Исследование МТС RED: каждый третий офисный работник переходит по вредоносным ссылкам
Каждый третий сотрудник российских организаций пренебрегает простыми правилами защиты информации в интернете, выяснили аналитики компании по кибербезопасности МТС RED.
Каждый третий сотрудник российских организаций пренебрегает простыми правилами защиты информации в интернете, выяснили аналитики компании по кибербезопасности МТС RED.
Это стало понятно по результатам тренировочных фишинговых рассылок по 20 российским городам, которые прошли в I квартале 2024 года в рамках проектов по предоставлению компаниям сервиса Security Awareness.
Проверка навыков реагирования сотрудников на фишинговые рассылки проводилась среди персонала представительств крупных компаний в Москве, Приморье, Пензе, Татарстане, Самаре, Башкирии, Чувашии, Нижнем Новгороде, Калининграде, Новосибирске, Рязани, Екатеринбурге, Орле, Смоленске, Ростове-на-Дону, Ярославле, Краснодаре, Карачаево-Черкессии, Ставрополе, Калуге. Тестирование охватило самый широкий круг специалистов, от стажеров до руководящего состава.
Рассылки проводились с февраля по март и были посвящены подаркам сотрудникам к 23 Февраля и 8 Марта, а также новостям внутренних сервисов для персонала компаний. По данным центра мониторинга и реагирования на кибератаки МТС RED SOC, объем фишинга ежегодно возрастает именно перед праздниками.
Выяснилось, что сотрудники переходили по неизвестным ссылкам, а 28% даже вводили на сторонних страницах логины и пароли от рабочих аккаунтов.
Специалисты направления Security Awareness МТС RED отмечают: после первого обучения по результатам проведенной тренировки процент переходов по фишинговым ссылкам снижается минимум в два раза, однако через некоторое время возвращается к прежним показателям. Поэтому тестирование и обучение сотрудников основам киберграмотности должно быть системным процессом в компании.
«Первое правило: со служебных компьютеров переходить по ссылкам, не касающихся рабочих задач, нельзя. Ни в коем случае нельзя сообщать неизвестным, вводить в предложенные поля свою конфиденциальную информацию, будь то ваши паспортные данные или логины и пароли от рабочих аккаунтов. То же правило относится и к прикрепленным к письму файлам. Регулярно проходите обучение по основам кибербезопасности, если они проводятся в вашей компании, – знаний много не бывает. Если письмо вызывает сомнения, направьте его в службу информационной безопасности или ответственным за ИБ сотрудникам вашей компании, чтобы они проверили сообщение на признаки фишинга», — рассказала директор филиала МТС в Ивановской области Олеся Алексеева. Читай и комментируй в телеграм-канале Кинешемец.RU
Проверка навыков реагирования сотрудников на фишинговые рассылки проводилась среди персонала представительств крупных компаний в Москве, Приморье, Пензе, Татарстане, Самаре, Башкирии, Чувашии, Нижнем Новгороде, Калининграде, Новосибирске, Рязани, Екатеринбурге, Орле, Смоленске, Ростове-на-Дону, Ярославле, Краснодаре, Карачаево-Черкессии, Ставрополе, Калуге. Тестирование охватило самый широкий круг специалистов, от стажеров до руководящего состава.
Рассылки проводились с февраля по март и были посвящены подаркам сотрудникам к 23 Февраля и 8 Марта, а также новостям внутренних сервисов для персонала компаний. По данным центра мониторинга и реагирования на кибератаки МТС RED SOC, объем фишинга ежегодно возрастает именно перед праздниками.
Выяснилось, что сотрудники переходили по неизвестным ссылкам, а 28% даже вводили на сторонних страницах логины и пароли от рабочих аккаунтов.
Специалисты направления Security Awareness МТС RED отмечают: после первого обучения по результатам проведенной тренировки процент переходов по фишинговым ссылкам снижается минимум в два раза, однако через некоторое время возвращается к прежним показателям. Поэтому тестирование и обучение сотрудников основам киберграмотности должно быть системным процессом в компании.
«Первое правило: со служебных компьютеров переходить по ссылкам, не касающихся рабочих задач, нельзя. Ни в коем случае нельзя сообщать неизвестным, вводить в предложенные поля свою конфиденциальную информацию, будь то ваши паспортные данные или логины и пароли от рабочих аккаунтов. То же правило относится и к прикрепленным к письму файлам. Регулярно проходите обучение по основам кибербезопасности, если они проводятся в вашей компании, – знаний много не бывает. Если письмо вызывает сомнения, направьте его в службу информационной безопасности или ответственным за ИБ сотрудникам вашей компании, чтобы они проверили сообщение на признаки фишинга», — рассказала директор филиала МТС в Ивановской области Олеся Алексеева. Читай и комментируй в телеграм-канале Кинешемец.RU
Последние новости

Налоговики будут сливать персонифицированную информацию статистикам
Официально и законно Автор: Александр Элькинд Минэкономразвития России разработало законопроект «О внесении изменения в статью 7 Федерального закона «О применении контрольно-кассовой техники при осуществлении расчетов

Ивановские предприятия взяли 1500 микрозаймов за шесть лет
Фото: Дмитрий Рыжаков За шесть лет ивановские предприятия взяли 1500 микрозаймов на 2 млрд рублей и 500 поручительств на 3 млрд рублей по нацпроекту "Малое и среднее предпринимательство",
Кафедра акушерства и гинекологии совместно со студентами приняла участие в VII Региональном форуме «Опасные связи»
Сегодня, 14 февраля, форум собрал специалистов в области диагностики и лечения инфекций, передающихся половым путем (ИППП).
Жизнь после зависимости
Путь к восстановлению
На этом сайте вы сможете узнать актуальные данные о погоде в Когалыме, включая прогнозы на ближайшие дни и часы