كشفت دراسة حديثة أجرتها كاسبرسكي لاب و«B2B International»، عن أن الموظفين هم أكبر نقطة ضعف في أمن تقنية المعلومات لدى 52% من المؤسسات وأن هؤلاء الموظفين ساهموا في وقوع حوالي 46% من حوادث الأمن الإلكتروني في العام الماضي.
واقترح مكسيم فرولوف، المدير الإداري لمنطقة الشرق الأوسط وتركيا وأفريقيا، في كاسبرسكي لاب 5 نصائح لتوعية موظفي الشركات حول تدابير الأمن الإلكتروني تتمثل فيما يلي:
1 - تجنب هجمات الفدية: يمكن تجنب هجمات الفدية بسهولة عن طريق اتخاذ تدابير بسيطة مثل عدم فتح واتباع الروابط المشبوهة، وتجنب فتح المرفقات المرسلة من مصادر غير معروفة أو غير معترف بها، مع استخدام حلول أمنية على جميع نقاط النهاية، بما في ذلك أجهزة الكمبيوتر والهاتف المحمول، كما يعتبر الاحتفاظ بنسخ احتياطية للبيانات بانتظام وسيلة أمنية مهمة .
2 - إيجاد التوازن الصحيح:تفيد نسبة هائلة ومثيرة للقلق تبلغ 44% من المؤسسات بأن الموظفين لا يتبعون سياسات أمن تقنية المعلومات. يجب على المؤسسات أن تعمل على تحقيق التوازن الصحيح بين وضع سياسات أمن تقنية المعلومات وتطبيقها ما يساعد على منع إهمال الموظفين ويعزز الحلول الأمنية.
3 - عدم إخفاء الحالات الأمنية الطارئة: ينبغي توعية الموظفين حول التهديدات الإلكترونية بانتظام، حيث سيساعد ذلك على زيادة الوعي بين الموظفين وتشجيعهم على توجيه اهتمامهم نحو الكشف عن الحالات الأمنية الطارئة بدلاً من إخفائها. وغالباً ما يعجز الموظفون عن التصرف بفاعلية عند تعرض مؤسستهم لاختراق أمني ما.
4 - المحافظة على التحديث باستمرار:فمن المهم تشجيع الموظفين على تثبيت هذه التحديثات على أجهزتهم في الوقت المناسب بحيث تظل مؤسستك تتمتع بالحصانة ضد الهجمات الإلكترونية.
5 - اختيار كلمات مرور قوية:يجب اتخاذ التدابير التي تتطلب من الموظفين اختيار كلمات مرور معقدة لاستخدام أجهزتهم، وخاصة إذا كانت مؤسستك تبني سياسة «احضر جهازك الشخصي للعمل» «BYOD». إن اختيار كلمات مرور فريدة من نوعها لكل جهاز يقلل فرص التسلل ويجعل من الصعب على مجرمي الإنترنت تحقيق أهدافهم.
1
2
5
