|
Нет сомнений, что киберугрозы растут, и мошенники не остановятся ни перед чем, чтобы получить доступ к конфиденциальным данным, при этом многие по-прежнему полагаются на фишинг как на основной способ обхода барьеров безопасности. По данным Tekspace, около 60% утечек данных в 2022 году привели к росту цен, который был переложен на клиентов . Влияние киберпреступности бьет по карману каждого из нас.
Согласно совместному отчету IBM/Ponemon Institute , средняя общая стоимость утечки данных в 2022 году составила 4,35 млн долларов . Тревожно, что 83% опрошенных организаций имели более одной утечки. Среднее время выявления и локализации утечки данных составило колоссальные 277 дней.
Одна из причин, по которой фишинг так успешен, — это человеческий фактор. Сотрудник может на мгновение отвлечься или спешить с выполнением задания, и тогда совершается ошибка. Нажимается ссылка. Преступники уже внутри.
Почему люди кликают?
Проблему утечек данных необходимо решать с использованием более человечного подхода, заявили руководители кибербезопасности на панельной дискуссии под названием «Почему сотрудники продолжают пользоваться сервисами: обучение сотрудников и передовой опыт в области кибербезопасности для предотвращения утечек» на мероприятии PrivSec в Лондоне под председательством Фэй Годфри, специалиста по защите данных в Siemens Healthineers.
По словам Сюзанны Биттер, аналитика по цифровой безопасности GRC, службы безопасности бизнес-партнеров в BP, одной из основных причин является то, что люди страдают от информационной Списки факсов усталости. «Мы постоянно перегружены информацией», — сказала она. «Неважно, проходите ли вы программу обучения или просто выполняете свою работу, вы устаете. В большинстве случаев люди нажимают, даже не осознавая этого. Они блокируют то, что сделали, потому что их мозг устал».
По словам Робина Леннона Байленги, руководителя отдела осведомленности, образования и коммуникаций в сфере информационной безопасности в DWS Group, одним из новых подходов к коммуникации может стать минимизация количества электронных писем, которыми мы ежедневно заваливаемся.
«Информационная перегрузка — одна из главных проблем в мире. Если вы обрабатываете более 300 писем в день, риск совершить ошибку намного выше», — пояснила она. «Но разве каждое сообщение должно быть отправлено по электронной почте? Почему мы все сообщения делаем по электронной почте? Это проблема. Именно здесь мы, как профессионалы, должны прекратить пускать пыль в глаза и просто сказать, что если вы хотите, чтобы это прекратилось, то нам нужно направить сообщения в другом направлении».
Технологии также играют ключевую роль в предотвращении потери данных, сказал Адам Лоу, технический директор Zivver. «У нас больше инструментов для общения, чем когда-либо прежде», — сказал он. «У нас есть Teams, Slack, электронная почта и многое другое. Но реальность такова, что если вы посмотрите на электронную почту, это наиболее стабильно растущая среда с каждым днем, и она продолжает расти».
Он предупредил, что технология, лежащая в основе электронной почты, не развивалась десятилетиями, и поставщикам технологий необходимо активизировать свою деятельность.
|
|