Nghiên cứu mới cho thấy nhân viên vi phạm chính sách bảo mật thông tin của tổ chức nguy hiểm như các cuộc tấn công của hacker.
Theo nghiên cứu, trong hai năm qua có tới 33% sự cố an ninh mạng tại các doanh nghiệp ở khu vực Châu Á - Thái Bình Dương (APAC) xảy ra do nhân viên cố tình vi phạm giao thức bảo mật.
Con số này gần bằng thiệt hại gây ra bởi rò rỉ dữ liệu trên không gian mạng khi có tới 40% sự cố mạng xảy ra do bị hacker tấn công tại khu vực. Tại Châu Á - Thái Bình Dương tình trạng tương tự có xu hướng cao hơn khi so sánh với mức trung bình toàn cầu, lần lượt là 26% và 30%.
Kaspersky tiết lộ bên cạnh những lỗi kỹ thuật ngoài tầm kiểm soát nhân sự, việc vi phạm chính sách bảo mật thông tin của nhân viên cũng là một trong những vấn đề nghiêm trọng nhất đối với các doanh nghiệp tại khu vực.
Những người tham gia khảo sát cho rằng những hành động cố ý vi phạm các quy tắc an ninh mạng đều được thực hiện bởi nhân viên công nghệ thông tin (CNTT) và nhân viên không thuộc bộ phận CNTT trong hai năm qua.
Họ cho biết việc vi phạm chính sách của các chuyên gia bảo mật CNTT cấp cao đã gây ra 16% sự cố an ninh mạng, cao hơn 4% so với mức trung bình toàn cầu. Các chuyên gia CNTT khác và các nhân viên không thuộc bộ phận CNTT đã vi phạm các giao thức bảo mật và gây ra khoảng 12%-15% sự cố mạng.
Về hành vi cá nhân của nhân viên, vấn đề thường gặp nhất là nhân viên cố tình vi phạm nguyên tắc doanh nghiệp và ngược lại, họ làm những việc không được yêu cầu. Những người tham gia nghiên cứu cho rằng 35% sự cố an ninh mạng là do mật khẩu yếu và không thay đổi mật khẩu thường xuyên, cao hơn 10% so với kết quả toàn cầu là 25%.
Bên cạnh đó, việc các nhân sự ở APAC truy cập trang web không bảo mật dẫn đến rò rỉ dữ liệu chiếm đến 32% câu trả lời trong khảo sát. Tiếp đến có 25% nhân sự báo cáo rằng doanh nghiệp phải đối mặt với sự cố mạng vì các đồng nghiệp không cập nhật phần mềm, ứng dụng khi được hệ thống yêu cầu.
Việc sử dụng các dịch vụ hoặc thiết bị không được yêu cầu cũng là một trong những nguyên nhân dẫn đến những hành vi vi phạm chính sách bảo mật thông tin có chủ đích. Gần 31% doanh nghiệp gặp phải sự cố mạng vì nhân sự sử dụng hệ thống chưa được cấp phép để chia sẻ dữ liệu.
Có đến 25% nhân sự cố tình truy cập dữ liệu thông qua các thiết bị chưa được cấp phép, trong khi đó nhân sự ở 26% doanh nghiệp khác cũng chuyển dữ liệu đến địa chỉ email cá nhân.
Một hành vi khác được báo cáo là các nhân sự dùng các thiết bị làm việc để triển khai CNTT bóng tối (shadow IT), 15% người tham gia khảo sát nhận định đây cũng là nguyên nhân dẫn đến sự cố mạng.
Bên cạnh những hành vi vô trách nhiệm đề cập bên trên, những người tham gia khảo sát cũng tiết lộ rằng có đến 26% hành vi vi phạm của nhân sự đến từ mục đích vụ lợi cá nhân. Theo đó, 18% người được khảo sát cho rằng việc cố tình vi phạm chính sách bảo mật thông tin là một vấn đề tương đối lớn trong lĩnh vực dịch vụ tài chính.
Đây là một vấn đề đáng báo động khi đã có nhiều sự cố rò rỉ dữ liệu và tấn công ransomware diễn ra trong khu vực năm nay, nhưng nhiều nhân sự vẫn cố tình vi phạm các chính sách bảo mật thông tin cơ bản.
Nghiên cứu mới nhất của Kaspersky chứng minh rằng những dữ liệu của APAC luôn cao hơn mức trung bình toàn cầu, vì vậy, tiếp cận đa phòng ban sẽ là một cách hiệu quả để xây dựng văn hóa an ninh doanh nghiệp nhằm giải quyết yếu tố con người mà các tội phạm mạng đang khai thác - ông Adrian Hia, giám đốc điều hành khu vực Châu Á – Thái Bình Dương của Kaspersky.
Vụ tai nạn giữa xe đầu kéo và ôtô khách trên Quốc lộ 2, thuộc xã Đức Ninh, huyện Hàm Yên (Tuyên Quang) đã khiến chị Trương Thị Ngân, sinh năm 1985 ở Tuyên Quang tử vong và 9 người khác bị thương.
Quảng Bình - Sau tai nạn, anh L bị một người đến tác động và ngã xuống đường. Sau khi được người dân đưa đến bệnh viện, anh L đã...
Bị hai người chưa rõ danh tính rượt đuổi, nam thanh niên 19 tuổi ở Cà Mau đã nhảy xuống sông thoát thân dù không biết bơi. Kết quả, nam thanh niên đã tử vong.
Bình Dương - Công an tỉnh Bình Dương đang điều tra làm rõ vụ tai nạn xe máy và xe ô tô khiến tài xế xe ôm công nghệ tử vong tại hiện trường.
Ông Nguyễn Ngọc Phương, Chủ tịch Công ty Vàng Phú Cường, bị cáo buộc thông qua ngân hàng chuyển trái phép hơn 4.719 tỷ đồng ra nước ngoài và chuyển trái phép tiền tệ từ nước ngoài vào Việt Nam hơn 4.773 tỷ đồng.
Tổ công tác CSGT Hà Nội phát hiện hàng loạt trường hợp tài xế xe máy vi phạm nồng độ cồn tại tuyến đường Lý Nam Đế (Hoàn Kiếm, Hà Nội). Đây là tuyến đường nhỏ có nhiều ngõ thông nên được nhiều 'dân nhậu' lựa chọn làm đường 'rút lui' khi rời các quán bia, quán ăn đêm khu vực phố cổ...
Liên quan tới vụ đấu tranh, triệt phá đường dây sản xuất thuốc giả quy mô toàn quốc, kết quả phân tích, xét nghiệm mẫu thuốc giả thuộc nhóm thuốc đông dược, phát hiện trong thành phần thuốc có lượng lớn thuốc giảm đau, không được phép sản xuất trong đông y.
Ngày 16/4, Đội CSGT đường bộ cao tốc số 2 (Cục CSGT, Bộ Công an) lập biên bản xử lý nữ tài xế lái ô tô ngược chiều trên cao tốc Hà Nội - Hải Phòng. Người vi phạm là N.T.H. (SN 1996, trú tại Quế Võ, Bắc Ninh). Tại trụ sở công an, nữ tài xế thừa nhận khoảng 13h ngày 15/4 lái ô tô BKS 99A-718.xx đi ngược chiều đoạn Km5 của đường cao tốc Hà Nội - Hải Phòng. Chiếc xe đi ngược chiều ở làn sát dải phân cách giữa, là nơi có tốc độ tối đa cho phép tới...
Bạn đọc có email khoemanhxxx@gmail.com hỏi: Các hành vi vi phạm quy định về thu hồi đất , bồi thường, hỗ trợ, tái định cư được quy định thế nào?