Человеческий фактор остаётся слабым звеном в системе безопасности данных по нескольким причинам:
- Недостаточная осведомлённость. na-journal.ru Многие сотрудники не обладают достаточным пониманием рисков информационной безопасности или правилами обращения с конфиденциальной информацией. na-journal.ru Это может привести к непреднамеренным нарушениям безопасности, например, использованию слабых паролей или открытию вредоносных вложений в электронных письмах. na-journal.ru
- Ошибки, связанные с навыками. profile.ru Они происходят, когда человек выполняет привычные действия «на автомате» или его внимание отвлечено. profile.ru Например, сотрудник может забыть создать резервную копию данных, хотя знает, что это нужно делать, и умеет это делать. profile.ru
- Уязвимость перед атаками на основе социальной инженерии. gendalf.ru Хакеры всё чаще используют манипуляции и психологические приёмы для того, чтобы обманом заставить сотрудников раскрыть критически важные данные. gendalf.ru
- Вредные привычки. vc.ru Источником их может быть элементарное невежество, вызванное отсутствием знания основ кибербезопасности, а также отсутствием корпоративного обучения культуре содержания рабочего места и правилам безопасности в офисе. vc.ru
Чтобы минимизировать риски, связанные с человеческим фактором, необходимо обучать сотрудников, создавать культуру безопасности и внедрять технологические решения, такие как множественная аутентификация и системы машинного обучения. na-journal.ru