I dipendenti più giovani ignorano le regole di sicurezza

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Secondo l'Associazione tedesca dei dipendenti pubblici, circa un quarto di tutti i dipendenti del settore pubblico si dimetterà nei prossimi dieci anni per motivi di età. Vengono sostituiti da giovani dipendenti dei Millennials e della Generazione "Z".

Un esempio: un buon terzo dei dipendenti della Generazione Z utilizza password private anche al lavoro (35%). Tra i millennial, questo comportamento si riscontra ancora in un intervistato su quattro (26%). Al contrario, solo l'8% dei dipendenti nati prima del 1965 (baby boomer) utilizza le stesse password per uso privato e aziendale. È inoltre più probabile che i giovani dipendenti utilizzino password uguali o simili su più account o dispositivi (Generazione Z: 48%, Millennial: 40%, Generazione X: 31%, Baby Boomers: 22%). Tale comportamento rende molto più facile per gli attori delle minacce ottenere l'accesso iniziale ai sistemi IT di un'amministrazione. Vi è inoltre una diffusa disponibilità tra i dipendenti più giovani a consentire a terzi l'accesso ai dispositivi aziendali. Un lavoratore della Gen Z su cinque (22%) ha membri della famiglia che lavorano con questi dispositivi. Questo vale solo per il 10% dei baby boomer.

Autorità tedesche mal preparate

Non è un caso che i giovani dipendenti trascurino le regole base della sicurezza dei dati. In un confronto tra paesi, le autorità tedesche ottengono scarsi risultati nella prevenzione delle minacce informatiche. Un esempio è la formazione sulla sicurezza. Solo poco più della metà (54%) degli intervistati in Germania segue una formazione obbligatoria. Per fare un confronto, il 61% delle agenzie governative di tutto il mondo richiede ai propri dipendenti una formazione informatica. Questa situazione influisce anche sulla percezione delle minacce da parte dei dipendenti. Secondo le proprie stime, il 77% si sente adeguatamente preparato per identificare e segnalare minacce come malware e phishing sul posto di lavoro. Tuttavia, solo un dipendente tedesco su cinque (19%) ritiene di essere molto ben preparato. Anche con questo, la Germania è in ritardo nella media globale.

Uno su quattro riceve email di phishing

In considerazione delle e-mail di phishing sempre più sofisticate, che grazie all'IA generativa in futuro saranno difficilmente distinguibili dalle e-mail legittime, sarebbe consigliabile una formazione completa. E il pericolo è reale: il 24% dei dipendenti in Germania (30% in tutto il mondo) riferisce di essere stato colpito da e-mail di phishing negli ultimi 12 mesi. Il 5% (in Germania e nel mondo) ha fatto clic su un collegamento in un'e-mail di phishing o ha trasferito denaro a un truffatore. È interessante notare che questi valori corrispondono anche alle informazioni fornite dai dipendenti del settore privato. In uno studio comparativo del dicembre 2022, Ivanti ha scoperto che il 23% di loro era stato colpito dal phishing nell'ultimo anno (State of Cybersecurity Preparedness 2023). Secondo entrambi gli studi, i dipendenti delle amministrazioni e delle aziende vengono attaccati meno frequentemente rispetto alla media globale.

Impiegato: “Non sono affari miei”

Nel complesso, tuttavia, l'atteggiamento di base di molti dipendenti del settore pubblico è discutibile: "La sicurezza informatica non è affar mio".

  • credere 53 per cento dei dipendenti in Germania (nel mondo: 34%) non pensa che le proprie azioni incidano sulla sicurezza della propria agenzia
  • Tatto 11 per cento (Globale: 17%) si sente a disagio nel riferire gli errori commessi al team IT
  • lo è 9 per cento (in tutto il mondo: 17%) non si preoccupa nemmeno se la loro agenzia viene violata
Altro su Ivanti.com

 


A proposito di Ivanti

La forza dell'IT unificato. Ivanti collega l'IT con le operazioni di sicurezza aziendale per governare e proteggere meglio il posto di lavoro digitale. Identifichiamo le risorse IT su PC, dispositivi mobili, infrastrutture virtualizzate o nel data center, indipendentemente dal fatto che siano on-premise o nel cloud. Ivanti migliora l'erogazione dei servizi IT e riduce i rischi aziendali grazie a competenze e processi automatizzati. Utilizzando le moderne tecnologie nel magazzino e lungo l'intera catena di fornitura, Ivanti aiuta le aziende a migliorare la loro capacità di consegna, senza cambiare i sistemi di back-end.


Maggiori informazioni su Sophos.com

 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più