Nhân viên gây ra sự cố mạng cho công ty nguy hiểm không thua kém hacker tấn công

04:30 29/11/2023

Nghiên cứu mới cho thấy nhân viên vi phạm chính sách bảo mật thông tin của tổ chức nguy hiểm như các cuộc tấn công của hacker.

Tỉ lệ nhân viên gây ra sự cố mạng công ty không thua kém so với hacker tấn công - Ảnh: KASPERSKY

Theo nghiên cứu, trong hai năm qua có tới 33% sự cố an ninh mạng tại các doanh nghiệp ở khu vực Châu Á - Thái Bình Dương (APAC) xảy ra do nhân viên cố tình vi phạm giao thức bảo mật.

Khi nhân viên cũng nguy hiểm như hacker

Con số này gần bằng thiệt hại gây ra bởi rò rỉ dữ liệu trên không gian mạng khi có tới 40% sự cố mạng xảy ra do bị hacker tấn công tại khu vực. Tại Châu Á - Thái Bình Dương tình trạng tương tự có xu hướng cao hơn khi so sánh với mức trung bình toàn cầu, lần lượt là 26% và 30%.

Kaspersky tiết lộ bên cạnh những lỗi kỹ thuật ngoài tầm kiểm soát nhân sự, việc vi phạm chính sách bảo mật thông tin của nhân viên cũng là một trong những vấn đề nghiêm trọng nhất đối với các doanh nghiệp tại khu vực.

Những người tham gia khảo sát cho rằng những hành động cố ý vi phạm các quy tắc an ninh mạng đều được thực hiện bởi nhân viên công nghệ thông tin (CNTT) và nhân viên không thuộc bộ phận CNTT trong hai năm qua.

Họ cho biết việc vi phạm chính sách của các chuyên gia bảo mật CNTT cấp cao đã gây ra 16% sự cố an ninh mạng, cao hơn 4% so với mức trung bình toàn cầu. Các chuyên gia CNTT khác và các nhân viên không thuộc bộ phận CNTT đã vi phạm các giao thức bảo mật và gây ra khoảng 12%-15% sự cố mạng.

Nhân viên cố tình vi phạm nguyên tắc doanh nghiệp

Về hành vi cá nhân của nhân viên, vấn đề thường gặp nhất là nhân viên cố tình vi phạm nguyên tắc doanh nghiệp và ngược lại, họ làm những việc không được yêu cầu. Những người tham gia nghiên cứu cho rằng 35% sự cố an ninh mạng là do mật khẩu yếu và không thay đổi mật khẩu thường xuyên, cao hơn 10% so với kết quả toàn cầu là 25%.

Bên cạnh đó, việc các nhân sự ở APAC truy cập trang web không bảo mật dẫn đến rò rỉ dữ liệu chiếm đến 32% câu trả lời trong khảo sát. Tiếp đến có 25% nhân sự báo cáo rằng doanh nghiệp phải đối mặt với sự cố mạng vì các đồng nghiệp không cập nhật phần mềm, ứng dụng khi được hệ thống yêu cầu.

Việc sử dụng các dịch vụ hoặc thiết bị không được yêu cầu cũng là một trong những nguyên nhân dẫn đến những hành vi vi phạm chính sách bảo mật thông tin có chủ đích. Gần 31% doanh nghiệp gặp phải sự cố mạng vì nhân sự sử dụng hệ thống chưa được cấp phép để chia sẻ dữ liệu.

Có đến 25% nhân sự cố tình truy cập dữ liệu thông qua các thiết bị chưa được cấp phép, trong khi đó nhân sự ở 26% doanh nghiệp khác cũng chuyển dữ liệu đến địa chỉ email cá nhân.

Một hành vi khác được báo cáo là các nhân sự dùng các thiết bị làm việc để triển khai CNTT bóng tối (shadow IT), 15% người tham gia khảo sát nhận định đây cũng là nguyên nhân dẫn đến sự cố mạng.

Bên cạnh những hành vi vô trách nhiệm đề cập bên trên, những người tham gia khảo sát cũng tiết lộ rằng có đến 26% hành vi vi phạm của nhân sự đến từ mục đích vụ lợi cá nhân. Theo đó, 18% người được khảo sát cho rằng việc cố tình vi phạm chính sách bảo mật thông tin là một vấn đề tương đối lớn trong lĩnh vực dịch vụ tài chính.

Vấn đề đáng báo động

Đây là một vấn đề đáng báo động khi đã có nhiều sự cố rò rỉ dữ liệu và tấn công ransomware diễn ra trong khu vực năm nay, nhưng nhiều nhân sự vẫn cố tình vi phạm các chính sách bảo mật thông tin cơ bản.

Nghiên cứu mới nhất của Kaspersky chứng minh rằng những dữ liệu của APAC luôn cao hơn mức trung bình toàn cầu, vì vậy, tiếp cận đa phòng ban sẽ là một cách hiệu quả để xây dựng văn hóa an ninh doanh nghiệp nhằm giải quyết yếu tố con người mà các tội phạm mạng đang khai thác - ông Adrian Hia, giám đốc điều hành khu vực Châu Á – Thái Bình Dương của Kaspersky.

Có thể bạn quan tâm
Cắm sạc điện thoại, nữ sinh 16 tuổi bị điện giật tử vong

Cắm sạc điện thoại, nữ sinh 16 tuổi bị điện giật tử vong

16:40 14/11/2023

Bất ngờ vòng bạc đeo tay lọt vào ổ điện trong lúc cắm sạc điện thoại làm nữ sinh lớp 11 ở Nghệ An bị điện giật tử vong.

Vụ tấn công 2 trụ sở UBND xã: 4 cán bộ công an hi sinh, 2 cán bộ xã và 3 người dân thiệt mạng

Vụ tấn công 2 trụ sở UBND xã: 4 cán bộ công an hi sinh, 2 cán bộ xã và 3 người dân thiệt mạng

16:40 12/06/2023

Ngày 12-6, đoàn công tác do thượng tướng Lương Tam Quang - ủy viên Trung ương Đảng, thứ trưởng Bộ Công an - dẫn đầu đã đến thăm hỏi, chia buồn với gia đình các nạn nhân.

Người phụ nữ dừng đèn đỏ bị bắt cóc lên ô tô đưa đi

Người phụ nữ dừng đèn đỏ bị bắt cóc lên ô tô đưa đi

19:30 04/01/2024

Ngày 4/1, Công an thành phố Bắc Giang đang điều tra, làm rõ vụ án “Bắt người trái pháp luật”.

Trung Quốc, Đài Loan bắt tay cùng tìm kiếm hai thuyền viên mất tích

Trung Quốc, Đài Loan bắt tay cùng tìm kiếm hai thuyền viên mất tích

01:10 15/03/2024

Đài Loan và Trung Quốc đang thực hiện nhiệm vụ tìm kiếm và cứu hộ chung đối với hai thuyền viên mất tích, sau khi một tàu đánh cá của Trung Quốc bị lật hôm 14-3 ngoài khơi một hòn đảo của Đài Loan.

Cựu phó giám đốc chi nhánh ngân hàng lừa tiền của khách hàng rồi bỏ trốn

Cựu phó giám đốc chi nhánh ngân hàng lừa tiền của khách hàng rồi bỏ trốn

23:40 12/07/2024

Công an quận Ba Đình (Hà Nội) ra quyết định truy nã đối tượng Trần Quốc Việt (42 tuổi, trú tại Liễu Giai, Ba Đình) về tội 'Lừa đảo chiếm đoạt tài sản'. Theo quyết định truy nã, Việt là phó giám đốc chi nhánh ngân hàng trên địa bàn thành phố.

Bắt nhóm đối tượng đục tường trong nhà trọ để mua, bán ma túy

Bắt nhóm đối tượng đục tường trong nhà trọ để mua, bán ma túy

18:00 26/04/2023

Ngày 26/4, thông tin từ Công an tỉnh Bắc Giang cho biết, Công an thị trấn Kép, huyện Lạng Giang vừa bất ngờ kiểm tra, phát hiện, bắt quả tang Nguyễn Văn Sơn (SN 1989, ở Thôn Kép 11, Hương Sơn, Lạng Giang, Bắc Giang) và Nguyễn Văn Nam (SN 1993, ở thôn Tiền Sơn, Hương Sơn, Lạng Giang, Bắc Giang) đang có hành vi mua, bán trái phép chất ma túy tại phòng trọ. Kiến ThứcĐối tượng Nguyễn Văn Sơn khi bị bắt giữ và lỗ tường dùng để đưa, nhận ma tuý,...

Gia đình bé trai 'bại não sau ca mổ bẹn' thắng kiện bệnh viện

Gia đình bé trai 'bại não sau ca mổ bẹn' thắng kiện bệnh viện

11:00 05/01/2024

Tòa phúc thẩm xác định có đủ căn cứ cho thấy Bệnh viện Nguyễn Đình Chiểu sai sót khi mổ, khiến bé trai bại não (thiệt hại 95% sức khỏe) nên phải bồi thường.

Khởi tố tài xế xe container tông xe khách trên Quốc lộ 2

Khởi tố tài xế xe container tông xe khách trên Quốc lộ 2

07:50 06/03/2024

Ngày 5/3, Cơ quan Cảnh sát điều tra Công an tỉnh Tuyên Quang ra quyết định khởi tố vụ án, khởi tố bị can, tạm giam Lê Văn Tân (sinh năm 1985, trú tại xã Hoành Sơn, thị xã Kinh Môn, Hải Dương) tội Vi phạm quy định về tham gia giao thông đường bộ, quy định tại khoản 3, Điều 260 Bộ luật Hình sự. Trước đó, khoảng 1h36 cùng ngày, anh Phan Văn Quý lái xe khách chạy tuyến cố định Hà Giang – Hà Nội, di chuyển trên Quốc lộ 2, hướng Hà Giang – Tuyên...

Ấn Độ: Xe buýt đâm vào xe container khiến hơn chục người thiệt mạng

Ấn Độ: Xe buýt đâm vào xe container khiến hơn chục người thiệt mạng

15:20 15/10/2023

Vụ tai nạn xảy ra sáng 15/10 trên cao tốc Samruddhi ở khu vực Vaijapur cách Mumbai, thủ phủ của bang Maharashtra 268km về phía Đông; khiến ít nhất 12 người thiệt mạng và hàng chục người bị thương.

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới