SGGPO
Una nueva investigación de Kaspersky muestra que los empleados que violan las políticas de seguridad de la información de una organización son tan peligrosos como los ataques de piratas informáticos.
Deberían existir políticas de seguridad específicas para los empleados con el fin de garantizar la seguridad de la información. |
En los últimos dos años, hasta el 33% de los incidentes de ciberseguridad en empresas de Asia-Pacífico (APAC) ocurrieron debido a que los empleados violaron deliberadamente los protocolos de seguridad. Esta cifra es casi igual al daño causado por las fugas de datos en el ciberespacio, ya que hasta el 40% de los incidentes de red ocurren debido a ataques de hackers en la región. Estas cifras tienden a ser más altas en comparación con el promedio mundial, que es del 26% y el 30% respectivamente.
Una investigación de Kaspersky reveló que, además de los errores técnicos que escapan al control humano, las violaciones a las políticas de seguridad de la información de los empleados también son uno de los problemas más graves para las empresas de la región.
Respecto al comportamiento personal de los empleados, el problema más común es que los empleados cometen intencionalmente actos que violan las políticas de la empresa y, a la inversa, hacen cosas que no están obligadas. Los participantes del estudio dijeron que el 35% de los incidentes de ciberseguridad se debieron a contraseñas débiles y a no cambiarlas regularmente, un 10% más que el resultado global del 25%.
Además, los empleados de APAC que acceden a sitios web no seguros que conducen a violaciones de datos representaron el 32% de las respuestas de la encuesta. Luego, el 25% de los empleados informó que la empresa enfrentaba problemas de red porque sus colegas no actualizaban el software y las aplicaciones cuando el sistema lo requería.
“Este es un problema alarmante, ya que ha habido muchas violaciones de datos y ataques de ransomware en la región este año, pero muchos empleados todavía violan deliberadamente las políticas básicas de seguridad de la información. "La última investigación de Kaspersky demuestra que los datos de APAC son sistemáticamente más altos que el promedio mundial, por lo que un enfoque multidepartamental es una forma eficaz de construir una cultura de seguridad corporativa que aborde el elemento humano que los cibercriminales están explotando", dijo Adrian Hia, director general de Asia Pacífico en Kaspersky.
Para limitar las consecuencias de que los empleados violen las políticas de seguridad de la información, afectando la infraestructura empresarial, Kaspersky recomienda: Utilizar soluciones de ciberseguridad con capacidades de control de aplicaciones, web y dispositivos, como Kaspersky Endpoint Security for Business y Kaspersky Endpoint Security Cloud; Controla la transmisión y recepción bidireccional de datos dentro del sistema. Con Kaspersky Endpoint Security Cloud, Kaspersky Security for Mail Server y Kaspersky Security for Microsoft Office 365, los problemas relacionados se pueden resolver con análisis de datos y filtrado de contenido…
Fuente
Kommentar (0)