ГлавнаяSoftwareАнтивирусы«Лаборатория Касперского»: половина киберинцидентов в компаниях происходит из-за человеческого фактора

«Лаборатория Касперского»: половина киберинцидентов в компаниях происходит из-за человеческого фактора

За 10 месяцев 2017 года решения «Лаборатории Касперского» отразили атаки вредоносного программного обеспечения на 5435 компьютеров, установленных на предприятиях Азербайджана. Общее количество зафиксированных попыток заражения – 286525 инцидентов. Одной из основных причин киберинцидентов и связанных с ними утечек конфиденциальной информации в любой компании сегодня является человеческий фактор и отсутствие знаний, необходимых для распознавания компьютерных угроз. Как показало исследование*, проведенное «Лабораторией Касперского», почти половина (46%) компьютерных инцидентов в организациях были обусловлены случайными утечками данных, произошедшими из-за невнимательности сотрудников. Это делает человеческий фактор второй по распространенности причиной происшествий в области информационной безопасности после вредоносного программного обеспечения.

Однако то же исследование показало, что компании начинают осознавать, насколько важно учитывать человеческий фактор в системе защиты от киберугроз. К примеру, 52% опрошенных организаций считают неосторожные действия сотрудников самой большой слабостью в своей системе безопасности. А больше трети респондентов (35%) сообщили, что в ближайшее время планируют проводить тренинги по кибербезопасности для сотрудников.

Именно обучение людей навыкам информационной безопасности и повышение уровня компьютерной грамотности помогут предприятиям существенно минимизировать риск столкновения с киберугрозами. С этой целью «Лаборатория Касперского» запустила программу повышения осведомленности сотрудников компаний о киберугрозах Kaspersky Cybersecurity Awareness, которая включает в себя ряд интерактивных тренингов, направленных на формирование корпоративной культуры информационной безопасности. Обучение навыкам распознавания интернет-угроз проводится в формате компьютерных деловых игр и предполагает моделирование реальных ситуаций, с которыми могут столкнуться пользователи в своей ежедневной работе.

Программа предусматривает различные подходы в зависимости от категории сотрудников и охватывает всю организационную структуру компании — от линейных специалистов до руководителей верхнего звена.

Так, на топ-менеджеров, прежде всего тех из них, которые возглавляют бизнес-подразделения, ориентирована деловая игра Kaspersky Interactive Protection Simulation. В формате пошаговой ролевой игры-стратегии участники тренинга учатся эффективно управлять бизнесом компании в условиях растущего числа киберугроз. В их задачи, в частности, входит принятие решений о том, какими средствами обеспечить безопасность организации, какой бюджет на это выделить, как нейтрализовать угрозы и обеспечить непрерывность бизнес-процессов. В зависимости от сферы деятельности компании возможны четыре варианта сценария: финансовый или промышленный сектор, электронные госуслуги и корпорация.

В свою очередь, игровые тренинги CyberSafety Management Games предназначены для повышения осведомленности о киберугрозах линейных руководителей. Основная цель занятий — познакомить менеджеров среднего звена с актуальными угрозами, научить их распознавать небезопасное поведение пользователей, дать им возможность проанализировать типовые рабочие сценарии с точки зрения информационной безопасности и предоставить практические рекомендации для противодействия киберугрозам.

Наконец, платформа обучения навыкам кибербезопасности предназначена для всех сотрудников компании и предусматривает обучение в формате интерактивных онлайн-тренингов.

«Понимание сотрудниками рисков информационной безопасности — одна из важных составляющих корпоративной стратегии в области киберзащиты, именно поэтому обучению персонала нужно уделять повышенное внимание. Вместе с тем, организуемые с этой целью тренинги не должны быть чем-то вроде обязательного стандартного инструктажа, который все проходят без малейшей заинтересованности и стремления применить полученные знания в работе. Наш подход к обучению отличается от стандартных практик. Разумеется, мы стремимся донести до сотрудников максимум знаний о киберугрозах, которыми обладаем сами, однако при этом мы принимаем во внимание психологический фактор и используем наиболее привлекательные и интересные для человека форматы коллективных тренингов. Мы также понимаем, что сотрудники, в зависимости от своей должности, сферы деятельности и полномочий, имеют разные потребности и разные ожидания от обучения навыкам кибербезопасности. Именно поэтому в нашей программе предусмотрены различные уровни и форматы организации тренингов», — отметил Мушвиг Мамедов, официальный представитель «Лаборатории Касперского» в Азербайджане.

Новые возможности Cisco ACI
Консорциум AZINNEX обсудил возможность внедрения инноваций Азербайджана в Королевстве Морокко
Оформление подписки
Оформить подписку на журнал InfoCity вы можете заполнив приведенную
ниже форму. Стоимость одного выпуска — 2 маната.
Ваше имя
Адрес доставки журнала и номер телефона для контактов
Число месяцев подписки
Благодарим вас за подписку!