Çalışan stresi güvenlik riskini etkiler

Çalışan stresi güvenlik riskini etkiler

Gönderiyi paylaş

Siberpsikoloji: Güvenlik olayları bir karakter sorunudur. Stres ve bireysel çalışan davranışı güvenlik riskini etkiler. ESET, bir analiz için Covid-100 salgını sırasında 19'den fazla BT güvenlik görevlisiyle anket yaptı.

İnsanlar bir şirketteki en büyük güvenlik riski olarak kabul edilir. Ancak neden bazı çalışanlar, uyumluluk ve eğitim onları bunu yapmaktan alıkoyuyorsa, bağlantıları tıklar, veri indirir veya kişisel ekipman kullanır? BT güvenlik üreticisi ESET ve iş psikolojisi şirketi Myers-Briggs, bu ve diğer soruları davranışsal psikolojik bir bakış açısıyla araştırdı. Analiz için Covid-100 salgını sırasında 19'ün üzerinde BT güvenlik görevlisi ile görüşülerek tutumları ve deneyimleri değerlendirildi. Ve sonuçlar şaşırtıcıydı: Bir güvenlik olayı olup olmayacağı konusunda çalışanın karakteri açıkça belirleyici bir rol oynuyor.

BT güvenliği ile uğraşırken stres etkileri

Günlük stresten neredeyse kaçınılamaz. Korona pandemisi tansiyonun daha da yükselmesini sağladı. Bu bağlamda, kişinin kendi davranışı ve BT güvenliğinin ele alınması üzerindeki bu etkiyi daha iyi anlamak faydalı olacaktır. Çalışma sonucunda stresle farklı şekilde başa çıkan ve güvenlik konularında farklı davranışlar sergileyen sekiz karakter (Aktif, Kaşif, Lider, Duygusal, Koruyucu, Vizyoner, Analist ve Vicdanlı) ortaya çıkmıştır.

Örneğin Aktif, analitik, dışa dönük, mantıklı ve yaratıcıdır. Güncel, pratik uygulamaları olmayan teorik olarak soyut görevler onu strese sokar. Bu daha sonra kibirli, tehlikeli davranışlara ve aşırı güvene yol açar. Buna karşılık, "Vicdani", işbirlikçi, alçakgönüllü ve uyarlanabilir, aynı zamanda nazik ve sadık olma eğilimindedir. Esnek olmayan ve düşüncesiz insanlarla çalışmak zorunda kaldığında strese giriyor. Vicdanlı kişi, baskı altında, kendi tasarladığı resme uymayan gerçekleri ve kuralları görmezden gelir ve saplantılı bir şekilde kendisi için en uygun çözüm üzerinde çalışır - en kötü durumda güvenlik pahasına.

Kötü amaçlı yazılım ve karakter

Siber saldırıların büyük çoğunluğu, bilgisayar korsanının becerisinden değil, insan hatası veya gözetiminden dolayı başarılı oluyor. Araştırmaya göre kararlılık, gerçekçilik ve netlik ile ilişkilendirilen kişilik tipleri, kötü amaçlı indirmelere daha yatkın olabilir. Aynı durum, güçlü organizasyon yeteneğine sahip kişiler ve kendine özgü veya yaratıcı çalışma biçimleriyle dikkat çeken kişiler için de geçerlidir. Bu çalışanlar genellikle güvenlik protokolü üzerinden adım adım çalışırken, zaman baskısı ve stres, verimlilik uğruna hızlı kararlar almalarına neden olabilir. Bu, karar vermeden önce kesinlikle ilgili bilgilere odaklanarak giderilebilir.

Kimlik avı, kendine güvenen, pozitif insanları hedefler

Kimlik avı e-postaları, en tehlikeli ve en başarılı saldırı vektörleri arasındadır. Bu arada, sahte mesajlar o kadar aldatıcı bir şekilde gerçektir ki, uzmanlar bile bunların maskesini düşürmek için birkaç kez bakmak zorunda kalır. Hayatı kendinden emin, olumlu ve cesur bir şekilde geçiren kişilik tipleri, kimlik avı dolandırıcılıklarına özellikle açık görünüyor. Coşkunun yüksek olduğu söylenen hevesli ve yaratıcı insanların da özellikle dikkatli olması gerekir. BT güvenliği söz konusu olduğunda, bu karakterlerin gelen iletileri açmadan, ekleri indirmeden veya yanıtlamadan önce güvenilirliğini kontrol etmesi gerekir. İlginç içerikli veya duygusal sunumlu e-postalara özellikle dikkat etmelisiniz.

