Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Munca de acasă, risc major de securitate cibernetică
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
HR

Munca de acasă, risc major de securitate cibernetică

Curierul Național
Autor Curierul Național
Publicat 5 noiembrie 2020
Distribuie

Cele mai multe firme românești nu au luat niciun fel de măsuri de securitate suplimentare, în contextul în care, pe fondul pandemiei, au adoptat munca de acasă, conform barometrului realizat de compania de consultanță FRAMES la comanda INFOSEC CENTER. Experții afirmă că, fără măsuri de management al securității informațiilor, există riscul ca aceste companii să sufere pierderi majore, dacă informațiile de business sau datele cu caracter personal fac subiectul unor breșe de securitate.
,,Schimbările legate de munca de acasă s-au făcut de la o zi la alta și nu am avut timpul și resursele necesare să adaptăm corespunzător măsurile pentru securizarea activităților online. În plus, ar fi trebuit ca angajații să beneficieze de instruire pentru noua realitate digitală, însă nu avem buget’’.
Acest răspuns primit de la unul dintre participanții la sondaj ar putea defini pe ansamblu, opinia majoritară a celor 672 de participanți la barometrul realizat în perioada 25 octombrie – 1 noiembrie, care a urmărit să afle percepția mediului de afaceri în privința managementului securității informațiilor și a pregătirii angajaților pentru noua realitate a muncii de acasă.
Potrivit datelor studiului, realizat la nivel național, 67% dintre respondenți au declarat că pandemia de COVID 19 a determinat firmele pe care le conduc sau la care lucrează să adopte munca de acasă, o decizie pe care 87% o consideră drept o măsură pozitivă în contextul pericolului de infectare cu noul coronavirus.

Munca de acasă a venit cu avantaje dar și cu dezavantaje pentru firmele românești, mai ales pentru cele în care, înainte de pandemie, utilizarea emailului, a sistemelor de videoconferință și altor platforme cloud reprezentau o necunoscută.
Cele mai multe provocări le-a reprezentat absența interacțiunii sociale (cu colegii), menționată de 58% dintre respondenți, absența unui mediu de lucru optim (spațiu insuficient, conectivitate internet de slabă calitate, alte probleme logistice), susținută de 41%, și volumul mai mare de muncă, amintit de 32% dintre aceștia.
Pe lista provocărilor s-au mai aflat creșterea riscurilor de securitate cibernetică (24%) și problemele de management al angajaților (19%).

În ceea ce privește avantajele muncii de acasă, marea majoritate a respondenților a indicat eliminarea timpului pierdut pe drum spre/de la serviciu (73%). Optimizarea timpului de lucru/eliminarea rutinei (52%) și existența unui mediu de lucru fără restricții (43%) s-au clasat pe următoarele două locuri în topul avantajelor identificate de respondenți. Pentru o parte dintre ei (38%), un alt mare avantaj l-a reprezentat scăderea cheltuielilor personale generate de activitatea la birou (masă, transport, haine etc.)

Pericolele din mediul online

Potrivit experților, dincolo de modul în care au reușit, logistic, să le asigure angajaților posibilitatea de a-și continua activitatea de acasă, marea problemă identificată de barometrul FRAMES & INFOSEC CENTER este că prea puține companii au conștientizat și au luat măsuri pentru a-și proteja activitatea digitală.
“ Pandemia Covid-19 a fost un catalizator pentru transformarea locului de muncă. Din perspectiva securității cibernetice, văd o mulțime de provocări în privința operațiunilor care trec de la protejarea activelor aflate în cea mai mare parte în spatele unui firewall, la unele aflate într-un mediu IT predominant descentralizat, eterogen. Acomodarea într-un ritm extrem de alert la noua realitate nu se poate face fără apariția unor riscuri care trebuie evaluate, asumate și tratate corespunzător”, afirmă Marius Hărătău, manager INFOSEC CENTER.
Întrebați cum s-a schimbat atitudinea companiei în privința securității cibernetice (al managementului securității informațiilor și protecției datelor cu caracter personal) în ultimul an, 52% dintre respondenți au declarat că a rămas neschimbată. Altfel spus nu au luat nicio măsură suplimentară pentru managementul securității informațiilor. 23% au indicat faptul că nu există o strategie pe acest domeniu.
Doar 18% au declarat că politica firmei a devenit mai strictă și numai 7% au indicat răspunsul ,,foarte strictă’’.

