یک بررسی جدید AT&T نشان داد که تقریباً سهچهارم مشاغل بزرگ متقاعد شدهاند که تغییر نحوه کار به سمت دورکاری باعث شده است آنها در برابر حملات سایبری آسیبپذیرتر شوند.
این یافتهها جای تعجب ندارد. ازآنجاکه محیط امنیتی سازمانها تا حد زیادی به یک محیط خانگی تغییر یافته است، امکانات جدیدی برای حملات در اختیار مجرمین سایبری برای به خطر انداختن سلامت دستگاههای کارکنان و زیرساختهای سازمانی قرار گرفته است.
در حین این تحقیق، AT&T یک نظرسنجی از 800 متخصص حرفهای درزمینه امنیت سایبری از انگلیس، فرانسه و آلمان را انجام داد که نتیجه آن ذهنیتهای جالبی را آشکار نمود.
درحالیکه در حدود 88٪ از پاسخدهندگان در ابتدا احساس میکردند که برای کاهش خطرات امنیتی پیرامون کارکنان دورکار خود، بهخوبی آماده هستند، اکنون 55٪ از مشاغل کوچک و متوسط اعتراف میکنند که دورکاری باعث شده است که آنها بهطور قابلتوجهی در برابر حملات مخرب آسیبپذیرتر باشند. هرچند، این تعداد برای مشاغل با بیش از 5000 کارمند به 70% افزایش مییابد.
جان ولادیمیر سلمکا، مدیر منطقهای AT&Tمیگوید: «مجرمان سایبری فرصتطلب هستند و از ترس و عدم اطمینان پیرامون موضوعاتی مانند وضعیت فعلی بهداشت جهانی، شرایط اقتصادی و همچنین تغییرات ناگهانی در محیطهای فناوری اطلاعات برای راهاندازی حملات بهرهبرداری میکنند. این میتواند یک چالش برای سازمانهای فناوری اطلاعات باشد که در صدر فعالیتهای تهدیدآمیز نوظهور باشند
بر اساس این نظرسنجی کارکنان دورکار بهعنوان بزرگترین ریسک توسط پاسخدهندگان شناخته شدند و 31٪ از کارشناسان سایبری معتقدند که عدم آگاهی، بیتفاوتی یا عدم تمایل به پذیرش فناوریهای نوین بزرگترین چالش برای اجرای شیوههای بهبودیافته امنیت سایبری در کسبوکارها است. علاوه بر این، استفاده از دستگاهها هم برای کار و هم مقاصد شخصی توسط 35% ، به اشتراکگذاری یا ذخیرهسازی اطلاعات حساس در برنامههای ابری بدون مجوز توسط 24% و به اشتراک گذاشتن دستگاه خود با یکی دیگر از اعضای خانواده توسط 18% از پاسخدهندگان بهعنوان بزرگترین ریسک اعلام شده است.
در شروع همهگیری، اقدامات فاصلهگذاری اجتماعی و دورکاری بهطور یکشبه به اجرا گذاشته شدند و کمبود اقدامات امنیتی برای کاهش ریسکها میتواند تا حدودی قابلدرک باشد. هرچند، همانطور که این تحقیق نشان میدهد، کسبوکارها نتوانستهاند کنترلهای امنیتی خود را تقویت کنند:
- 25% آموزش امنیت سایبری اضافی را به کارکنان ارائه ندادهاند
- 24% درگاههای امن را برای برنامههای میزبانیشده در فضای ابری یا دیتاسنتر ایجاد نکردهاند
- 22% امنیت Endpoint برای حفاظت لپتاپها و تلفنهای همراه را افزایش ندادهاند
- 17% حفاظت مرورگرهای اینترنتی در برابر تهدیدات مبتنی بر وب را پیادهسازی نکردهاند
از میان دیگر نگرانیهای امنیتی مرتبط با کارکنان دورکار که میتواند درنهایت عملیات اصلی و زیرساختهای سازمان را فلج کند، 44% از پاسخدهندگان انگشت خود را به سمت حملات باجافزارها و بدافزارها نشانه گرفتند. 39% از تیمهای امنیتی نیز فیشینگ و حملات در سطح کشور-دولت را ذکر کردند.