Khi nhân viên cố tình vi phạm giao thức bảo mật

Nghiên cứu mới của Kaspersky cho thấy việc nhân viên vi phạm chính sách bảo mật thông tin của tổ chức cũng nguy hiểm như các cuộc tấn công của hacker. Trong hai năm qua, có tới 33% sự cố an ninh mạng tại các doanh nghiệp ở Châu Á – Thái Bình Dương (APAC) xảy ra do nhân viên cố tình vi phạm giao thức bảo mật.

Con số này gần bằng thiệt hại gây ra bởi rò rỉ dữ liệu trên không gian mạng khi có tới 40% sự cố mạng xảy ra do bị hacker tấn công tại khu vực.  Những con số này có xu hướng cao hơn khi so sánh với mức trung bình toàn cầu, lần lượt là 26% và 30%.

Một quan điểm phổ biến cho rằng con người là nguyên nhân chính dẫn đến sự cố an ninh mạng trong doanh nghiệp. Thực tế, diễn biến an ninh mạng của một tổ chức vô cùng phức tạp, rất nhiều yếu tố cần được phân tích kỹ lưỡng trước khi đưa ra bất kỳ nhận định nào.

Kaspersky đã tiến hành một nghiên cứu để tham khảo ý kiến của các chuyên gia bảo mật CNTT làm việc cho các doanh nghiệp vừa và nhỏ (SME) và các doanh nghiệp trên toàn thế giới về những ảnh hưởng nhân sự có thể mang đến cho tổ chức. Nghiên cứu nhằm mục đích thu thập thông tin về những nhóm đối tượng khác nhau, bao gồm các nhân viên nội bộ và bên ngoài bộ phận CNTT, có khả năng tác động đến an ninh mạng. Khảo sát được thực hiện với 234 nhân sự từ các tổ chức ở APAC. 

Nghiên cứu của Kaspersky tiết lộ rằng, bên cạnh những lỗi kỹ thuật ngoài tầm kiểm soát nhân sự, việc vi phạm chính sách bảo mật thông tin của nhân viên cũng là một trong những vấn đề nghiêm trọng nhất đối với các doanh nghiệp tại khu vực.

Những người tham gia khảo sát cho rằng những hành động cố ý vi phạm các quy tắc an ninh mạng đều được thực hiện bởi nhân viên CNTT và nhân viên không thuộc bộ phận CNTT trong hai năm qua. Họ cho biết việc vi phạm chính sách của các chuyên gia bảo mật CNTT cấp cao đã gây ra 16% sự cố an ninh mạng, cao hơn 4% so với mức trung bình toàn cầu. Các chuyên gia CNTT khác và các nhân viên không thuộc bộ phận CNTT đã vi phạm các giao thức bảo mật và gây ra khoảng 15% và 12% sự cố mạng.

Về hành vi cá nhân của nhân viên, vấn đề thường gặp nhất là nhân viên cố tình thực hiện những hành vi vi phạm nguyên tắc doanh nghiệp và ngược lại, họ làm những việc không được yêu cầu. Những người tham gia nghiên cứu cho rằng 35% sự cố an ninh mạng là do mật khẩu yếu và không thay đổi mật khẩu thường xuyên, cao hơn 10% so với kết quả toàn cầu là 25%.

Bên cạnh đó, việc các nhân sự ở APAC truy cập trang web không bảo mật dẫn đến rò rỉ dữ liệu chiếm đến 32% câu trả lời trong khảo sát. Tiếp đến có 25% nhân sự báo cáo rằng doanh nghiệp phải đối mặt với sự cố mạng vì các đồng nghiệp không cập nhật phần mềm, ứng dụng khi được hệ thống yêu cầu. 

Khi nhân viên cố tình vi phạm giao thức bảo mật - ge00FTMTrNy86R4 gU6eZkD1ft8HKa4oXhZh1L4n2rpzTnLIzw48Fq5FpPDaqGssb8t
Kết quả nghiên cứu của Kaspersky tại khu vực APAC

“Đây là một vấn đề đáng báo động khi đã có nhiều sự cố rò rỉ dữ liệu và tấn công ransomware diễn ra trong khu vực năm nay, nhưng nhiều nhân sự vẫn cố tình vi phạm các chính sách bảo mật thông tin cơ bản. Nghiên cứu mới nhất của Kaspersky chứng minh rằng những dữ liệu của APAC luôn cao hơn mức trung bình toàn cầu, vì vậy, tiếp cận đa phòng ban sẽ là một cách hiệu quả để xây dựng văn hóa an ninh doanh nghiệp nhằm giải quyết yếu tố con người mà các tội phạm mạng đang khai thác, ” ông Adrian Hia, Giám đốc Điều hành khu vực Châu Á – Thái Bình Dương của Kaspersky chia sẻ.

Việc sử dụng các dịch vụ hoặc thiết bị không được yêu cầu cũng là một trong những nguyên nhân dẫn đến những hành vi vi phạm chính sách bảo mật thông tin có chủ đích. Gần 31% doanh nghiệp gặp phải sự cố mạng vì nhân sự sử dụng hệ thống chưa được cấp phép để chia sẻ dữ liệu. Có đến 25% nhân sự cố tình truy cập dữ liệu thông qua các thiết bị chưa được cấp phép, trong khi đó nhân sự ở 26% doanh nghiệp khác cũng chuyển dữ liệu đến địa chỉ email cá nhân. Một hành vi khác được báo cáo là các nhân sự dùng các thiết bị làm việc để triển khai CNTT bóng tối (shadow IT), 15% người tham gia khảo sát nhận định đây cũng là nguyên nhân dẫn đến sự cố mạng.    

