Hackerii profită de cea mai mare vulnerabilitate a companiilor: oamenii. 80% dintre organizații indică factorul uman drept risc major

Hackerii profită de cea mai mare vulnerabilitate a companiilor: oamenii. 80% dintre organizații indică factorul uman drept risc major

Cele mai sofisticate sisteme de securitate pot deveni inutile dacă un angajat apasă pe linkul greșit, dacă o echipă IT nu are timp să investigheze o alertă sau dacă organizația nu dispune de suficienți specialiști. Un nou studiu realizat de Kaspersky arată că 80% dintre organizații consideră factorul uman unul dintre principalele elemente care pot contribui la succesul unui atac cibernetic.

Problema devine cu atât mai importantă cu cât infractorii digitali nu mai încearcă întotdeauna să „spargă” direct infrastructura unei companii. În multe situații, este mai simplu să manipuleze un angajat, să obțină datele unui cont sau să profite de o greșeală de configurare. Tendința se vede și în cazul atacurilor de tip ransomware, unde conturile compromise și identitatea digitală au devenit ținte extrem de valoroase.

Echipele IT suprasolicitate devin o vulnerabilitate

Primul dintre cei trei factori evidențiați de cercetare este volumul foarte ridicat de muncă al departamentelor IT și de securitate cibernetică. Aproximativ 24% dintre organizațiile participante au identificat această problemă drept unul dintre elementele care măresc riscul ca un atac să aibă succes.

Situația este și mai vizibilă în organizațiile mai mari. Procentul ajunge la 27% în cazul companiilor de dimensiuni medii și la 26% pentru companiile mari. Explicația este relativ simplă: infrastructurile devin mai complexe, apar mai multe dispozitive, conturi, aplicații și alerte, iar echipele responsabile de protecție trebuie să monitorizeze un volum tot mai mare de informații.

Atunci când specialiștii sunt suprasolicitați, există mai puțin timp pentru verificări preventive și pentru investigarea alertelor care, la prima vedere, pot părea nesemnificative. O configurare greșită sau un comportament suspect poate trece astfel neobservat până când incidentul se transformă într-o problemă mult mai serioasă. Atacurile cibernetice asupra companiilor arată tot mai des că protecția nu mai înseamnă doar instalarea unui software antivirus, ci monitorizarea constantă a întregului ecosistem digital.

Lipsa specialiștilor și angajații nepregătiți completează topul

Un procent identic, de 24%, dintre respondenți indică lipsa expertizei și a experienței specialiștilor IT și de securitate drept un alt factor major de risc. O echipă poate avea acces la instrumente performante, însă acestea nu sunt suficiente dacă nu există oameni capabili să identifice rapid tipul unui atac și să decidă cum trebuie gestionat.

Problema diferă semnificativ de la o piață la alta. Lipsa expertizei a fost indicată de 30% dintre respondenții din Mexic, 29% în Columbia, 28% în Turcia și 27% în Germania. Într-un peisaj în care metodele atacatorilor se schimbă permanent, experiența specialiștilor poate face diferența dintre o tentativă blocată și compromiterea întregii infrastructuri.

Al treilea mare risc este lipsa de conștientizare în rândul angajaților, menționată tot de 24% dintre participanții la studiu. În Germania, procentul ajunge la 32%, iar în unele state asiatice este chiar mai mare: 35% în Vietnam, 33% în Thailanda și 30% în China.

Este una dintre explicațiile pentru care phishing-ul continuă să fie atât de eficient. Atacatorul nu trebuie neapărat să descopere o vulnerabilitate software dacă reușește să convingă un utilizator să introducă parola pe o pagină falsă, să descarce un document infectat sau să ofere informații confidențiale.

Cum poate fi redus riscul provocat de factorul uman

Studiul arată că tehnologia și pregătirea angajaților trebuie tratate împreună. Dacă administrezi o companie sau lucrezi cu sisteme și informații sensibile, instruirea periodică te poate ajuta să recunoști tentativele de phishing, mesajele suspecte și solicitările neobișnuite înainte ca acestea să ducă la compromiterea unui cont.

Poți reduce și presiunea asupra echipelor tehnice prin automatizarea unor procese de monitorizare și detectare a amenințărilor. Simulările de atac și exercițiile practice pot fi, de asemenea, utile pentru a vedea cum reacționezi într-o situație reală, când deciziile trebuie luate rapid.

Kaspersky indică printre soluții cursurile periodice de securitate, simulările interactive și utilizarea platformelor centralizate pentru detectarea incidentelor. Pentru organizațiile fără suficienți specialiști interni, o altă variantă este apelarea la servicii externe de monitorizare și răspuns la incidente.

Cercetarea Kaspersky a inclus 1.800 de specialiști IT, profesioniști în securitate și factori de decizie din domeniul securității cibernetice, proveniți din 18 țări. Rezultatele sugerează că, într-un moment în care incidentele informatice devin tot mai sofisticate, una dintre cele mai importante componente ale protecției unei organizații rămâne în continuare omul din fața ecranului.