28/11/2023 17:54 GMT+7

Nhân viên gây ra sự cố mạng cho công ty nguy hiểm không thua kém hacker tấn công

Nghiên cứu mới của hãng Kaspersky cho thấy việc nhân viên vi phạm chính sách bảo mật thông tin của tổ chức cũng nguy hiểm như các cuộc tấn công của hacker.

Tỉ lệ nhân viên gây ra sự cố mạng công ty không thua kém so với hacker tấn công - Ảnh: KASPERSKY

Tỉ lệ nhân viên gây ra sự cố mạng công ty không thua kém so với hacker tấn công - Ảnh: KASPERSKY

Theo nghiên cứu, trong hai năm qua có tới 33% sự cố an ninh mạng tại các doanh nghiệp ở khu vực châu Á - Thái Bình Dương (APAC) xảy ra do nhân viên cố tình vi phạm giao thức bảo mật.

Khi nhân viên cũng nguy hiểm như hacker

Con số này gần bằng thiệt hại gây ra bởi rò rỉ dữ liệu trên không gian mạng khi có tới 40% sự cố mạng xảy ra do bị hacker tấn công tại khu vực. Tại châu Á - Thái Bình Dương, tình trạng tương tự có xu hướng cao hơn khi so sánh với mức trung bình toàn cầu, lần lượt là 26% và 30%.

Kaspersky tiết lộ bên cạnh những lỗi kỹ thuật ngoài tầm kiểm soát nhân sự, việc vi phạm chính sách bảo mật thông tin của nhân viên cũng là một trong những vấn đề nghiêm trọng nhất đối với các doanh nghiệp tại khu vực.

Những người tham gia khảo sát cho rằng những hành động cố ý vi phạm các quy tắc an ninh mạng đều được thực hiện bởi nhân viên công nghệ thông tin và nhân viên không thuộc bộ phận công nghệ thông tin trong hai năm qua.

Họ cho biết việc vi phạm chính sách của các chuyên gia bảo mật công nghệ thông tin cấp cao đã gây ra 16% sự cố an ninh mạng, cao hơn 4% so với mức trung bình toàn cầu. Các chuyên gia công nghệ thông tin khác và các nhân viên không thuộc bộ phận công nghệ thông tin đã vi phạm các giao thức bảo mật và gây ra khoảng 12-15% sự cố mạng.

Nhân viên cố tình vi phạm nguyên tắc doanh nghiệp

Về hành vi cá nhân của nhân viên, vấn đề thường gặp nhất là nhân viên cố tình vi phạm nguyên tắc doanh nghiệp và ngược lại, họ làm những việc không được yêu cầu. Những người tham gia nghiên cứu cho rằng 35% sự cố an ninh mạng là do mật khẩu yếu và không thay đổi mật khẩu thường xuyên, cao hơn 10% so với kết quả toàn cầu là 25%.

Bên cạnh đó, việc các nhân sự ở APAC truy cập trang web không bảo mật dẫn đến rò rỉ dữ liệu chiếm đến 32% câu trả lời trong khảo sát. Tiếp đến, có 25% nhân sự báo cáo rằng doanh nghiệp phải đối mặt với sự cố mạng vì các đồng nghiệp không cập nhật phần mềm, ứng dụng khi được hệ thống yêu cầu.

Việc sử dụng các dịch vụ hoặc thiết bị không được yêu cầu cũng là một trong những nguyên nhân dẫn đến những hành vi vi phạm chính sách bảo mật thông tin có chủ đích. Gần 31% doanh nghiệp gặp phải sự cố mạng vì nhân sự sử dụng hệ thống chưa được cấp phép để chia sẻ dữ liệu. 

Có đến 25% nhân sự cố tình truy cập dữ liệu thông qua các thiết bị chưa được cấp phép, trong khi đó nhân sự ở 26% doanh nghiệp khác cũng chuyển dữ liệu đến địa chỉ email cá nhân.

Một hành vi khác được báo cáo là các nhân sự dùng các thiết bị làm việc để triển khai công nghệ thông tin bóng tối (shadow IT), 15% người tham gia khảo sát nhận định đây cũng là nguyên nhân dẫn đến sự cố mạng.

Bên cạnh những hành vi vô trách nhiệm đề cập bên trên, những người tham gia khảo sát cũng tiết lộ rằng có đến 26% hành vi vi phạm của nhân sự đến từ mục đích vụ lợi cá nhân. Theo đó, 18% người được khảo sát cho rằng việc cố tình vi phạm chính sách bảo mật thông tin là một vấn đề tương đối lớn trong lĩnh vực dịch vụ tài chính.

Vấn đề đáng báo động

Đây là một vấn đề đáng báo động khi đã có nhiều sự cố rò rỉ dữ liệu và tấn công ransomware diễn ra trong khu vực năm nay, nhưng nhiều nhân sự vẫn cố tình vi phạm các chính sách bảo mật thông tin cơ bản.

Nghiên cứu mới nhất của Kaspersky chứng minh rằng những dữ liệu của APAC luôn cao hơn mức trung bình toàn cầu, vì vậy tiếp cận đa phòng ban sẽ là một cách hiệu quả để xây dựng văn hóa an ninh doanh nghiệp nhằm giải quyết yếu tố con người mà các tội phạm mạng đang khai thác - ông Adrian Hia, giám đốc điều hành khu vực châu Á - Thái Bình Dương của Kaspersky, cho biết.

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam, gần 400 của các cơ quan, tổ chức có tên miền .gov.vn và .edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ…

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Cho thuê lưu trú ngắn hạn trong chung cư: Sẽ nghiên cứu sửa đổi, bổ sung quy định

Liên quan đến đề xuất quản lý hoạt động kinh doanh lưu trú ngắn ngày trong chung cư, Cục Quản lý nhà và thị trường bất động sản (Bộ Xây dựng) cho biết sẽ nghiên cứu, rà soát để báo cáo cơ quan có thẩm quyền sửa đổi, bổ sung trong thời gian tới.

Cho thuê lưu trú ngắn hạn trong chung cư: Sẽ nghiên cứu sửa đổi, bổ sung quy định

Ông Trump: Vài tuần tới sẽ gửi các nước 'những gì phải trả để làm ăn tại Mỹ'

Ông Trump ngày 16-5 cho biết trong vòng 2-3 tuần tới, giới chức Mỹ sẽ gửi thư đến các quốc gia, thông báo 'những gì phải trả để làm ăn tại Mỹ'.

Ông Trump: Vài tuần tới sẽ gửi các nước 'những gì phải trả để làm ăn tại Mỹ'

Giá vàng thế giới lao dốc mạnh

Lúc 20h30 hôm nay, 16-5, giá vàng thế giới đã bốc hơi đến 62,8 USD/ounce, quy đổi chỉ tương đương khoảng 100 triệu đồng/lượng.

Giá vàng thế giới lao dốc mạnh

Giá cà phê thế giới biến động trái chiều, tại Việt Nam giá ra sao?

Giá cà phê giao dịch trên sàn thế giới có những biến động trái chiều khi giá Robusta giảm thêm, còn cà phê Arabica lại tăng.

Giá cà phê thế giới biến động trái chiều, tại Việt Nam giá ra sao?

Phát triển kinh tế tư nhân: Doanh nghiệp nhỏ và vừa có thể được miễn thuế thu nhập 3 năm

Dự kiến sẽ miễn thuế thu nhập doanh nghiệp cho doanh nghiệp nhỏ và vừa trong 3 năm kể từ ngày được cấp giấy chứng nhận đăng ký doanh nghiệp lần đầu.

Phát triển kinh tế tư nhân: Doanh nghiệp nhỏ và vừa có thể được miễn thuế thu nhập 3 năm

Mỏ Đại Hùng: Từ dự án chuyển giao 1 USD đến khả năng làm chủ biển sâu của người Việt

Có thời điểm tưởng chừng phải dừng khai thác, nhưng hơn hai thập kỷ, dự án mỏ Đại Hùng pha 3 đã trở thành công trình biểu tượng ngành dầu khí.

Mỏ Đại Hùng: Từ dự án chuyển giao 1 USD đến khả năng làm chủ biển sâu của người Việt
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar