छोटे कर्मचारी सुरक्षा नियमों की अवहेलना करते हैं

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

जर्मन एसोसिएशन ऑफ सिविल सर्वेंट्स के अनुसार, सार्वजनिक क्षेत्र के सभी कर्मचारियों में से लगभग एक चौथाई उम्र के कारणों से अगले दस वर्षों में इस्तीफा दे देंगे। उनकी जगह मिलेनियल्स और जनरेशन "जेड" के युवा कर्मचारियों को लिया जा रहा है।

इसका एक उदाहरण: जेनरेशन Z के एक तिहाई कर्मचारी भी काम पर निजी पासवर्ड का उपयोग करते हैं (35%)। सहस्राब्दी के बीच, यह व्यवहार अभी भी चार उत्तरदाताओं (26%) में से एक में पाया जाता है। इसके विपरीत, 8 (बेबी बूमर्स) से पहले पैदा हुए केवल 1965% कर्मचारी निजी और व्यावसायिक उपयोग के लिए समान पासवर्ड का उपयोग करते हैं। युवा कर्मचारियों के कई खातों या उपकरणों में समान या समान पासवर्ड का उपयोग करने की अधिक संभावना है (जेनरेशन Z: 48%, मिलेनियल्स: 40%, जेनरेशन X: 31%, बेबी बूमर्स: 22%)। इस तरह के व्यवहार से धमकी देने वालों के लिए प्रशासन के आईटी सिस्टम तक प्रारंभिक पहुंच प्राप्त करना बहुत आसान हो जाता है। तीसरे पक्ष को कंपनी के उपकरणों तक पहुंच की अनुमति देने के लिए युवा कर्मचारियों के बीच व्यापक इच्छा भी है। पांच में से एक जेन जेड कर्मचारी (22%) के परिवार के सदस्य इन उपकरणों के साथ काम करते हैं। यह केवल 10% बेबी बूमर्स पर लागू होता है।

जर्मन अधिकारी बीमार तैयार

यह कोई संयोग नहीं है कि युवा कर्मचारी डेटा सुरक्षा के बुनियादी नियमों की उपेक्षा करते हैं। देश की तुलना में, आईटी खतरों की रोकथाम में जर्मन अधिकारी खराब प्रदर्शन करते हैं। एक उदाहरण सुरक्षा प्रशिक्षण है। जर्मनी में सर्वेक्षण किए गए लोगों में से केवल आधे से थोड़ा अधिक (54%) अनिवार्य प्रशिक्षण से गुजरते हैं। तुलना के लिए, दुनिया भर में 61% सरकारी एजेंसियों को अपने कर्मचारियों को साइबर प्रशिक्षण की आवश्यकता होती है। यह स्थिति कर्मचारियों की खतरों की धारणा को भी प्रभावित करती है। अपने स्वयं के अनुमान में, कार्यस्थल में मैलवेयर और फ़िशिंग जैसे खतरों की पहचान करने और रिपोर्ट करने के लिए 77% पर्याप्त रूप से तैयार महसूस करते हैं। हालाँकि, पाँच में से केवल एक जर्मन कर्मचारी (19%) का मानना ​​है कि वे बहुत अच्छी तरह से तैयार हैं। इसके साथ ही जर्मनी वैश्विक औसत से भी पिछड़ रहा है।

चार में से एक को फ़िशिंग ईमेल मिलते हैं

तेजी से परिष्कृत फ़िशिंग ई-मेल को ध्यान में रखते हुए, जो भविष्य में जनरेटिव एआई के लिए धन्यवाद शायद ही वैध ई-मेल से अलग हो, व्यापक प्रशिक्षण की सलाह दी जाएगी। और खतरा वास्तविक है: जर्मनी में 24% कर्मचारी (दुनिया भर में 30%) रिपोर्ट करते हैं कि वे पिछले 12 महीनों में फ़िशिंग ईमेल से प्रभावित हुए हैं। 5% (जर्मनी और दुनिया भर में) ने फ़िशिंग ईमेल के लिंक पर क्लिक किया या स्कैमर को पैसे ट्रांसफर किए। दिलचस्प बात यह है कि ये मूल्य निजी क्षेत्र के कर्मचारियों द्वारा प्रदान की गई जानकारी से भी मेल खाते हैं। दिसंबर 2022 के एक तुलनात्मक अध्ययन में, इवांती ने पाया कि उनमें से 23% पिछले साल फ़िशिंग से प्रभावित हुए थे (स्टेट ऑफ़ साइबर सिक्योरिटी प्रिपेयरनेस 2023)। दोनों अध्ययनों के अनुसार प्रशासन और कंपनियों के कर्मचारियों पर वैश्विक औसत की तुलना में कम हमले होते हैं।

कर्मचारी: "मेरा कोई काम नहीं"

कुल मिलाकर, हालांकि, सार्वजनिक क्षेत्र में कई कर्मचारियों का मूल रवैया संदिग्ध है: "आईटी सुरक्षा मेरा व्यवसाय नहीं है।" अध्ययन के अनुसार:

  • मानना 53 प्रतिशत जर्मनी में कर्मचारियों की संख्या (दुनिया भर में: 34%) यह नहीं सोचते कि उनके कार्य उनकी एजेंसी की सुरक्षा को प्रभावित करते हैं
  • अनुभव करना 11 प्रतिशत (वैश्विक: 17%) आईटी टीम को की गई गलतियों की रिपोर्ट करने में असहज महसूस करते हैं
  • यह चाहता हूँ 9 प्रतिशत (दुनिया भर में: 17%) को इस बात की भी परवाह नहीं है कि उनकी एजेंसी हैक हो गई है या नहीं
Ivanti.com पर अधिक

 


इवांती के बारे में

एकीकृत आईटी की ताकत। इवंती डिजिटल कार्यस्थल को बेहतर संचालन और सुरक्षित करने के लिए आईटी को उद्यम सुरक्षा संचालन से जोड़ती है। हम पीसी, मोबाइल उपकरणों, वर्चुअलाइज्ड इंफ्रास्ट्रक्चर या डेटा सेंटर में आईटी संपत्तियों की पहचान करते हैं - भले ही वे ऑन-प्रिमाइसेस हों या क्लाउड में हों। इवंती आईटी सेवा वितरण में सुधार करती है और विशेषज्ञता और स्वचालित प्रक्रियाओं के माध्यम से व्यावसायिक जोखिम को कम करती है। गोदाम में और पूरी आपूर्ति श्रृंखला में आधुनिक तकनीकों का उपयोग करके, इवंती बैकएंड सिस्टम को बदले बिना - कंपनियों को उनकी डिलीवरी करने की क्षमता में सुधार करने में मदद करता है।


Sophos.com पर अधिक

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें