Большинство сотрудников российских организаций (71%) выражают недовольство в отношении требований кибербезопасности, считая их избыточными или не соответствующими реальности. Такие выводы представлены в совместном исследовании «Контур. Эгида» и Staffcop (входят в группу «СКБ Контур»), с которым ознакомилась редакция «Газеты.Ru».
Согласно отчету, только 24% работников уверены, что рекомендации специалистов по информационной безопасности полностью обоснованы и помогают предотвратить инциденты. 61% опрошенных признались, что иногда сомневаются в этих правилах, а каждый десятый к ним относится с явным скепсисом. Основными причинами недоверия стали избыточное количество запретов без объяснений (61%), требования, не учитывающие особенности работы (18%), и их частая смена (11%).
Наиболее раздражающими требованиями сотрудники назвали обязательное использование корпоративных мессенджеров (24%), частую смену и усложнение паролей (20%), а также необходимость двухфакторной аутентификации (11%). При этом 60% респондентов замечали случаи массового нарушения правил среди коллег, а 9% открыто признались, что игнорируют их, потому что «так делают все».
Исследование также выявило распространенные мифы о киберугрозах. Так, 38% сотрудников считают угрозу компьютерных вирусов переоцененной, 18% — атаки через публичный Wi-Fi, 15% — фишинговые письма. 14% уверены, что их компания «никому не интересна» для хакеров, а 5% полагаются на абсолютную защиту антивируса.
Несмотря на скептицизм, 46% сотрудников считают кибербезопасность в первую очередь личной ответственностью каждого, а 20% подчеркивают совместную ответственность коллектива. Лишь 18% возлагают эту задачу на IT-отдел.
Фото: hi-tech.mail.ru
