OPINIE Bogdan Botezatu, director de cercetare în amenințări informatice, Bitdefender: "Riscurile work-from-home – la ce se expun companiile când angajații lucrează din afara sediului"
Avansul tehnologic permite companiilor nu doar să își diversifice businessul și să găsească noi oportunități de creștere, dar și să dea dreptul angajaților să lucreze de oriunde.
Un beneficiu oferit frecvent de angajatori în 2020 este tocmai work-from-home, care permite angajaților să își îndeplinească sarcinile de serviciu din confortul de acasă. Deși avantajele acestor practici pentru angajat și angajator sunt de necontestat, riscurile legate de securitatea informațiilor din organizație sunt pe măsură.
Studiile recente relevă că angajații rămân cea mai slabă verigă în fața atacurilor informatice îndreptate asupra businessurilor. O cercetare întreprinsă de Bitdefender arată că 57% din directori sunt predispuși la neglijențe procedurale cu privire la protejarea datelor sau a sistemelor de pe care lucrează. La sfârșitul anului 2019, un sfert din șefii departamentelor de securitate recunoșteau că organizația lor suferise o breșă informatică. Aceiași factori de decizie spuneau că, folosind soluțiile de securitate curente, le-ar lua cel puțin o săptămână să depisteze o breșă.
Dacă unii atacatori informatici exploatează vulnerabilități direct în sistemele informatice, majoritatea joacă pe cartea sigură a neglijenței sau indiferenței angajaților. Ei pot folosi metode de inginerie socială ca să păcălească personalul, cu precădere pe cel din management, printr-un mail înșelător menit să-i facă să divulge date de acces sau să autorizeze tranzacții financiare în conturi controlate de răufăcători.
Riscul de a suferi o breșă crește și mai mult când angajații se conectează de acasă la infrastructura companiei. Departe de protocoalele de securitate din companie, dar și distrași de familie, televizor și activități casnice, angajații se expun la numeroase amenințări informatice și sporesc șansele firmei de a suferi o breșă de securitate. Rețeaua wireless de acasă nu este la fel de sigură ca cea de la birou, iar multitudinea aparatelor personale conectate mărește considerabil suprafața de atac. Trebuie doar ca atacatorul să găsească un produs smart vulnerabil din locuință, precum o cameră video de supraveghere prost securizată, pentru a obține acces la alte dispozitive din rețeaua victimei.
Mult mai nesigure sunt rețelele Wi-Fi publice, cum ar fi cele din cafenele, hoteluri, gări sau aeroporturi. Acestea trebuie evitate complet, nu doar în interes de serviciu, dar și pentru uz personal. Au protocoale slabe de securitate și sunt susceptibile la interceptări ale comunicațiilor.
Scoaterea dispozitivelor de serviciu din perimetrul companiei aduce și riscul pierderii acestora în locuri publice. Cel puțin un sfert dintre angajați recunosc că încalcă protocoale de securitate, precum folosirea unui VPN, când lucrează de la distanță. Mai grav, dacă firma le permite, unii folosesc calculatoarele personale pentru activități de serviciu, chiar dacă dispozitivele nu au implementate măsuri de control și securitate la fel de stricte ca dispozitivele companiei. Bitdefender raportează anual o creștere a atacurilor informatice care vizează companii, iar organizațiile din România nu sunt o excepție. Dar și simple neglijențe ies tot mai des la iveală din cauza noilor reglementări în vigoare. Anul trecut, în România a fost dată una din cele mai mari amenzi sub incidența GDPR în Europa. UniCredit Bank a plătit atunci 130.000 euro. Motivul? Neaplicarea măsurilor adecvate pentru protecția datelor bancare ale clienților.
Același studiu Bitdefender la care au răspuns peste 6.000 de angajați din securitate informatică arată că firmele care instruiesc angajații să depisteze amenințări digitale sunt proporțional mai eficiente și mai rapide în oprirea la timp a unui atac. 38% dintre cei chestionați sunt de acord că instruirea este cea mai bună metodă de prevenție a unui atac cibernetic. Astfel, instruirea angajaților e cel mai bun prim pas pentru o securitate informatică solidă.
Firește, soluțiile de securitate joacă un rol important în protejarea sistemelor informatice și a datelor într-o companie. Există soluții moderne de analiză a traficului de date care sporesc vizibilitatea departamentului IT asupra terminalelor conectate la rețeaua companiei. Aceste instrumente folosesc inteligență artificială și analiză comportamentală ca să depisteze anomalii în traficul de date care intră și iese din infrastructură, dar și în interiorul acesteia, și protejează astfel nu numai împotriva atacurilor externe, ci și împotriva angajaților neglijenți sau rău-intenționați.
Omul e veriga cea mai slabă în tot acest lanț. Din fericire, tehnologia vine să acopere și acest gol și să limiteze orice potențial de a greși în locuri unde eroarea poate avea consecințe devastatoare.