Atacurile cibernetice asupra companiilor. Concluziile angajatorilor si cum se pot proteja de aceste pericole

atacuri cibernetice companii 2017prevenire atacuri cibernetice
Copierea de continut din prezentul site este supusa regulilor precizate in Termeni si conditii! Click aici.
Prin utilizarea siteului sunteti de acord, in mod implicit cu Termenii si conditiile! Orice abatere de la acestea constituie incalcarea dreptului nostru de autor si va angajeaza raspunderea!
X

Organizatiile se confrunta cu riscuri mari generate de atacurile cibernetice, dar metodele obisnuite de atac au inca succes.

Iata la ce concluzie a ajuns un studiu al companiei EY Romania, vizavi de atacurile cibernetice si consecintele acestora:


•    56% dintre organizatiile sondate sunt ingrijorate de cresterea atacurilor cibernetice si de impactul asupra planurilor lor de business

•    87% declara ca au nevoie de fonduri mai mari cu pana la 50% pentru a se apara de amenintarile atacurilor cibernetice

•    Doar 12% declara ca sunt capabile sa detecteze un atac cibernetic sofisticat


Amenintari in crestere legate de malware si de neglijenta angajatilor

Malware-ul (64% fata de 52% in 2016) si phishing-ul (64% fata de 51% anul trecut) sunt percepute drept amenintarile care au crescut cel mai mult expunerea la risc a organizatiilor in ultimele 12 luni. Angajatii neglijenti sau cei care nu constientizeaza aceste amenintari sunt considerati drept vulnerabilitatea cu cea mai mare rata de crestere din zona securitatii organizatiei (60% fata de 55% in 2016). "De exemplu, un memory stick introdus de catre un angajat in PC-ul companiei are o probabilitate mai mare de a crea o bresa de securitate in sistem, decat un atac extern," spune Carmen Adamescu.

...Cum sa fiti protejati 100% impotriva atacurilor informatice asupra calculatoarelor din firma dvs, detalii AICI >>>


Conform unui studiu al companiei EY Romania, in privinta celei mai probabile surse de atac, 77% din respondenti mentioneaza angajatii neglijenti ai companiei, urmati de grupari infractionale (56%) si angajati rau intentionati (47%).


Cand vine vorba de a riposta impotriva unui atac avansat – din partea unor grupari sofisticate si bine organizate – multe organizatii sunt serios ingrijorate de nivelul scazut de sofisticare al sistemelor lor curente de protectie. 75% din respondenti evalueaza maturitatea sistemelor de identificare a vulnerabilitatilor drept "foarte scazuta sau moderata". Alti 12% spun ca nu au instalat un program formal de detectare a patrunderilor ilegale in sistem, in vreme ce 35% isi descriu politicile de protectie date ca fiind ad-hoc sau inexistente. 38% fie nu au un program de identificare sau de acces, fie nu au convenit, in mod oficial, asupra unui asemenea program.


Studiul mai arata ca bugetele de securitate cibernetica sunt mai mari in organizatii care:


- Creeaza roluri dedicate, cum ar fi ofiteri de securitate in punctele cheie ale afacerii

- Intocmesc de cel putin doua ori pe an rapoarte de securitate cibernetica pentru consiliul de administratie si pentru comitetul de audit intern

- Identifica cele mai importante active IT si le protejeaza in mod diferentiat.


Raportul subliniaza faptul ca organizatiile care au la baza abordarii operationale procese mature sunt capabile sa implementeze sisteme de securitate inca din faza de proiectare – security by design - care pot raspunde la riscuri neasteptate si la pericole emergente.

"In cazul preocuparii actuale a organizatiilor pentru a se pregati sa raspunda noilor reglementari ale Regulamentului UE - GDPR (General Data Protection Regulation), care intra in vigoare in mai 2018, in activitatile de proiectare a solutiilor de securitate cibernetica, ar trebui sa tina cont inca de la inceput si de principiile "privacy by default" si "privacy by design" impuse de GDPR.

