28/11/2023 17:54 GMT+7

Nhân viên gây ra sự cố mạng cho công ty nguy hiểm không thua kém hacker tấn công

Nghiên cứu mới của hãng Kaspersky cho thấy việc nhân viên vi phạm chính sách bảo mật thông tin của tổ chức cũng nguy hiểm như các cuộc tấn công của hacker.

Tỉ lệ nhân viên gây ra sự cố mạng công ty không thua kém so với hacker tấn công - Ảnh: KASPERSKY

Tỉ lệ nhân viên gây ra sự cố mạng công ty không thua kém so với hacker tấn công - Ảnh: KASPERSKY

Theo nghiên cứu, trong hai năm qua có tới 33% sự cố an ninh mạng tại các doanh nghiệp ở khu vực châu Á - Thái Bình Dương (APAC) xảy ra do nhân viên cố tình vi phạm giao thức bảo mật.

Khi nhân viên cũng nguy hiểm như hacker

Con số này gần bằng thiệt hại gây ra bởi rò rỉ dữ liệu trên không gian mạng khi có tới 40% sự cố mạng xảy ra do bị hacker tấn công tại khu vực. Tại châu Á - Thái Bình Dương, tình trạng tương tự có xu hướng cao hơn khi so sánh với mức trung bình toàn cầu, lần lượt là 26% và 30%.

Kaspersky tiết lộ bên cạnh những lỗi kỹ thuật ngoài tầm kiểm soát nhân sự, việc vi phạm chính sách bảo mật thông tin của nhân viên cũng là một trong những vấn đề nghiêm trọng nhất đối với các doanh nghiệp tại khu vực.

Những người tham gia khảo sát cho rằng những hành động cố ý vi phạm các quy tắc an ninh mạng đều được thực hiện bởi nhân viên công nghệ thông tin và nhân viên không thuộc bộ phận công nghệ thông tin trong hai năm qua.

Họ cho biết việc vi phạm chính sách của các chuyên gia bảo mật công nghệ thông tin cấp cao đã gây ra 16% sự cố an ninh mạng, cao hơn 4% so với mức trung bình toàn cầu. Các chuyên gia công nghệ thông tin khác và các nhân viên không thuộc bộ phận công nghệ thông tin đã vi phạm các giao thức bảo mật và gây ra khoảng 12-15% sự cố mạng.

Nhân viên cố tình vi phạm nguyên tắc doanh nghiệp

Về hành vi cá nhân của nhân viên, vấn đề thường gặp nhất là nhân viên cố tình vi phạm nguyên tắc doanh nghiệp và ngược lại, họ làm những việc không được yêu cầu. Những người tham gia nghiên cứu cho rằng 35% sự cố an ninh mạng là do mật khẩu yếu và không thay đổi mật khẩu thường xuyên, cao hơn 10% so với kết quả toàn cầu là 25%.

Bên cạnh đó, việc các nhân sự ở APAC truy cập trang web không bảo mật dẫn đến rò rỉ dữ liệu chiếm đến 32% câu trả lời trong khảo sát. Tiếp đến, có 25% nhân sự báo cáo rằng doanh nghiệp phải đối mặt với sự cố mạng vì các đồng nghiệp không cập nhật phần mềm, ứng dụng khi được hệ thống yêu cầu.

Việc sử dụng các dịch vụ hoặc thiết bị không được yêu cầu cũng là một trong những nguyên nhân dẫn đến những hành vi vi phạm chính sách bảo mật thông tin có chủ đích. Gần 31% doanh nghiệp gặp phải sự cố mạng vì nhân sự sử dụng hệ thống chưa được cấp phép để chia sẻ dữ liệu. 

Có đến 25% nhân sự cố tình truy cập dữ liệu thông qua các thiết bị chưa được cấp phép, trong khi đó nhân sự ở 26% doanh nghiệp khác cũng chuyển dữ liệu đến địa chỉ email cá nhân.

Một hành vi khác được báo cáo là các nhân sự dùng các thiết bị làm việc để triển khai công nghệ thông tin bóng tối (shadow IT), 15% người tham gia khảo sát nhận định đây cũng là nguyên nhân dẫn đến sự cố mạng.

Bên cạnh những hành vi vô trách nhiệm đề cập bên trên, những người tham gia khảo sát cũng tiết lộ rằng có đến 26% hành vi vi phạm của nhân sự đến từ mục đích vụ lợi cá nhân. Theo đó, 18% người được khảo sát cho rằng việc cố tình vi phạm chính sách bảo mật thông tin là một vấn đề tương đối lớn trong lĩnh vực dịch vụ tài chính.

Vấn đề đáng báo động

Đây là một vấn đề đáng báo động khi đã có nhiều sự cố rò rỉ dữ liệu và tấn công ransomware diễn ra trong khu vực năm nay, nhưng nhiều nhân sự vẫn cố tình vi phạm các chính sách bảo mật thông tin cơ bản.

Nghiên cứu mới nhất của Kaspersky chứng minh rằng những dữ liệu của APAC luôn cao hơn mức trung bình toàn cầu, vì vậy tiếp cận đa phòng ban sẽ là một cách hiệu quả để xây dựng văn hóa an ninh doanh nghiệp nhằm giải quyết yếu tố con người mà các tội phạm mạng đang khai thác - ông Adrian Hia, giám đốc điều hành khu vực châu Á - Thái Bình Dương của Kaspersky, cho biết.

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam, gần 400 của các cơ quan, tổ chức có tên miền .gov.vn và .edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ…

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

TP.HCM: Phát hiện 3 cơ sở ở Bình Đông ngâm hoa chuối với hàn the, chất tẩy trắng

Công an TP.HCM vừa kiểm tra, phát hiện 3 cơ sở sơ chế hoa chuối tại khu dân cư Bến Lức (phường Bình Đông) ngâm hàng trăm ký hoa chuối với hàn the, chất tẩy trắng không rõ nguồn gốc trước khi bán ra thị trường.

TP.HCM: Phát hiện 3 cơ sở ở Bình Đông ngâm hoa chuối với hàn the, chất tẩy trắng

Thị trường trái phiếu sẽ cởi mở nhưng không còn dễ dãi?

Từ tháng 7-2025, công ty chưa đại chúng muốn phát hành trái phiếu riêng lẻ sẽ phải tuân thủ quy định mới là tổng nợ phải trả, bao gồm cả giá trị trái phiếu dự kiến phát hành, không được vượt quá 5 lần vốn chủ sở hữu.

Thị trường trái phiếu sẽ cởi mở nhưng không còn dễ dãi?

Giá vé máy bay hè leo thang sau mùa thi

Sau kỳ thi các cấp, mùa du lịch hè bước vào cao điểm. Nhu cầu đi lại tăng vọt đẩy giá vé máy bay nội địa nhiều chặng "nóng" lên cao, có khi vượt cả giá vé quốc tế như Thái Lan, Hàn Quốc...

Giá vé máy bay hè leo thang sau mùa thi

GDP 6 tháng năm 2025 tăng 7,52% - mức tăng cao nhất của 6 tháng đầu năm giai đoạn 2011-2025

GDP 6 tháng năm 2025 tăng 7,52% so với cùng kỳ năm trước. Đây là mức tăng cao nhất của 6 tháng đầu năm trong giai đoạn 2011-2025.

GDP 6 tháng năm 2025 tăng 7,52% - mức tăng cao nhất của 6 tháng đầu năm giai đoạn 2011-2025

Tin tức sáng 6-7: Bảo hiểm thu gần 115.000 tỉ đồng; Mở rộng điều kiện nhập quốc tịch Việt Nam

Tin tức đáng chú ý: Ngành bảo hiểm thu phí gần 115.000 tỉ đồng trong 6 tháng đầu năm; Mở rộng điều kiện nhập quốc tịch Việt Nam; Sở Giao dịch chứng khoán Việt Nam có tổng giám đốc mới...

Tin tức sáng 6-7: Bảo hiểm thu gần 115.000 tỉ đồng; Mở rộng điều kiện nhập quốc tịch Việt Nam

Sau sáp nhập, những tỉnh thành nào có 2 sân bay?

Sau sáp nhập, 5 tỉnh/thành phố có 2 sân bay dân dụng bao gồm TP.HCM, Đà Nẵng, Gia Lai, Đắk Lắk, An Giang.

Sau sáp nhập, những tỉnh thành nào có 2 sân bay?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar