Nhân viên gây ra sự cố mạng cho công ty nguy hiểm không thua kém hacker tấn công

04:30 29/11/2023

Nghiên cứu mới cho thấy nhân viên vi phạm chính sách bảo mật thông tin của tổ chức nguy hiểm như các cuộc tấn công của hacker.

Tỉ lệ nhân viên gây ra sự cố mạng công ty không thua kém so với hacker tấn công - Ảnh: KASPERSKY

Theo nghiên cứu, trong hai năm qua có tới 33% sự cố an ninh mạng tại các doanh nghiệp ở khu vực Châu Á - Thái Bình Dương (APAC) xảy ra do nhân viên cố tình vi phạm giao thức bảo mật.

Khi nhân viên cũng nguy hiểm như hacker

Con số này gần bằng thiệt hại gây ra bởi rò rỉ dữ liệu trên không gian mạng khi có tới 40% sự cố mạng xảy ra do bị hacker tấn công tại khu vực. Tại Châu Á - Thái Bình Dương tình trạng tương tự có xu hướng cao hơn khi so sánh với mức trung bình toàn cầu, lần lượt là 26% và 30%.

Kaspersky tiết lộ bên cạnh những lỗi kỹ thuật ngoài tầm kiểm soát nhân sự, việc vi phạm chính sách bảo mật thông tin của nhân viên cũng là một trong những vấn đề nghiêm trọng nhất đối với các doanh nghiệp tại khu vực.

Những người tham gia khảo sát cho rằng những hành động cố ý vi phạm các quy tắc an ninh mạng đều được thực hiện bởi nhân viên công nghệ thông tin (CNTT) và nhân viên không thuộc bộ phận CNTT trong hai năm qua.

Họ cho biết việc vi phạm chính sách của các chuyên gia bảo mật CNTT cấp cao đã gây ra 16% sự cố an ninh mạng, cao hơn 4% so với mức trung bình toàn cầu. Các chuyên gia CNTT khác và các nhân viên không thuộc bộ phận CNTT đã vi phạm các giao thức bảo mật và gây ra khoảng 12%-15% sự cố mạng.

Nhân viên cố tình vi phạm nguyên tắc doanh nghiệp

Về hành vi cá nhân của nhân viên, vấn đề thường gặp nhất là nhân viên cố tình vi phạm nguyên tắc doanh nghiệp và ngược lại, họ làm những việc không được yêu cầu. Những người tham gia nghiên cứu cho rằng 35% sự cố an ninh mạng là do mật khẩu yếu và không thay đổi mật khẩu thường xuyên, cao hơn 10% so với kết quả toàn cầu là 25%.

Bên cạnh đó, việc các nhân sự ở APAC truy cập trang web không bảo mật dẫn đến rò rỉ dữ liệu chiếm đến 32% câu trả lời trong khảo sát. Tiếp đến có 25% nhân sự báo cáo rằng doanh nghiệp phải đối mặt với sự cố mạng vì các đồng nghiệp không cập nhật phần mềm, ứng dụng khi được hệ thống yêu cầu.

Việc sử dụng các dịch vụ hoặc thiết bị không được yêu cầu cũng là một trong những nguyên nhân dẫn đến những hành vi vi phạm chính sách bảo mật thông tin có chủ đích. Gần 31% doanh nghiệp gặp phải sự cố mạng vì nhân sự sử dụng hệ thống chưa được cấp phép để chia sẻ dữ liệu.

Có đến 25% nhân sự cố tình truy cập dữ liệu thông qua các thiết bị chưa được cấp phép, trong khi đó nhân sự ở 26% doanh nghiệp khác cũng chuyển dữ liệu đến địa chỉ email cá nhân.

Một hành vi khác được báo cáo là các nhân sự dùng các thiết bị làm việc để triển khai CNTT bóng tối (shadow IT), 15% người tham gia khảo sát nhận định đây cũng là nguyên nhân dẫn đến sự cố mạng.

Bên cạnh những hành vi vô trách nhiệm đề cập bên trên, những người tham gia khảo sát cũng tiết lộ rằng có đến 26% hành vi vi phạm của nhân sự đến từ mục đích vụ lợi cá nhân. Theo đó, 18% người được khảo sát cho rằng việc cố tình vi phạm chính sách bảo mật thông tin là một vấn đề tương đối lớn trong lĩnh vực dịch vụ tài chính.

Vấn đề đáng báo động

Đây là một vấn đề đáng báo động khi đã có nhiều sự cố rò rỉ dữ liệu và tấn công ransomware diễn ra trong khu vực năm nay, nhưng nhiều nhân sự vẫn cố tình vi phạm các chính sách bảo mật thông tin cơ bản.

Nghiên cứu mới nhất của Kaspersky chứng minh rằng những dữ liệu của APAC luôn cao hơn mức trung bình toàn cầu, vì vậy, tiếp cận đa phòng ban sẽ là một cách hiệu quả để xây dựng văn hóa an ninh doanh nghiệp nhằm giải quyết yếu tố con người mà các tội phạm mạng đang khai thác - ông Adrian Hia, giám đốc điều hành khu vực Châu Á – Thái Bình Dương của Kaspersky.

string(23) "Can't connect to redis!"
Có thể bạn quan tâm
Mỹ bắt đầu tiến hành sơ tán nhóm công dân đầu tiên khỏi Sudan

Mỹ bắt đầu tiến hành sơ tán nhóm công dân đầu tiên khỏi Sudan

07:00 30/04/2023

Thông cáo của Bộ Ngoại giao Mỹ cho biết một đoàn xe do nước này bố trí chở công dân Mỹ, nhân viên địa phương và công dân của các quốc gia đồng minh đã đến cảng Sudan bên bờ Biển Đỏ ngày 29/4.

Tội phạm mạng hoành hành trên Telegram

Tội phạm mạng hoành hành trên Telegram

06:20 06/09/2024

Số lượng tội phạm mạng lợi dụng Telegram làm nền tảng để thực hiện các hoạt động mua bán, trao đổi hàng hóa hoặc dịch vụ ngày càng gia tăng.

Công an xác minh vụ Quốc Cơ - Quốc Nghiệp chồng đầu đi trên xe máy ở TPHCM

Công an xác minh vụ Quốc Cơ - Quốc Nghiệp chồng đầu đi trên xe máy ở TPHCM

23:00 21/10/2023

Cơ quan chức năng đang xác minh, làm rõ hình ảnh, clip 2 nghệ sĩ xiếc nổi tiếng chồng đầu đi trên xe máy đang lan truyền trên mạng xã hội.

Lâm Đồng bắt quả tang đối tượng tống tiền cán bộ địa chính xã

Lâm Đồng bắt quả tang đối tượng tống tiền cán bộ địa chính xã

15:30 14/07/2023

Nắm được thông tin cán bộ địa chính Đoàn Ngọc Đệ cho người nhà ký thay vào hợp đồng chuyển nhượng đất, Cường đã ép ông Đệ phải đưa 2 tỷ đồng để Cường rút đơn tố cáo.

Cảnh sát Honduras thu giữ lượng ma túy tổng hợp fentanyl lớn kỷ lục

Cảnh sát Honduras thu giữ lượng ma túy tổng hợp fentanyl lớn kỷ lục

12:00 09/11/2023

Bộ trưởng An ninh Honduras cho biết cơ quan chức năng phát hiện 493kg ma túy trên 1 tàu hàng có nguồn gốc tại Anh và cập cảng Cortes, phía Bắc thành phố công nghiệp Pedro Sula bên bờ Đại Tây Dương.

Nga tuyên bố không ai dám thực thi lệnh bắt Tổng thống Putin

Nga tuyên bố không ai dám thực thi lệnh bắt Tổng thống Putin

11:30 11/05/2023

Điện Kremlin tuyên bố khó có thể tưởng tượng được bất kỳ quốc gia nào dám thực thi lệnh bắt của Tòa án Hình sự quốc tế (ICC) đối với Tổng thống Nga Vladimir Putin.

Bị Houthi tấn công chiến hạm, Mỹ tung đòn tự vệ

Bị Houthi tấn công chiến hạm, Mỹ tung đòn tự vệ

12:20 02/06/2024

Bộ Tư lệnh Trung ương Mỹ ngày 1-6 đã phá hủy 1 drone và nhiều tên lửa đạn đạo chống hạm của lực lượng phiến quân Houthi nhắm vào chiến hạm Mỹ.

Khởi tố, bắt tạm giam nguyên Giám đốc Công an TP Hải Phòng Đỗ Hữu Ca

Khởi tố, bắt tạm giam nguyên Giám đốc Công an TP Hải Phòng Đỗ Hữu Ca

19:30 22/02/2023

Ngày 22/2, Cơ quan An ninh điều tra Công an tỉnh Quảng Ninh đã ra Quyết định khởi tố vụ án hình sự, khởi tố bị can, ra lệnh tạm giam đối với ông Đỗ Hữu Ca về tội 'Lừa đảo chiếm đoạt tài sản.'

Người đàn ông tử vong vì tham gia chữa cháy rừng đến kiệt sức

Người đàn ông tử vong vì tham gia chữa cháy rừng đến kiệt sức

14:40 07/08/2024

Một người đàn ông tại Quảng Bình đã tử vong sau khi tham gia chữa cháy rừng đến kiệt sức.

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới