslas18 val prieš

„PayPal“ valdyboje – „Tesonet“ atstovė Eglė Eidimtaitė

„Tesonet“ investicijų komandos vadovė Eglė Eidimtaitė tapo pirmąja lietuve „PayPal“ klientų valdyboje (CAD). Ši valdyba buvo įkurta siekiant padėti bendrovei...

Dirbtinis intelektas1 d. prieš

CVbankas.lt pristato dirbtinio intelekto įrankį, padedantį sparčiau ir tiksliau atrinkti tinkamiausius kandidatus

Naujoji technologija leidžia darbdaviams greičiau susitelkti į geriausiai pozicijai tinkančius darbo ieškančiuosius, supaprastindama pirminį atrankos etapą. Inovacija Lietuvos darbo rinkojeReklama...

Verslas2 d. prieš

„Rimi“ plečia parduotuvių tinklą: modernus prekybos centras atvėrė duris Šiauliuose

Metams einant į pabaigą ir didžiosioms šventėms nenumaldomai artėjant, prekybos tinklas „Rimi“ tęsia savo plėtrą ir šiandien Šiauliuose atidarė 89-ąją...

Nekilnojamasis turtas2 d. prieš

Geriausias Lietuvoje 2024 metų gyvenamosios paskirties projektas – „Parko pakrantė“ Klaipėdoje

Geriausio Lietuvoje gyvenamosios paskirties projekto apdovanojimas šiais metais keliauja į Klaipėdą. Lietuvos nekilnojamojo turto plėtros asociacijos kartu su Darnios plėtros...

Ekspertai

Ekspertai15 val prieš

Už pažinčių programėlių „princų“ slepiasi nusikaltėliai: kaip nepakliūti į sukčių pinkles?

„Tinder“, „Bumble“, „Hinge“, „Badoo“ ir panašios pažinčių programėlės neatsiejamos nuo šiuolaikinio pasaulio. „Mano draugė ištekėjo radusi puikų vaikiną tinderyje“, „Bumblėje...

Ekspertai19 val prieš

Lietuvos paštas primena: kalėdinių siuntų pakavimo patarimai, kuriuos būtina žinoti

Kalėdos – stebuklų ir dovanų metas, per kurį Lietuvoje ir į užsienį siunčiamų siuntų kiekiai išauga iki 50 proc. Tačiau,...

Ekspertai20 val prieš

Kalėdinėms dovanoms – elektronika? Į ką atkreipti dėmesį, kad ji vėliau netaptų našta

Iki Kalėdų likus visai nedaug laiko skubama pirkti dovanas artimiesiems. Kartais šalia kalėdinės eglutės atsiduria ir buitį gerinantys elektroniniai įrenginiai....

Ekspertai2 d. prieš

„Google“ atskleidė, kas labiausiai rūpi lietuviams: tarp dažniausių paieškų – ir klausimai apie elektros kainas

Kompanijai „Google“ pristačius kasmetinę „Year in Search“ apžvalgą, paaiškėjo, ko internete šiemet dažniausiai ieškojo Lietuvos gyventojai. O tarp labiausiai jiems...

Ekspertai3 d. prieš

Kalėdinis bumas prasidėjo: ekspertas atkleidė, kada vėliausiai galite išsiųsti siuntą, kad ji adresatą pasiektų iki švenčių

Kalėdinė karštinė įgauna pagreitį – vis daugiau žmonių dovanų artimiesiems ieško tiek prekybos centruose, tiek internetinėse parduotuvėse, todėl siuntų pristatymo...

Visos teisės saugomos.© 2015-2024 | Kopijuoti draudžiama |