Vaši zaposlenici i dalje padaju na phishing

Vaši zaposlenici i dalje padaju na phishing
Shutterstock

Antivirusni programi mogu zaštititi korisnike u 95 do 99,8 posto slučajeva jer konstantno se nadopunjavaju i poznate su im sve moguće prijetnje u internetskom prostoru, ali nitko ne može utjecati na situaciju u kojoj korisnik sam na pladnju ponudi cyber kriminalcima svoje podatke. A takvi napadi su najčešći, u čak 63 posto slučajeva diljem svijeta tijekom cijele 2015. godine. No, problem je što na taj „phishing“ (hrv., pecanje) padaju i u IT sektoru.

Naime, Duo Security napravio je istraživanje u ožujku ove godine nad 11 542 zaposlena u 400 kompanija američkog IT sektora i došli su do zanimljivih, ali i zabrinjavajućih rezultata. Naime, čak 31 posto zaposlenih nasjelo je tijekom radnog vremena na "phishing", najčešće ukoliko se radilo o e-mail poruci.

To znači da je 3578 zaposlenih nasjelo na prevaru i dovelo svoju kompaniju u opasnost jer jedan klik na takvu prevaru može "zaraziti" kompletni sustav, što je u velikim kompanijama ozbiljan problem. Iz Duo Security napominju ne samo to već i da ne treba osuđivati zaposlene koji nasjednu na prevaru jer u poslovnom okruženju situacija je bitno drugačija nego kod kuće.

Točnije, kad smo kod kuće, e-mail poruke koje sadrže neku od prevara, znaju biti toliko budalaste da su očita prevara, ali u poslovnom okruženju e-mail poruke rijetko mogu naći put do službenih adresa i kad nađu, izgledaju kao dio posla pa zaposlenik automatski sve otvara, uvjeren da obavlja posao, zbog čega ni ne dovodi u pitanje nelogičnosti u sadržaju e-mail poruke.

„U takvoj situaciji bitni su administratori, oni moraju bolje obavljati svoj posao i nadgledati sustav. Kompanije bi ih trebale zaposliti više, trebale bi više ulagati u njih jer to koliko njih plaćaju mnogo je manje od onoga što bi mogli izgubiti ukoliko teško stradaju od strane varalica“, kažu u Duo Security.

A način na koji bi administratori mogli pomoći jest filtriranje sadržaja pa da u spam folder odlazi više poruka nego inače. Naravno, bez opasnosti da tamo završi i nešto iznimno bitno za poslovanje kompanije. Također, bitna je i edukacija zaposlenih, da im se točno kaže što se od njih očekuje i oko čega da se ne zamaraju.