Firma HP Inc. opublikowa?a w pa?dzierniku br. najnowszy, globalny raport HP Wolf Security report: Out of Sight & Out of Mind opisuj?cy zagro?enia z jakimi na co dzie? zmagaj? si? dzia?y IT firm na ca?ym ?wiecie w czasach pracy hybrydowej.
Badanie pokazuje, ?e coraz wi?cej osób pod??cza do sieci nieautoryzowane urz?dzenia, bez wiedzy dzia?ów IT. Bardzo cz?sto wi??e si? to z omijaniem zasad bezpiecze?stwa, powoduj?cych np. ataki phishingowe cyberprzest?pców na firmowe zasoby.
Najwa?niejsze wnioski z badania online przeprowadzonego przez YouGov na 8443 pracownikach biurowych, którzy zacz?li pracowa? zdalnie w czasie pandemii oraz sonda?u w?ród 1100 osób decyzyjnych w dziale IT przeprowadzony przez firm? Toluna, prezentuj? si? nast?puj?co:
- Nowe „Shadow IT” kupuje i instaluje punkty ko?cowe nie dbaj?c o bezpiecze?stwo. Pracownicy na w?asn? r?k? coraz cz??ciej instaluj? na komputerach programy lub aplikacje, które nie zosta?y zweryfikowane przez dedykowane do tego dzia?y IT. Wed?ug badania a? 45% pracowników biurowych kupi?o w ostatnim roku sprz?t IT (np. drukarki i komputery). 68% z nich stwierdzi?o, ?e bezpiecze?stwo nie by?o wa?nym czynnikiem w podejmowaniu decyzji o zakupie. Co wi?cej, 43% deklaruje, ?e laptopy i komputery stacjonarne nie by?y sprawdzane przez dzia? IT, a 50% respondentów powiedzia?o to samo o ich nowych drukarkach.
- Phishing staje si? coraz bardziej skuteczny. 74% zespo?ów IT zauwa?y?o w ci?gu ostatnich 12 miesi?cy wzrost liczby pracowników, którzy otworzyli z?o?liwe linki phishingowe lub szkodliwe za??czniki w e-mailach. 40% przebadanych pracowników biurowych w wieku od 18 do 24 lat, otworzy?o z?o?liwy e-mail, z czego niemal?e po?owa (49%) twierdzi, ?e zdarza?o si? to cz??ciej od kiedy rozpocz?li prac? z domu. W?ród pracowników biurowych, którzy otworzyli, lub niemal?e klikn?li w taki link, 70% nie zg?osi?o tej informacji do dzia?u IT; 24% nie wiedzia?o, ?e jest to istotne; 20% powo?a?o si? na tzw. „czynnik zarobienia”, a 12% ba?o si? nagany lub kary.
- Zwy?ka zagro?onych urz?dze? nap?dza wzrost cen naprawy sprz?tu. 79% zespo?ów IT donosi, ?e w trakcie trwania pandemii wzros?y ceny obudowy systemów. Jest to zwi?zane z faktem, ?e s? one bezpo?rednio powi?zane z liczb? punktów ko?cowych wymagaj?cych wyczyszczenia i sformatowania (po nara?eniu na atak). Oznacza to, ?e coraz wi?ksza liczba ataków forsuje zewn?trzn? ochron?. 80% zespo?ów IT ma obawy, ?e zabezpieczenia urz?dze? wykorzystywanych przez pracowników mog? by? z?amane bez ich wiedzy.
Pracownicy zazwyczaj nie wiedz?, ?e otworzyli co? z?o?liwego, wi?c rzeczywiste liczby ataków mog? by? znacznie wy?sze – komentuje Ian Pratt, Global Head of Security for Personal Systems, HP Inc. Podmioty stwarzaj?ce zagro?enie nie zawsze si? ujawniaj?, gdy? granie w „d?ug? gr?” i infiltrowanie infrastruktury zaatakowanej firmy staje si? dla cyberprzest?pców zaj?ciem niezwykle lukratywnym. W jaki sposób dzia?aj?? Na przyk?ad poprzez u?ycie kopii zapasowych w chmurze maj?cych na celu masow? eksfiltracj? wra?liwych danych, zakodowanie ich na serwerach, a nast?pnie ??danie wielomilionowych okupów. Pratt dodaje tak?e: Nie mo?emy dopu?ci? do tego, aby samo otwarcie za??cznika w mailu wi?za?o si? z du?ym ryzykiem. Poprzez wyizolowanie i powstrzymanie zagro?enia chcemy z?agodzi? wszelkie szkodliwe skutki.
Problemy zwi?zane z bezpiecze?stwem IT w czasie pracy zdalnej
Zespo?om IT coraz trudniej zapewni? wsparcie w zakresie bezpiecze?stwa. 77% pracowników IT stwierdzi?o, ?e w ci?gu ostatniego roku musz? po?wi?ca? wi?cej czasu na ocen? skali zagro?e? zwi?zanych z atakami. Tymczasem jak pokazuje badanie, 62% alarmów zwi?zanych z punktami ko?cowymi jest fa?szywe. Prowadzi to do tego, ?e zespo?y IT, które s? zaj?te sprawdzaniem wszystkich potencjalnych narusze? nie maj? przestrzeni na to, aby szkoli? pracowników i rozpoznawa? zagro?enia.
- 65% zespo?ów IT stwierdzi?o, ?e „?atanie” punktów ko?cowych jest coraz bardziej czasoch?onne i coraz trudniejsze ze wzgl?du na masowe przechodzenie pracowników na prac? zdaln?. 64% wyrazi?o si? tak samo o szkoleniu i wyposa?aniu w bezpieczne urz?dzenia nowozatrudnionych osób.
- Zespo?y IT szacuj?, ?e koszt wsparcia IT zwi?zanego z bezpiecze?stwem wzrós? o 52% w ci?gu ostatnich 12 miesi?cy.
- 83% zespo?ów IT stwierdzi?o, ?e pandemia jeszcze bardziej obci??y?a zespo?y IT. 77% pracowników IT twierdzi, ?e praca zdalna czyni ich prac? du?o trudniejsz? oraz ?e obawiaj? si? wypalenia zawodowego pracowników i odej?? z pracy.
Wraz z coraz wi?kszym zaanga?owaniem zespo?ów IT, zapewnienie bezpiecze?stwa wszystkim pracownikom staje si? kluczowym wyzwaniem. Pratt podsumowuje: Aby praca hybrydowa okaza?a si? sukcesem, potrzebujemy nowej architektury bezpiecze?stwa, która nie tylko chroni przed znanymi i nieznanymi zagro?eniami, lecz równie? zmniejszy obci??enie zespo?ów ds. cyberbezpiecze?stwa. Poprzez zastosowanie zasady „Zero Zaufania”, organizacje mog? zaprojektowa? odporne mechanizmy obronne, które zapewni? firmie bezpiecze?stwo i szybk? odbudow? w razie ewentualnego w?amania.
HP pomaga organizacjom w zabezpieczaniu hybrydowego miejsca pracy poprzez dostarczanie rozwi?za? zabezpieczaj?cych punkty ko?cowe. Dzi?ki HP Wolf Security firmy mog? korzysta? z solidnej, wbudowanej ochrony. HP Sure Click Enterprise dzi?ki ograniczaniu i izolowaniu zagro?e? zmniejsza powierzchni? ataku, unieszkodliwiaj?c z?o?liwe oprogramowanie dostarczane przez poczt? elektroniczn?, przegl?dark? lub pobierane pliki. Zapewnia tak?e zespo?om zwi?kszon? ochron? prywatno?ci, a inteligentny systemem wykrywania zagro?e?, gromadzi dane w punktach ko?cowych – wszystko po to, aby pomóc w zapewnieniu bezpiecze?stwa ca?ego przedsi?biorstwa.
O badaniu
HP Wolf Security report: Out of Sight & Out of Mind oparty jest o wyniki z:
Sonda? Toluna przeprowadzony w?ród 1100 decydentów IT w Wielkiej Brytanii, USA, Kanadzie, Meksyku, Niemczech, Australii i Japonii. Badania terenowe przeprowadzono w okresie 19 marca – 6 kwietnia 2021 roku. Ankieta zosta?a przeprowadzona online.
Sonda? YouGov przeprowadzony w?ród 8 443 doros?ych w USA, Wielkiej Brytanii, Meksyku, Niemczech, Australii, Kanadzie i Japonii, którzy wcze?niej byli pracownikami biurowymi i pracowali w domu tyle samo lub wi?cej ni? przed pandemi?. Praca w terenie zosta?a podj?ta mi?dzy 17, a 25 marca 2021 roku. Ankieta zosta?a przeprowadzona online.
HP Security to teraz HP Wolf Security. Funkcje zabezpiecze? ró?ni? si? w zale?no?ci od platformy, szczegó?owe informacje mo?na znale?? w karcie danych produktu.
HP Sure Click Enterprise jest sprzedawany oddzielnie i wymaga systemu Windows 8 lub 10 oraz obs?ugi przegl?darek Microsoft Internet Explorer, Google Chrome, Chromium lub Mozilla Firefox i nowej Edge. Obs?ugiwane za??czniki obejmuj? pliki Microsoft Office (Word, Excel, PowerPoint) i PDF, gdy zainstalowany jest pakiet Microsoft Office lub program Adobe Acrobat.