,,Dacă în zona companiilor mari, a multinaționalelor, există politici de securitate bine definite, iar munca de acasă a impus noi restricții de securitate și investiții în sisteme de securitate, în zona IMM-urilor există încă o prea puțină preocupare pe acest segment’’, a mai declarat Marius Hărătău, managerul INFOSEC CENTER.
,,Mulți dintre angajați folosesc PC-uri/laptopuri personale în activitățile de la muncă sau, dacă au primit de la serviciu astfel de dispozitive, acestea sunt insuficient securizate, firmele evitând să aloce fonduri suplimentare pentru achiziția de sisteme de securitate cibernetică. Așa se ajunge ca angajații să acceseze platformele companiei (pagini web, magazine online, baze de date etc.) în baza unor simple parole, ușor de spart, atât de pe PC/laptop cât și de pe telefon’’, afirmă Adrian Negrescu, managerul FRAMES.
În multe situații, angajații se conectează direct la rețeaua companiei printr-un protocol numit Windows Remote Management (WinRM).
,,Accesul în companie prin WinRM este deseori necesar, dar drepturile utilizatorilor trebuie limitate prin politici bine definite. Din păcate, 55% dintre toate sistemele scanate de către Bitdefender prezintă vulnerabilități ale WinRM ce ar putea fi exploatate de către atacatori pentru a compromite rețeaua’’, arată datele colectate în primele șase luni din 2020 de la terminalele business protejate cu soluții de securitate Bitdefender.

Lipsa instruirii angajaţilor în domeniul securităţii informaţiilor, o mare vulnerabilitate

Potrivit datelor barometrului FRAMES & INFOSEC CENTER, 56% dintre cei chestionați nu au urmat nicio formă de instruire în domeniul managementului securității informațiilor și al protecției datelor cu caracter personal.
Numai 23% au fost instruiți în această privință la locul de muncă, 11% individual, în mediul online, iar 10% în mediul universitar sau la liceu.

Salarii reduse cu 20% la Termocentrala de la Ișalnița
29 februarie 2024

,,Dincolo de companiile mari, care reprezintă excepția, în firmele medii și mici, cursurile de pregătire a angajaților în domeniul securității informațiilor și protecției datelor cu caracter personal sunt, din păcate, inexistente. Dincolo de implicațiile financiare – multe dintre firme nu au fondurile necesare pentru a-și instrui angajații, există și o problemă de management. Vestea bună este că pandemia schimbă treptat această percepție și, din semnalele primite din piață, există tot mai multe firme care se precupă mai atent de acest aspect’’, afirmă Marius Hărătău managerul INFOSEC CENTER.
Potrivit experților, pericolele pot veni inclusiv din zona unor servicii populare precum Google Drive si WhatsApp.
Un raport Kaspersky arăta, recent, că este important pentru organizații să înțeleagă amenințările relavante și modul în care acestea se pot infiltra la nivelul endpoint al companiei, de exemplu prin phishing în serviciile de cloud. Odată ce un serviciu web devine popular, se poate transforma într-o țintă mai interesantă în rândul atacatorilor cibernetici.
Potrivit datelor companiei, primele cinci aplicații în care s-au observat cel mai des încercări de phishing sunt Facebook (4,5 milioane de tentative de phishing), WhatsApp (3,7m), Amazon (3,3m), Apple (3,1m) și Netflix (2,7m). Ofertele Google grupate împreună, printre care YouTube, Gmail și Google Drive, au ocupat poziția a șasea, cu 1,5 milioane de încercări de phishing.

