«Результаты исследования свидетельствуют о том, что системы ИБ должны быть не только надежны, но и удобны в обращении, – прокомментировал Уэнди Натер (Wendy Nather), глава Консультационной комиссии директоров по информационной безопасности, подразделение Cisco Security. – Если система неудобна и вызывает сложности при работе, то сотрудники находят способ ее обойти, чтобы и дальше бесперебойно выполнять свои обязанности. В таком случае трудно ожидать, что они не нанесут ущерб своей организации, ведь они часто даже не осознают рисков, с которыми сталкиваются. Поэтому компаниям необходимо внедрять системы безопасности, работающие по принципу «нулевого доверия», с простым унифицированным интерфейсом».
Ответы на вопрос о частоте обхода корпоративных систем ИБ для выполнения рабочих задач:
Ответы на вопрос о том, как осуществляется доступ к необходимым для работы приложениям:
Ответы на вопрос о том, с какими угрозами ИБ сталкивалась их организация или их коллеги по рынку:
Только 8% опрошенных не знали ни о каких проблемах безопасности или угрозах.
3 главные известные угрозы:
Наименее известные угрозы:
Основные результаты опроса по всему региону EMEAR (Европа, Африка, Ближний Восток и Россия)
Ответы на вопрос о частоте обхода корпоративных систем ИБ для выполнения рабочих задач:
Более молодые работники в EMEAR более склонны обходить системы ИБ:
Ответы на вопрос о том, как осуществляется доступ к необходимым для работы приложениям:
При этом чем больше размер организации, тем чаще используется VPN, что может говорить о наличии технических служб с выделенными ресурсами (индивидуальное предпринимательство: 7%; 2-9 сотрудников: 13%; 10-49 сотрудников: 19%; 50-99 сотрудников: 18%; 100-249 сотрудников: 31%; 250-500 сотрудников: 24%; 500 и больше сотрудников: 31%).
Ответы на вопрос о том, с какими проблемами безопасности или угрозами приходилось сталкиваться в своей организации, и о каких узнавали от других:
20% опрошенных не знали ни о каких проблемах безопасности или угрозах; это говорит о необходимости улучшить информирование сотрудников.
3 главные известные угрозы:
Наименее известные угрозы: