Close
plug
Лента новостей
26 апреля
Все новости Все новости Все новости

Исследование: каждый третий офисный работник переходит по вредоносным ссылкам

Исследование: каждый третий офисный работник переходит по вредоносным ссылкам
Фото: МТС

Каждый третий сотрудник российских организаций пренебрегает простыми правилами защиты информации в интернете, выяснили аналитики компании по кибербезопасности МТС RED. Это стало понятно по результатам тренировочных фишинговых рассылок по 20 российским городам, которые прошли в I квартале 2024 года в рамках проектов по предоставлению компаниям сервиса Security Awareness*.

Проверка навыков реагирования сотрудников на фишинговые рассылки проводилась среди персонала представительств крупных компаний в Москве, Приморье, Пензе, Татарстане, Самаре, Башкирии, Чувашии, Нижнем Новгороде, Калининграде, Новосибирске, Рязани, Екатеринбурге, Орле, Смоленске, Ростове-на-Дону, Ярославле, Краснодаре, Карачаево-Черкессии, Ставрополе, Калуге. Тестирование охватило самый широкий круг специалистов, от стажеров до руководящего состава.

Рассылки проводились с февраля по март и были посвящены подаркам сотрудникам к 23 Февраля и 8 Марта, а также новостям внутренних сервисов для персонала компаний. По данным центра мониторинга и реагирования на кибератаки компании, объем фишинга ежегодно возрастает именно перед праздниками.

Выяснилось, что сотрудники переходили по неизвестным ссылкам, а 28% даже вводили на сторонних страницах логины и пароли от рабочих аккаунтов.

Специалисты направления Security Awareness* компании отмечают: после первого обучения по результатам проведенной тренировки процент переходов по фишинговым ссылкам снижается минимум в два раза, однако через некоторое время возвращается к прежним показателям. Поэтому тестирование и обучение сотрудников основам киберграмотности должно быть системным процессом в компании.

«Правила работы в сети просты: нельзя открывать письма с неизвестных адресов, со служебных компьютеров не стоит переходить по ссылкам, не касающихся рабочих задач. Ни в коем случае нельзя сообщать неизвестным, вводить в предложенные поля свою конфиденциальную информацию, будь то ваши паспортные данные или логины и пароли от рабочих аккаунтов. Регулярно проходите обучение по основам кибербезопасности, если они проводятся в вашей компании, – знаний много не бывает. Если письмо вызывает сомнения, направьте его в службу информационной безопасности или ответственным за ИБ сотрудникам вашей компании, чтобы они проверили сообщение на признаки фишинга», — рассказал директор филиала МТС в Тульской области Артемий Кашников.

*Security Awareness — обучение осведомлённости о кибербезопасности.

Опечатка в тексте? Выделите слово и нажмите Ctrl+Enter
Подписывайтесь на ТСН24 в
Поделиться
Какого результата добьется тульский «Арсенал» по итогам сезона?
Подпишитесь на нашу рассылку
Яндекс.Метрика

Мы используем cookie-файлы, чтобы улучшить сайт для вас. Подробнее в Политике использования cookie-файлов.