Bên cạnh những hành vi vô trách nhiệm đề cập bên trên, những người tham gia khảo sát cũng tiết lộ rằng có đến 26% hành vi vi phạm của nhân sự đến từ mục đích vụ lợi cá nhân. Theo đó, 18% người được khảo sát cho rằng việc cố tình vi phạm chính sách bảo mật thông tin là một vấn đề tương đối lớn trong lĩnh vực dịch vụ tài chính.

Để hạn chế những hậu quả do nhân sự vi phạm chính sách bảo mật thông tin, gây ảnh hưởng đến cơ sở hạ tầng của doanh nghiệp, Kaspersky khuyến nghị: Sử dụng giải pháp an ninh mạng với khả năng kiểm soát Ứng dụng, Web và Thiết bị ngoại vi không được yêu cầu, từ đó giảm nguy cơ lây nhiễm, chẳng hạn như Kaspersky Endpoint Security for Business và Kaspersky Endpoint Security Cloud; Tính năng giúp ngăn chặn các hoạt động nguy hiểm ngoài quy chuẩn, do người dùng thực hiện và do kẻ tấn công đã chiếm quyền kiểm soát hệ thống khởi xướng; Kiểm soát việc truyền và nhận dữ liệu hai chiều trong hệ thống. Kaspersky Security for Internet Gateway cũng sở hữu chức năng lọc nội dung để ngăn chặn việc truyền dữ liệu ra bên ngoài, bất kể loại dữ liệu nào, từ tình trạng bảo vệ nền tảng hoặc hành vi của người dùng tại các điểm cuối bên trong mạng lưới.

Có thể bạn quan tâm
NameDrop trên iOS 17 bị gắn cờ đỏ với an ninh mạng

Một số sở cảnh sát địa phương đã gửi cảnh báo về quyền riêng tư đối với bản cập nhật iOS 17 mà Apple cung cấp cho người dùng iPhone.

Western Digital ra mắt bộ đôi ổ SSD PCIe 4.0 thế hệ mới

Nếu như dòng ổ cứng SSD M.2 WD Blue SN580 với giao tiếp PCIe 4.0 hướng đến đại đa số người dùng, thì WD Black SN770M là dòng ổ cứng SSD M.2 chuẩn kích thước 2230 đầu tiên được Western Digital sản xuất dành cho các dòng laptop ultrabook và dòng máy game cầm tay ROG Ally.

Kỹ năng vàng các nhà lãnh đạo công nghệ thời đại mới cần có

Ngoài việc bắt kịp các xu hướng công nghệ mới nhất, việc trau dồi các kỹ năng công nghệ có thể giúp nhà lãnh đạo công nghệ quản lý doanh nghiệp, kinh doanh tốt hơn trong thời đại số. Dưới đây, các thành viên của Hội đồng Công nghệ Tạp chí Forbes đưa ra các kỹ năng vàng mà các nhà lãnh đạo công nghệ cần có.

Realme gia nhập CLB “Top 5 ưu tú”

Bất chấp sức hấp dẫn từ điện thoại Pixel của Google, Realme đã lọt vào danh sách 5 nhà sản xuất điện thoại đạt cột mốc 200 triệu smartphone bán ra nhanh nhất.

Bill Gates dự đoán con người sẽ làm việc chỉ 3 ngày 1 tuần nhờ trí tuệ nhân tạo (AI)

Không còn là câu chuyện 1 tuần làm việc từ 4 đến 5 ngày, mới đây người sáng lập Microsoft Bill Gates dự đoán, tương lai con người chỉ làm việc 3 ngày 1 tuần nhờ sự hỗ trợ của công nghệ trí tuệ nhân tạo (AI).

11 cân nhắc về chính sách nhằm thúc đẩy AI có trách nhiệm

Tìm hiểu về một số cân nhắc nhất định trong việc lên chính sách, nhằm tiến tới thiết kế, phát triển và triển khai hệ thống trí tuệ nhân tạo (AI) theo cách an toàn, đạo đức, công bằng và có trách nhiệm.

Điện thoại mới của Huawei lộ diện

Một rò rỉ gần đây đã tiết lộ hình ảnh kết xuất 3D của mẫu smartphone Huawi khiến nhiều người đặt câu hỏi liệu đó sẽ là Nova 12 Ultra hay P70.

Meta đã nhiều năm theo đuổi hàng triệu người dùng dưới 13 tuổi

Meta có hàng triệu người dùng dưới 13 tuổi trên Instagram, và họ nhiệt tình bảo vệ thông tin đó khỏi bị lộ ra ngoài công chúng, một tài liệu tòa án mới cho thấy.

Tương lai của Binance: Giữa hy vọng và bất ổn

Các vấn đề như chi phí tuân thủ tăng vọt, rắc rối pháp lý liên tục gây nhức đầu, thị phần bị thu hẹp trên thị trường,… đang và sẽ khiến Giám đốc điều hành mới của Binance, Richard Teng đối mặt với những thách thức khó khăn, trong việc chuyển sàn giao dịch tiền điện tử lớn nhất hành tinh này sang một trang sử mới.

TikTok Awards Việt Nam 2023: một năm sáng tạo lớn cho màn hình nhỏ

Tối ngày 25/11/2023, sự kiện Đêm Vinh danh TikTok Awards Việt Nam 2023 đã chính thức diễn ra, hé lộ 23 gương mặt xuất sắc nhất từ 18 hạng mục đề cử.