不十分なITセキュリティトレーニング

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

ドイツの中小企業の 39 社中 XNUMX 社 (XNUMX%) にとって、人的エラーはサイバーセキュリティの最大の懸念事項ですが、これらの企業の IT セキュリティ トレーニングでは、最も一般的なセキュリティ関連のトピックの一部がカバーされていません。

これは、実際の脅威の状況と従業員のリスク認識の間に驚くべき乖離があることを意味します。これは、シャープがドイツ全土のさまざまな業界の中小企業の IT 意思決定者および調達管理者 500 人以上を対象に行った現在の調査の結論です。 この結果は、シャープによるヨーロッパ規模の大規模調査*の一部です。 調査対象の意思決定者によると、IT セキュリティについて十分な情報が得られていない従業員は、標的型攻撃や保護対策の欠如に次いで、企業にとって 39 番目に大きなリスク要因 (40%) となっています。 ソフトウェアとシステムのアップデートが欠落していることだけがさらに深刻です (XNUMX%)。

不十分なITセキュリティトレーニング

こうした懸念や包括的な IT セキュリティ トレーニングの重要性にもかかわらず、この調査では、中小企業が関連する従業員トレーニングで最も重要なトピックのいくつかを適切にカバーしていないことが示されています。 調査対象の企業では、ウイルスやフィッシングなどの脅威についてほとんど議論されていません。 同じことがデータ損失や脆弱なパスワードによって発生する攻撃にも当てはまりますが、ドイツの中小企業の最大 XNUMX 分の XNUMX がまさにこれらの問題の影響を受けています。

41 の IT セキュリティ トレーニング コースのうち、パスワード セキュリティ (42 パーセント)、ファイルのダウンロード (48 パーセント)、データの安全な取り扱い (40 パーセント)、ネットワーク セキュリティ (41 パーセント)、または登録解除の基本を扱うのはわずか 44 ~ 37 です ( XNUMXパーセント)。 また、懸念されるのは、サイバー脅威の状況がそれに応じてより複雑になっているハイブリッド作業モデルの増加にもかかわらず、それに応じてセキュリティ トレーニングを適応させているのはドイツの中小企業の半数弱 (XNUMX パーセント) だけであることです。 そして、調査対象となった企業の XNUMX% のみが、ハイブリッド ワークのテーマを研修に取り入れています。

「パスワードの変更、フィッシングメールの認識、ファイルのダウンロードなどの日常的なトピックに関するトレーニングが継続されていない場合、これは本当の IT セキュリティ リスクになる可能性があります。 特に AI を活用したフィッシング攻撃の増加は、これまで以上に多くの企業が攻撃に対して脆弱であることを意味します。 「その結果、ドイツの中小企業は従業員に、より警戒し、これらの新たな脅威に適切に対処するよう指導する必要があります。知識のギャップにより多大なコストが発生する可能性があるからです」と、シャープ ビジネス システムズ ドイツのマネージング ディレクター、カイ スコット氏はコメントしています。

詳細については、Sharp.de をご覧ください。

 


シャープビジネスシステムについて

ケルンに本社を置くシャープ ビジネス システムズ ドイチュランド GmbH (SBSD) は、シャープ ヨーロッパの一部であるため、世界中で 46.000 人以上の従業員を擁するグローバル テクノロジー企業であり、BXNUMXB 分野のイノベーションの専門家であるシャープ株式会社の一部でもあります。セクターと消費者はそうです。 シャープは、デスクトップ プリンタから多機能プリンタ、インタラクティブ モニタおよびディスプレイ、コラボレーション プラットフォームに至るポートフォリオを提供しています。 最適に調整されたソリューションにより、ネットワーク化されたコラボレーションが可能になり、組織のビジネス プロセスの効率化に役立ちます。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む