Новое исследование показало, что треть руководителей малого и среднего бизнеса не доверяют своим сотрудникам обработку конфиденциальной информации. Более половины говорят, что сотрудники просто не понимают важности защиты конфиденциальной информации.
Другие компании признаются, что не имеют достаточных технологий и средств контроля для защиты конфиденциальной информации, а двое из пяти руководителей говорят, что отсутствие доверия у них связано с тем, что они «сгорели» в прошлом.
Эта новость поступила от компании CyberSmart, занимающейся кибербезопасностью малого и среднего бизнеса, которая использовала данные Censuswide от 1000 малых и средних предприятий в Великобритании для подготовки своих выводов. Это также говорит о том, что каждый пятый руководитель бизнеса считает, что его сотрудники могут украсть конфиденциальную или служебную информацию, чтобы продать ее с целью получения прибыли или конкурентного преимущества.
Сотрудники живут в пузыре, защищенном от конфиденциальной информации
По мнению участников, наибольший риск представляют нынешние сотрудники: бывшие сотрудники занимают второе место, а нынешние стажеры и временные работники входят в тройку крупнейших угроз кибербезопасности CMB.
Исследование также показывает, что во многих организациях просто отсутствуют адекватные политики в отношении обмена информацией, доступа к конфиденциальным данным, а также деинициализации/отключения. Большинству компаний не хватает последнего: чуть более чем каждая пятая (22%) имеет политику ухода сотрудников из компании.
Джейми Ахтар, генеральный директор CyberSmart, сказал: «Это исследование показывает, что основная причина, по которой руководители малого и среднего бизнеса не могут доверять своим сотрудникам конфиденциальную информацию, связана с отсутствием обучения по вопросам безопасности и отсутствия мер и политик безопасности».
В отчете указывается на базовый уровень обучения кибербезопасности, который должен быть предоставлен всем сотрудникам, чтобы проложить путь к более безопасной рабочей среде.
Ахтар добавил: «Крайне важно, чтобы малые и средние предприятия переоценили свою позицию в области кибербезопасности и рассмотрели людей, процессы и технологические компоненты своей стратегии для максимальной защиты».