Дистрибьютор и системный интегратор
Сетевое оборудование
  • с 09:00 до 19:00
  • выходные: сб, вс

Российские и европейские сотрудники компаний и организаций зачастую обходят корпоративную систему безопасности

Корпорация Cisco провела опрос около двух тысяч сотрудников разных офисов и компаний из стран Европы, Ближнего Востока, а также России и Африки и по полученным результатам данного опроса было выяснено, что больше половины сотрудников, а именно 65%, находили способы обхода системы безопасности своих компаний с целью качественно выполнить свою работу. Если брать во внимание возрастные категории, то среди молодых людей количество готовых пренебречь системой безопасности в разы выше более взрослых коллег.

Глава комиссии подразделения Cisco по ИБ, Уэнди Натер также прокомментировала результаты данного исследования и отметила, что системы по ИБ не только должны пользователям гарантировать надежность, но и быть удобными в использовании. Логично, что не удобную систему, которая замедляет работу, сотрудники пытаются найти обход, но и никто не отменял опасность, которую может нанести обход системы. Решением может стать внедрение систем безопасности, которые работают по принципу «Zero Trust» и будут оснащены интуитивно понятным и простым управлением.

Результаты опроса сотрудников российский компаний

Информация о частоте обхода систем ИБ для выполнения поставленных задач:

  • 1/3 заявила, что не сталкивалась с необходимостью обходить данные системы;
  • 2/3 подтвердили, что был опыт обхода систем информационной безопасности, но при этом, только 34% делали это иногда, и всего 6% - «часто».
  • Информация о том, каким образом сотрудники получают доступ к программам, требуемым для выполнения их работы:
  • 11% поделились, что даже не имеют представление о том, где расположены программы, которыми они пользуются в работе;
  • 36% – пользуются программами через VPN или исключительно в офисе;
  • 43% российских пользователей используют программы через облако, что говорит о том, что сами администрация применяет политику «Zero Trust».

Относительно вопроса о том, какие потенциальные угрозы проникали в систему в их компаниях или на компьютеры сотрудников только 8% ответили, что не имеют представления о каких-либо угрозах в сфере информационной безопасности.

Самые распространенные угрозы, по мнению российских сотрудников:

  • Электронная почта с вредоносными ссылками – 54%;
  • Программное обеспечение с вшитыми вирусами – 44%;
  • Устаревшие программные обеспечения – 31%.

Менее распространенные угрозы, по мнению российских сотрудников:

  • Устаревшая техника – 9%;
  • Атаки DDoS – 8%;
  • Злоумышленники внутри компании – 4%.

Результаты опроса по основным вопросам по данным всех организаций из вышеуказанных стран.

Информация о частоте обхода систем ИБ для выполнения поставленных задач:

  • 23% заявила, что не сталкивалась с необходимостью искать обход данных систем;
  • 77% подтвердили, что был опыт обхода систем информационной безопасности, но при этом, только 55% делали это иногда, и всего 31% - «часто».

Чем моложе сотрудник, тем выше вероятность обхода систем ИБ. Ниже представлены данные по возрастной разбивке тех сотрудников, у которых «хотя бы раз» был опыт обхода систем по обеспечению информационной безопасности:

  • Категория в возрасте 18-24 года – 65%;
  • Категория в возрасте 24-34 года – 62%;
  • Категория в возрасте 35-44 года – 54%;
  • Категория в возрасте 45-54 года – 42%;
  • Категория в возрасте 55 лет и больше – 35%.

Информация о том, каким образом сотрудники получают доступ к приложениям и программам, требуемым им для работы:

  • 15% поделились, что даже не имеют представление о том, где расположены приложения, используемые в работе;
  • 45% – пользуются программами через VPN или исключительно в офисе компании;
  • 26% пользователей пользуются приложением через облако, что указывает на то, что сами работодатели применяют политику «Zero Trust».

Относительно вопроса о том, какие потенциальные угрозы проникали в систему в их компаниях или на компьютеры сотрудников EMEAR только 20% ответило, что не имеют представления о каких-либо угрозах информационной безопасности.

Самые распространенные угрозы, известные EMEAR сотрудникам:

  • Электронная почта с вредоносными ссылками – 33%;
  • Программное обеспечение с «вшитыми» вирусами – 25%;
  • Устаревшие программные обеспечения – 20%.

Менее известные угрозы, для сотрудников EMEAR:

  • Программы-вымогатели – 9%;
  • Атаки DDoS – 7%;
  • Злоумышленники внутри компании – 9%