Сотрудники недооценивают киберугрозы: 71% считают требования ИБ избыточными

Новое исследование в области информационной безопасности (ИБ), проведённое компаниями Контур.Эгида и Staffcop (СКБ Контур), выявило тревожную тенденцию: большинство сотрудников российских компаний скептически относятся к корпоративным правилам ИБ, считая их избыточными и необоснованными.

Ключевые выводы исследования

  • Недоверие к правилам: 71% опрошенных сотрудников сомневаются в обоснованности требований ИБ. Лишь 24% уверены, что они необходимы и помогают избежать инцидентов.
  • Опасные мифы: распространено заблуждение, что угрозы преувеличены. Сотрудники считают переоцененными компьютерные вирусы (38%), атаки через публичный Wi-Fi (18%) и фишинговые письма (15%).
  • Ответственность vs. понимание: 46% респондентов признают, что кибербезопасность — личная ответственность каждого. Однако 80% либо частично осознают возможные последствия атаки, либо не понимают их вовсе.
  • Правила мешают работе: каждый шестой сотрудник считает, что требования ИБ заметно усложняют рабочие процессы. Чаще всего раздражают необходимость использовать только корпоративный мессенджер (24%) и частые смены сложных паролей (24% и 20% соответственно).

Почему сотрудники игнорируют правила?

Исследование показывает, что сомнения формируются из-за отсутствия понятных объяснений и практических примеров:

  • 61% респондентов указывают на избыточное количество запретов без разъяснений.
  • 22% считают требования оторванными от реальной работы.
  • 53% уверены, что коллеги недооценивают угрозы просто потому, что с ними не сталкивались лично.

Экспертное мнение

«Большинство компаний сталкиваются с тем, что сотрудники недооценивают реальные риски. Это не вина пользователей: важно показывать конкретные последствия, а не просто устанавливать правила», — комментирует Даниил Бориславский, директор по продукту Staffcop, эксперт по информационной безопасности.

Исследование подчёркивает необходимость пересмотра подхода к обучению ИБ: переход от формальных запретов к формированию осознанной цифровой гигиены через понятные примеры и инструменты.

Источник: Контур

В контент лист
0

Рекомендуемые материалы

Оксана Титова
Снижение продуктивности – организационная травма как последствие внедрения изменений

После организационных изменений компании часто сталкиваются с парадоксальной ситуацией: новые структуры внедрены, процессы перестроены, стратегия обновлена, но продуктивность падает, растёт абсентеизм, сотрудники теряют инициативу и вовлеченность. Эти явления обычно объясняют сопротивлением изменениям или недостаточной мотивацией, однако на практике они часто являются последствиями организационной травмы – состояния, в котором сотрудники теряют чувство контроля, доверие к организации, ощущение справедливости и смысл своей работы. В этой статье Оксана Титова, организационный консультант, бизнес-психолог, основатель проекта “Организационная динамика” и xHRD рассматривает, почему изменения могут снижать продуктивность, как связаны организационные изменения, травма выжившего, потеря доверия и абсентеизм, а также что HR и руководителям необходимо делать, чтобы восстановить вовлеченность, доверие и эффективность организации после трансформаций.