Tietoturvayritys NordLayerin analyysi paljastaa kymmenen yleisintä kyberturvallisuusvirhettä, joita työntekijät tekevät. Nykyään yli 90 % kaikista kyberhyökkäyksistä alkaa tietojenkalasteluviestillä. Huolestuttavaa on se, etteivät useimmat tunnista näistä phishing-sivustoja.
Organisaatiot eivät koostu vain reitittimistä, palvelimista ja verkoista, vaan myös ihmisistä. Joskus työntekijöiden huolimattomuus voi johtaa kyberhyökkäyksiin, koska ihmisen huijaaminen on aina helpompaa eikä vaadi yhtä paljon teknistä tietoa kuin kehittyneen turvajärjestelmän huijaaminen, ja hakkerit tietävät sen.
Kyberturvallisuusyhtiö NordVPN:n mukaan 68 prosenttia ihmisistä ei pysty tunnistamaan tietojenkalastelusivustoa. Työntekijöiden ja yritysten turvallisuuden takaavien työkalujen ja ratkaisujen osalta tilanne voisi olla parempi, sillä tutkimusten mukaan yli 70 prosenttia yrityksistä uskoo tuhlanneensa 25-100 prosenttia kyberturvallisuusbudjetistaan tehottomiin toimiin.
On selvä, että organisaatioiden on syytä kiinnittää huomiota työntekijöiden verkkokäyttäytymiseen. NordLayerin mukaan kannattaa kiinnittää huomiota ainakin näihin:
- Heikot salasanat. Ihmisillä on taipumus asettaa mukavuus etusijalle turvallisuuden edelle, ja he käyttävät usein heikkoja salasanoja kaikilla tileillään. NordPassin uusin tutkimus osoittaa, mitkä ovat yleisimmät salasanat ja kuinka usein niitä käytetään uudelleen.
- Yritystietojen säilyttäminen henkilökohtaisissa laitteissa. Yritysverkkojen nopean laajentumisen myötä yhä useammat työntekijät käyttävät valvomattomia laitteita liiketoiminnassaan, mikä vaikeuttaa arkaluonteisten tietojen turvaamista.
- Klikkaaminen ennen ajattelua. Nopeatempoisissa työympäristöissä työntekijöiden on kommunikoitava ja toimittava nopeasti, mikä johtaa usein siihen, että he klikkaavat haitallisia tietojenkalastelulinkkejä – varsinkin jos heillä ei ole riittävää kyberturvallisuuskoulutusta.
- Työvälineiden jättäminen ilman valvontaa. Näin tekeminen voi olla erityisen vaarallista, jos henkilö työskentelee etänä tai julkisella paikalla, koska yrityksen tiedot voivat altistua tuntemattomille.
- Kyberturvallisuuden ottaminen vastuullisesti. Edistyksellisimmät teknologiset ratkaisut ovat avuttomia inhimillisten tekijöiden aiheuttamia virheitä vastaan, kuten sosiaalisen manipuloinnin uhriksi joutumista vastaan.
Lisätietoja täällä.