
32 % удаленных сотрудников используют ПО, не одобренное ИТ-отделом, что повышает риски безопасности
Новое исследование, опубликованное Lookout, Inc., свидетельствует о росте числа угроз, связанных с удаленной работой и политиками использования собственных устройств (BYOD).
Результаты опроса показывают, что при удаленной и гибридной работе личные и рабочие задачи смешиваются, а границы между ними становятся более размытыми. Данные Lookout показывают, что:
• 32% удаленных и гибридных сотрудников используют приложения или программное обеспечение, не одобренное ИТ-отделом,
• а 92% удаленных сотрудников выполняют рабочие задачи на своих личных планшетах или смартфонах.
Эти устройства, приложения и программное обеспечение, а также корпоративные данные, к которым осуществляется доступ, невидимы для ИТ-специалистов, что значительно повышает риск для организации.
Конечно, современный офис больше не существует в традиционном периметре безопасности. Облачные сервисы стали основой для большинства компаний. Всё больше рабочих нагрузок организации переносят в облако. И хотя предоставление сотрудникам удаленного доступа к корпоративным данным в облаке обеспечивает гибкость и потенциальное повышение производительности, в сочетании с BYOD это увеличивает подверженность организации рискам, такими как:
• уязвимости операционной системы и приложений,
• типы приложений, которые имеют доступ к корпоративным данным,
• попытки фишинга и многие другие.
Дополнительные результаты отчета включают следующие данные:
- 90% сотрудников получают доступ к корпоративным сетям из других мест, а не из дома, в среднем из пяти разных местоположений — это создает риски для безопасности, поскольку данные компании могут быть раскрыты в нескольких сетях, не контролируемых ИТ-отделом.
- 46% сохранили рабочий файл на своем личном устройстве, а не на сетевом диске своего работодателя — операционные системы личных устройств гораздо чаще устаревают, а это означает, что они не защищены от последних эксплойтов уязвимостей и вредоносных программ.
- Почти каждый третий удаленный сотрудник работает более 20 часов в неделю на своем личном планшете или смартфоне — на личных устройствах часто установлены десятки несанкционированных приложений, которые злоумышленники используют в качестве средств для своих фишинговых атак.
- 45% используют один и тот же пароль для рабочих и личных учетных записей — повторное использование паролей делает учетные записи пользователей доступными для киберпреступников, что увеличивает риск кражи личных данных, а также кражи конфиденциальных данных из их организации.
Все эти модели поведения указывают на то, что компаниям необходимо иметь совершенно новый подход к безопасности, чтобы он соответствовал тому, как удаленные пользователи получают доступ к данным и взаимодействуют друг с другом.
Сам отчет о безопасности удаленной работы от Lookout основан на опросе 3000 удаленных и гибридных работников из корпоративных компаний из разных стран.