Каждый пятый сотрудник готов стать инсайдером за вознаграждение
54ea9d50621ed545f8e953d6c805f817.jpg

Компания LETA провела исследование с целью определения уровня осведомленности в области информационной безопасности (ИБ) среди сотрудников российских компаний. Результаты исследования позволили выявить низкий уровень знаний респондентов в области ИБ, несоблюдение простейших правил защиты информации, высокий риск проникновения в корпоративную сеть, утечки конфиденциальных данных и убытков, связанных с этим. Кроме того, каждый пятый респондент признался, что готов за вознаграждение передать третьим лицам конфиденциальную информацию, к которой он имеет доступ.

Половине опрошенных никогда не сообщали о правилах защиты информации. Остальные были ознакомлены с соответствующими требованиями безопасности только однажды ¬- при поступлении на работу, и лишь 14% респондентов регулярно проходят инструктаж по информационной безопасности.

При этом степень риска достаточно велика: двое из трех участников опроса говорят, что посещают потенциально опасные сайты с рабочего компьютера.

Большинство пользователей не осознает угрозы взлома корпоративной сети через электронную почту: 85% ответивших на вопросы исследования сообщили, что открывают письма от незнакомых отправителей. Также есть риск утечки данных - 60% респондентов пересылают корпоративную информацию на личные почтовые ящики, чтобы поработать с ней из дома. 37% участников опроса рассказали, что используют рабочую почту для ведения личной переписки.

25% пользователей никогда не блокируют свой компьютер, покидая рабочее место. Таким образом, каждый четвертый сотрудник оставляет открытым доступ к корпоративной информации кому угодно, в том числе и посторонним людям. Треть сотрудников хранит пароли на листке бумаги или в файле на рабочем столе своего компьютера. Функцией "Запомнить пароль" пользуются 11% опрошенных. аждый третий респондент использует один пароль для всех случаев жизни, что может сильно облегчить злоумышленникам задачу по проникновению в корпоративную сеть.

Более 60% респондентов не защищают свои смартфоны паролем. Ввиду того, что все больше сотрудников используют мобильные устройства в рабочих целях, смартфоны могут стать еще одним каналом утечки данных.

Результаты опроса показывают, что восемь из десяти пользователей не уничтожают носители, содержащие корпоративную информацию. При этом бумажные или электронные носители - один из самых распространенных каналов утечки данных.

В исследовании приняли участие более 1100 офисных работников 25-50 лет из нескольких сотен российских компаний различных сфер деятельности. Анонимный опрос проводился среди сотрудников, в круг рабочих задач которых не входят вопросы, связанные с информационной безопасностью. Исследование было проведено в августе-сентябре 2013 года.