- WIADOMOŚCI
Cyberzagrożenia codziennością w pracy. Eurobarometr pokazuje skalę problemu
Autor. CyberDefence24/Canva
Europejscy pracownicy coraz częściej mierzą się z phishingiem, próbami wyłudzenia danych i atakami z użyciem złośliwego oprogramowania. Sama świadomość zagrożeń nie zawsze jednak przekłada się na bezpieczne zachowania. Najnowsze badania Eurobarometru pokazują, że choć wielu zatrudnionych obawia się cyberincydentów, podstawowe zasady cyberhigieny wciąż nie są przestrzegane konsekwentnie.
Linki do fałszywej strony na mailu albo telefon od osoby próbującej wyłudzić dane – dla europejskich pracowników takie sytuacje przestały być czymś sporadycznym. Z najnowszego raportu Flash Eurobarometer 576 „Cybersecurity at the workplace: awareness and preparedness among employees” wynika, że cyberzagrożenia stały się częścią codziennego życia zawodowego.
Badanie przeprowadzono na zlecenie Komisji Europejskiej. Wzięło w nim udział 25 747 pracowników ze wszystkich 27 państw UE.
Phishing masowo trafia do skrzynek pracowników
W ciągu zaledwie pół roku z co najmniej jednym incydentem cyberbezpieczeństwa zetknęły się – według wiedzy ankietowanych – dwie trzecie europejskich firm. Najczęściej był to phishing (39 proc.). Dalej znalazły się próby kradzieży danych osobowych, złośliwe oprogramowanie, wyłudzanie haseł i oszustwa wykorzystujące sztuczną inteligencję.
Skalę problemu jeszcze lepiej pokazują osobiste doświadczenia zatrudnionych. W ciągu sześciu miesięcy trzy czwarte pracowników otrzymało w pracy podejrzany e-mail, wiadomość lub link. Dla wielu nie było to pojedyncze zdarzenie: 28 proc. spotkało się z taką próbą wielokrotnie („several times”), a 35 proc. – kilka razy („on a few occasions”). Podejrzane telefony odebrało 61 proc. badanych.
Innymi słowy, kontakt z potencjalnym oszustem cyfrowym nie jest już nadzwyczajnym incydentem, a ryzykiem wpisanym w zwykły dzień pracy.
Duża świadomość, słabsza praktyka
Raport ujawnia przy tym wyraźny paradoks. Aż 83 proc. pracowników uważa, że skutki cyberataku na ich organizację byłyby poważne. Jednocześnie mniej niż połowa (49 proc.) sądzi, że ich firma rzeczywiście może zostać zaatakowana w najbliższych sześciu miesiącach, 42 proc. dopuszcza możliwość, że osobiście stanie się jego celem.
W Polsce poczucie zagrożenia jest wyższe niż średnio w UE. 57 proc. polskich pracowników uważa atak na swoją organizację za prawdopodobny, co jest jednym z najwyższych wyników we Wspólnocie – taki sam poziom odnotowano na Cyprze.
Problemem pozostają codzienne nawyki. Choć zdecydowana większość zatrudnionych wierzy w skuteczność firmowych zabezpieczeń informatycznych, tylko około połowy konsekwentnie przestrzega podstawowych zasad:
- 54 proc. zawsze sprawdza nadawcę przed otwarciem linku,
- 50 proc. zawsze blokuje komputer po odejściu od biurka,
- 49 proc. zawsze używa silnych, unikalnych haseł służbowych.
Wbrew pozorom to też najmłodsi zatrudnieni częściej bagatelizują zagrożenia.
W Polsce przeszkodą są pieniądze
Firmy coraz częściej próbują porządkować kwestie bezpieczeństwa. Pisemne zasady dotyczące m.in. haseł, poczty i danych ma 49 proc. organizacji, a kolejne 25 proc. planuje ich wprowadzenie. W ostatnim roku w szkoleniu lub akcji edukacyjnej dotyczącej cyberbezpieczeństwa uczestniczyło 60 proc. pracowników. W tym przypadku, najmniejsze firmy wyraźnie odstają – w przedsiębiorstwach zatrudniających do dziewięciu osób przeszkolonych było tylko 37 proc. załogi.
Chęci do nauki są znacznie większe: 85 proc. Europejczyków chciałoby poprawić swoje kompetencje w zakresie cyberbezpieczeństwa, a w Polsce odsetek ten sięga 89 proc. Jednocześnie 85 proc. polskich respondentów ocenia swoją obecną wiedzę jako dobrą. Problemem okazuje się więc nie tyle brak zainteresowania, ile dostęp do rozwoju.
W Polsce szczególnie mocno widać barierę finansową: 52 proc. pracowników wskazuje koszt szkolenia jako przeszkodę, co jest też najwyższym wynikiem w UE. 36 proc. mówi też o niewystarczającym wsparciu pracodawcy.
Wydaje się, że świadomość zagrożeń rośnie szybciej niż praktyczne przygotowanie do obrony. Wraz z rozwojem sztucznej inteligencji ta luka może mieć coraz większe znaczenie: podejrzany e-mail potrafi rozpoznać – przynajmniej we własnej ocenie – 72 proc. pracowników, w przypadku filmu typu deepfake pewność ma już tylko 48 proc. Jednorazowe szkolenie może więc nie wystarczyć w świecie, w którym metody oszustów zmieniają się równie szybko jak wykorzystywane przez firmy technologie.
Zobacz też 



Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].