Nesnelerin İnterneti pragmatistleri tehlikeye atıyor

Nesnelerin İnterneti (IoT) uzun zamandan beri hayatımızın ayrılmaz bir parçası haline geldi: geldiğinizde ofis kapısı otomatik olarak açılıyor, akıllı kahve makinesi siz çalışmaya başladığınızda kapuçinoyu hazırlıyor ve masa aydınlatması ruh halinize uyum sağlıyor. Elbette tüm bunlar siber suçluları cezbediyor çünkü kullanılan IoT cihazlarının birçoğunun BT güvenliği söz konusu olduğunda yetişmesi gereken bazı noktalar var. İnsan hatası da eklendiğinde kritik hale geliyor.

Özellikle IoT ile uğraşırken, pratik ve aynı zamanda doğrudan, açık ve düşünceli olduğu söylenen kişilik tiplerinin, bağlı cihazların ayarını kendi ellerine almaları durumunda savunmasız olabileceği ortaya çıkıyor. Problem çözme becerileri yüksek ve bağımsız olma eğilimi olan kişiler de risk altındadır. Normalde kurallara uysalar bile bu geçerlidir. Bu kişilik tipleri için en iyi yaklaşım, her zaman en iyisini bildiğinizi varsaymak değildir. Ayrıca hiçbir kural veya düzenlemenin göz ardı edilmediğinden emin olmalıdırlar.

Çalışmanın sonucu

Siber saldırılar işletmeler için sürekli bir tehdittir. Bireysel kişilikleri anlamak, bir şirketin BT güvenlik stratejisinde önemli bir rol oynayabilir. Bu şekilde, daha etkili eğitim konseptleri geliştirilebilir ve çalışanlar kendilerini yansıtmalarına ve becerilerine daha fazla odaklanmaları için motive edilebilir. BT güvenliği için insan faktörünün teknik yönler kadar önemli olduğunu anlamak, şirketler için bütüncül BT güvenlik konseptleri geliştirmenin ilk adımıdır. Çalışma ücretsiz olarak indirilebilir.

Daha fazlası ESET.com'da

ESET Hakkında

ESET, merkezi Bratislava'da (Slovakya) bulunan bir Avrupa şirketidir. 1987'den beri ESET, 100 milyondan fazla kullanıcının güvenli teknolojilerden yararlanmasına yardımcı olan ödüllü güvenlik yazılımı geliştirmektedir. Geniş güvenlik ürünleri portföyü, tüm büyük platformları kapsar ve dünya çapındaki işletmelere ve tüketicilere performans ile proaktif koruma arasında mükemmel bir denge sunar. Şirketin 180'den fazla ülkede küresel bir satış ağı ve Jena, San Diego, Singapur ve Buenos Aires'te ofisleri bulunmaktadır. Daha fazla bilgi için www.eset.de adresini ziyaret edin veya bizi LinkedIn, Facebook ve Twitter'da takip edin.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Dijital Güvenlik: Tüketiciler en çok bankalara güveniyor

Dijital güven araştırması, tüketicilerin en çok güvendiği alanların bankalar, sağlık hizmetleri ve hükümet olduğunu gösterdi. Medya- ➡ Devamını oku

Darknet iş değişimi: Bilgisayar korsanları içerideki hainleri arıyor

Darknet yalnızca yasadışı malların takas edildiği bir yer değil, aynı zamanda bilgisayar korsanlarının yeni suç ortakları aradığı bir yer ➡ Devamını oku

Güneş enerjisi sistemleri – ne kadar güvenli?

Bir çalışma güneş enerjisi sistemlerinin BT güvenliğini inceledi. Sorunlar arasında veri aktarımı sırasında şifreleme eksikliği, standart şifreler ve güvenli olmayan ürün yazılımı güncellemeleri yer alıyor. akım ➡ Devamını oku