Cu alte cuvinte, protectia datelor personale ar trebui asigurata conform Regulamentului GDPR inca din etapa de design a sistemelor de securitate. De exemplu, in cazul in care un angajat neglijent sau rau intentionat incearca sa trimita in afara organizatiei fisiere care contin date personale ale clientilor sau furnizorilor, solutiile de securitate ar trebui sa il poata atentiona ca incalca legea, si/sau sa il blocheze in cazuri specifice. Pe de alta parte, cea mai simpla modalitate de a asigura securitatea datelor cu caracter personal este stabilirea cu claritate a drepturilor de acces in aplicatiile care proceseaza acest tip de date," detaliaza Carmen Adamescu.

Mai multe despre prevenirea atacurilor cibernetice aici >>>

Rezultatele arata ca mai sunt multe de facut pana cand security by design va deveni o practica standard. In timp ce 50% dintre respondenti afirma ca raporteaza regulat consiliilor de administratie, 24% spun ca persoana responsabila de securitate cibernetica ocupa un loc in consiliul de administratie si doar 17% - ca membrii consiliilor de administratie au suficiente cunostinte privind securitatea informatica pentru a evalua corect eficienta masurilor preventive.

"Este important ca organizatiile sa depaseasca etapa in care considera securitatea cibernetica doar o atributie a functiei IT si sa se concentreze pe guvernanta securitatii informatice si, in mod special, pe conceptul security-by-design," concluzioneaza Carmen Adamescu.


Sursa: Mediafax



NOUTATI din Legislatia muncii

Atentie: Trebuie sa va actualizati Regulamentul Intern!


Important! Au aparut prevederi noi obligatorii referitoare la:

-> concediul paternal
-> distribuirea bacsisului catre salariati
-> programul flexibil de lucru
-> supravegherea video a activitatii in firma etc.
-> protectia avertizorilor de integritate !
 
Aflati informatii complete din lucrarea Regulamentul intern in avantajul dvs. Ghid complet

...Vezi AICI detaliile complete <<

de Mara Dobrin


Citeste mai multe articole pe aceeasi tema:
atacuri cibernetice companii 2017prevenire atacuri cibernetice

Data aparitiei: 05 Decembrie 2017
Cat de utila va este aceasta informatie?
Noteaza folosind stelele
Rating:

Atacurile cibernetice asupra companiilor. Concluziile angajatorilor si cum se pot proteja de aceste pericole Nota: 3.5 din 5 - 3 voturi.
Urmareste-ne pe Google News

Sfaturi de la Experti - Intrebari si Raspunsuri

 
Obligatie emitere adeverinta venit noua lege a pensiilorIntrebare: In ce conditii firma este obligata sa elibereze adeverinte cu tote veniturile din 1957-2001 conform noii L360/2023. Firma este din 1957, detinem arhiva, din statele vechi si mai apoi fluturasi se poate deduce baza de calul a pensiei care difera de la o perioada la alta, totodata, nu sunt incluse toate veniturile la calulul CAS-lui si pensia suplimentara L80/1992.Legea intra in vigoare din septembrie, suntem obligati sa eliberam pana atunci aceste adeverinte?
vezi AICI raspunsul specialistilor <<
 
Fisa de post pentruDirector vanzariIntrebare: Va rog frumos sa ne trimit fisa post pentru urmatorul cod cor: 112018 - director vanzari.
vezi AICI raspunsul specialistilor <<


Descarca GRATUIT
“Noutati despre Regulamentul Intern si CCM in 2024 - Legislatie si studii de caz”

exclusiv abonatilor la newsletterul gratuit E-News LegislatiaMuncii.
Rentrop ∧ Straton

 

 

Atentie la Controalele ITM!

Descarcati gratuit Raportul Special

"Noutati despre Regulamentul Intern si CCM in 2024 - Legislatie si studii de caz"
Noutati despre Regulamentul Intern si CCM in 2024 - Legislatie si studii de caz

Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform Regulamentului UE 679/2016


 

 

 
 
 



 
Atentie la Controalele ITM!
Descarcati gratuit Raportul Special

"Noutati despre Regulamentul Intern si CCM in 2024 - Legislatie si studii de caz"

Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform Regulamentului UE 679/2016
[x]