Согласно результатам недавнего исследования компании Cifas, проблема инсайдерских угроз в корпоративном секторе достигла критических масштабов. Опрос демонстрирует, что недобросовестное поведение сотрудников, включая торговлю конфиденциальной информацией и финансовые махинации, стало системным явлением, требующим немедленного пересмотра стратегий кибербезопасности.
Масштабы корпоративного мошенничества
Исследование выявило тревожную статистику: около 18% респондентов признались, что уже продавали данные для доступа к корпоративным системам за денежное вознаграждение. По мнению аналитиков, это свидетельствует о том, что фокус исключительно на защите от внешних хакерских атак является недостаточным.
Помимо прямой продажи доступов, сотрудники прибегают к другим видам неправомерных действий, наносящих финансовый и репутационный ущерб работодателям:
- 24% опрошенных считают допустимым скрытое сотрудничество с компаниями-конкурентами.
- 24% сотрудников оправдывают махинации с корпоративными расходами.
- 13% респондентов осведомлены о случаях использования корпоративных средств коллегами для азартных игр или ставок.
- 19% участников опроса знают людей, которые получили должность, предоставив поддельные рекомендации.
Необходимость комплексных мер защиты
Генеральный директор Cifas Майк Хейли подчеркивает, что полученные данные нельзя рассматривать как единичные случаи — они отражают фундаментальный сдвиг в культуре поведения на рабочем месте, когда сотрудники склонны использовать возможности для совершения мошенничества.
Эксперты отмечают, что одних лишь обучающих программ для персонала недостаточно. Организациям рекомендуется внедрять следующие механизмы контроля:
- Системы постоянного мониторинга внутренних угроз.
- Усиленные протоколы проверки подлинности личности.
- Более тщательные процедуры проверки кандидатов при найме на работу.
- Формирование здоровой корпоративной культуры, способствующей повышению лояльности сотрудников.
Директор по обучению Рэйчел Тиффен отмечает, что качественное обучение не только повышает устойчивость организации к внутренним угрозам, но и позволяет персоналу самостоятельно выявлять и пресекать рискованное поведение коллег на ранних этапах.
* — деятельность компании запрещена на территории РФ
Понравилась запись? Поделись с друзьями и поддержи сайт:


