«Лаборатория Касперского»: половина киберинцидентов в компаниях происходит из-за человеческого фактора

10.11.2017,15:15


За январь-октябрь 2017 года решения «Лаборатории Касперского» отразили атаки вредоносного программного обеспечения на 5 435 компьютеров, установленных на предприятиях Азербайджана.

 

Общее количество зафиксированных попыток заражения – 286 525 инцидентов. Одной из основных причин киберинцидентов и связанных с ними утечек конфиденциальной информации в любой компании сегодня является человеческий фактор и отсутствие знаний, необходимых для распознавания компьютерных угроз. Как показало исследование*, проведенное «Лабораторией Касперского», почти половина (46%) компьютерных инцидентов в организациях были обусловлены случайными утечками данных, произошедшими из-за невнимательности сотрудников. Это делает человеческий фактор второй по распространенности причиной происшествий в области информационной безопасности после вредоносного программного обеспечения.

 

Однако то же исследование показало, что компании начинают осознавать, насколько важно учитывать человеческий фактор в системе защиты от киберугроз. К примеру, 52% опрошенных организаций считают неосторожные действия сотрудников самой большой слабостью в своей системе безопасности. А больше трети респондентов (35%) сообщили, что в ближайшее время планируют проводить тренинги по кибербезопасности для сотрудников.

 

Именно обучение людей навыкам информационной безопасности и повышение уровня компьютерной грамотности помогут предприятиям существенно минимизировать риск столкновения с киберугрозами. С этой целью «Лаборатория Касперского» запустила программу повышения осведомленности сотрудников компаний о киберугрозах Kaspersky Cybersecurity Awareness, которая включает в себя ряд интерактивных тренингов, направленных на формирование корпоративной культуры информационной безопасности. Обучение навыкам распознавания интернет-угроз проводится в формате компьютерных деловых игр и предполагает моделирование реальных ситуаций, с которыми могут столкнуться пользователи в своей ежедневной работе.

 

Программа предусматривает различные подходы в зависимости от категории сотрудников и охватывает всю организационную структуру компании – от линейных специалистов до руководителей верхнего звена.

 

Так, на топ-менеджеров, прежде всего тех из них, которые возглавляют бизнес-подразделения, ориентирована деловая игра Kaspersky Interactive Protection Simulation. В формате пошаговой ролевой игры-стратегии участники тренинга учатся эффективно управлять бизнесом компании в условиях растущего числа киберугроз. В их задачи, в частности, входит принятие решений о том, какими средствами обеспечить безопасность организации, какой бюджет на это выделить, как нейтрализовать угрозы и обеспечить непрерывность бизнес-процессов. В зависимости от сферы деятельности компании возможны четыре варианта сценария: финансовый или промышленный сектор, электронные госуслуги и корпорация.

 

В свою очередь, игровые тренинги CyberSafety Management Games предназначены для повышения осведомленности о киберугрозах линейных руководителей. Основная цель занятий – познакомить менеджеров среднего звена с актуальными угрозами, научить их распознавать небезопасное поведение пользователей, дать им возможность проанализировать типовые рабочие сценарии с точки зрения информационной безопасности и предоставить практические рекомендации для противодействия киберугрозам.

 

Наконец, платформа обучения навыкам кибербезопасности предназначена для всех сотрудников компании и предусматривает обучение в формате интерактивных онлайн-тренингов.

 

«Понимание сотрудниками рисков информационной безопасности – одна из важных составляющих корпоративной стратегии в области киберзащиты, именно поэтому обучению персонала нужно уделять повышенное внимание. Вместе с тем, организуемые с этой целью тренинги не должны быть чем-то вроде обязательного стандартного инструктажа, который все проходят без малейшей заинтересованности и стремления применить полученные знания в работе. Наш подход к обучению отличается от стандартных практик. Разумеется, мы стремимся донести до сотрудников максимум знаний о киберугрозах, которыми обладаем сами, однако при этом мы принимаем во внимание психологический фактор и используем наиболее привлекательные и интересные для человека форматы коллективных тренингов. Мы также понимаем, что сотрудники, в зависимости от своей должности, сферы деятельности и полномочий, имеют разные потребности и разные ожидания от обучения навыкам кибербезопасности. Именно поэтому в нашей программе предусмотрены различные уровни и форматы организации тренингов», - отметил Мушвиг Мамедов, официальный представитель «Лаборатории Касперского» в Азербайджане.