Новости компании Антифишинг

Отчёт Антифишинга о защищенности сотрудников в 2020 году

Отчёты и аналитика
Небезопасные действия сотрудников, так называемый человеческий фактор — одна из главных проблем современной информационной безопасности. Особенно актуальна эта проблема стала в 2020 году, когда множество сотрудников начали работать в непривычных для себя условиях, вне офиса, удаленно. 

Источники данных


В процессе эксплуатации платформа «Антифишинг» собирает статистику по обучению сотрудников, их действиям во время имитированных атак и наличию программных уязвимостей, которые могут способствовать успеху реальной цифровой атаки. 

От наших клиентов мы получили обезличенные данные по 100 тысячам имитированных атак на 20 тысяч сотрудников из 48 организаций и собрали их в отчет, который поможет ответить на ключевые вопросы:

1. Почему  обучающих курсов недостаточно для снижения рисков человеческого фактора в безопасности?

2. Считается, что бухгалтерия и административный персонал — самые легкомысленные сотрудник. А как на самом деле? 

3. Какие технические и психологические факторы определяют успех цифровых атак на сотрудников? 

4. Помогут ли рассылки раз в полгода сформировать навыки безопасной работы?

5. Можно ли эффективно вести процессы и защитить компанию при высокой текучести кадров?

Структура отчета


Результаты анализа данных представлены в четырех разделах:

1. Защищенность сотрудников по отраслям, отделам, должностям, территориальному расположению, а также дням недели и времени атак. 

Защищенность сотрудников по отраслям
Пример данных из отчета: защищенность сотрудников по отраслям


2. Технические факторы, которые влияют на успех реальных цифровых атак против сотрудников: стационарные и мобильные устройства, уязвимости ПО, типы вредоносных файлов. 

3. Психологические факторы, которые наиболее сильно влияют на небезопасное поведение: эмоции, персонификация, усилители, источники атаки, согласно классификации Антифишинга.

Пример имитированной атаки от имени руководителя (корпоративный источник)


4. Эффективность различных мер, которые применяются в работе с сотрудниками: обучение, тренировка навыков, мгновенная обратная связь, а также эффективность процессов при высокой текучести кадров. 


Обучение (повышение осведомленности) почти не влияет на изменение поведения сотрудников в атаках


Тренировка навыков через регулярные имитированные атаки формирует нужные навыки и значительно улучшает поведение сотрудников



Мгновенная обратная связь при небезопасных действиях в имитированных атаках повышает эффективность тренировки навыков в два раза


Для знакомства со всеми деталями и выводами загрузите полную версию отчета.  


Полная версия отчёта ⟶