Сотрудники являются уязвимой категорией для киберпреступников по нескольким причинам:
- Неосведомлённость об угрозе. www.drweb.by Сотрудники часто концентрируются на выполнении повседневных задач и редко задумываются о цифровой гигиене. www.drweb.by Даже технические специалисты могут не знать, как предупреждать инциденты или правильно реагировать на них. www.drweb.by
- Социальная инженерия. vk.com vc.ru Это форма обмана, использующая доверие сотрудников организации к своим коллегам и партнёрам компании. vc.ru Социальная инженерия может принимать множество других форм, включая подделку или компрометацию учётных записей доверенных лиц, чтобы обманным способом заставить сотрудников загружать вредоносные файлы или посещать опасные ссылки при фишинг-атаке. vc.ru
- Вредные привычки. vc.ru Источником вредных привычек может быть отсутствие знания основ кибербезопасности, а также отсутствие корпоративного обучения культуре содержания рабочего места и правилам безопасности в офисе. vc.ru
- Намеренное причинение ущерба. www.drweb.by Самая серьёзная уязвимость системы — злоумышленник внутри. www.drweb.by В этом случае ущерб напрямую зависит от того, какими полномочиями наделён сотрудник на момент совершения атаки. www.drweb.by
Чтобы снизить риск успешных атак, организациям необходимо проводить комплексные тренинги по кибербезопасности и воспитывать осознанность среди сотрудников. vk.com