Cum ne protejăm datele

Studiul FRAMES & INFOSEC CENTER vine și cu câteva soluții concrete care pot reduce pericolele din zona muncii de acasă.
Potrivit experților, în contextul în care evoluăm spre economia digitală, organizarea unor cursuri online de pregătire pentru angajați devine o măsură esențială pentru securitatea și evoluția business-ului.
,,Angajații trebuie să afle, printre altele, cum să recunoască site-urile web false sau cum să evite email-urile și mesajele de phishing. Deschiderea unor fișiere de la expeditori necunoscuți este, din păcate, cea mai frecventă formă de infectare a rețelelor, iar angajații trebuie să înțeleagă care este diferența dintre un email primit de la un client, de la o bancă și un atac de phising’’, afirmă experții.
,,De la gestionarea contului de email și a parolelor, la securitatea la nivel endpoint si navigarea pe web, toate acestea pot fi învățate ușor, prin intermediul unor sesiuni de traing online, mai ales acum, în contextul restricțiilor impuse de pandemie. Un alt element esențial este ca firmele să investească în produse pentru securitatea la nivel de endpoint, cu protecție împotriva amenintarilor web, la nivel de retea si de email’’, mai arată concluziile studiului FRAMES & INFOSEC CENTER.
,,Este important să folosim laptopul de serviciu doar pentru activitățile profesionale și să evităm refolosirea parolelor vechi sau a celor unice pentru toate conturile. O altă măsură eficientă este că evităm conectarea cu laptopul sau telefonul de serviciu la rețele de internet publice (wifi) și să folosim datele mobile și un serviciu de tip VPN. Sunt doar câteva măsuri simple care pot aduce o protecție suplimentară’’, spun specialiștii.
Educația în domeniul securității datelor va deveni, în viitor, o componentă esențială în CV-urile de angajare din multe companii, afirmă aceștia. Asta mai ales că, potrivit rezultatelor barometrului, 79% dintre cei chestionați consideră că telemunca va avea un impact major în viitor în domeniul în care activează, iar 91% au declarat că activitățile remote reprezintă o soluție pentru dezvoltarea mai accelerată a economiei.

Barometrul efectuat de compania de consultanță FRAMES, la comanda INFOSEC CENTER, a fost realizat în perioada 25 octombrie – 1 noiembrie 2020, prin chestionare online, telefonic şi email, pe un eşantion reprezentativ de 300 de firme din diverse domenii de activitate, de la comerţ, la servicii financiare, agricultură, energie, confecţii, IT etc. La barometru au răspuns, în total, 672 de persoane.
Profilul respondenților a fost reprezentat de antreprenori, manageri de companii, middle si top management, cu studii superioare, 68% bărbați și 32% femei, cu o vârstă medie de 45 de ani.
Mai multe detalii puteți găsi pe pagina www.infoseccenter.ro .

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior 8 din 10 români cred că schimbarea societății începe cu noi
Articolul următor Endava caută candidaţi pentru peste 90 de posturi
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Film clasic: Night Train(1959), o peliculă de referință a cinematografiei poloneze
Cultură și Educație
Otilia Cazimir – “poeta sufletelor simple”
Cultură și Educație
4 din 10 români din mediul urban au renunțat la alcool sau nu au consumat niciodată
Actualitate

RSS Știri Financiare

  • 5 to go intră pe piața din Dublin, după ce a deschis prima cafenea și la Sofia
  • JYSK inaugurează un magazin în centrul comercial Lemon Park Voluntari
  • Trei companii de stat sunt în top 5 după numărul de angajați. Cum stau la productivitate
  • Unul din cinci cetățeni din orașele din Europa Centrală și de Est nu are mașină
HR

Indemnizația și prestația socială pentru adulții și copiii încadrați în grad de handicap grav, majorate a doua oară în acest an

2 minute
BestJobs
Actualitate

10 000 de candidați în căutarea unui loc de muncă la Angajatori de TOP

4 minute
locuri de munca
HR

28.977 locuri de muncă vacante la nivel naţional

1 minute
HR

Hărțuirea și violența la locul de muncă vor fi redefinite

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?