جاسم حاجي. يعد خطأ الموظفين أحد الأسباب الرئيسية للحوادث الأمنية الداخلية لتكنولوجيا المعلومات التي تؤدي إلى تسريب بيانات الشركات السرية، وفقاً لنتائج استطلاع المخاطر الأمنية العالمية لتكنولوجيا المعلومات للشركات.
يعد خطأ الموظفين أحد الأسباب الرئيسية للحوادث الأمنية الداخلية لتكنولوجيا المعلومات التي تؤدي إلى تسريب بيانات الشركات السرية، وفقاً لنتائج استطلاع المخاطر الأمنية العالمية لتكنولوجيا المعلومات للشركات.
على الرغم من أن الثغرات الأمنية في البرامج التي يستخدمها موظفو الشركة في مهامهم اليومية تعد أحد أهم الأسباب وراء الحوادث الأمنية الداخلية لتكنولوجيا المعلومات (حيث أبلغت 39% من الشركات عن هذه المشكلة)، إلا أن حجم الأنواع المختلفة من الحوادث التي تقع بسبب أخطاء الموظفين مرتفع بنفس القدر. فأربعة من كل خمسة أنواع من الحوادث الأمنية الداخلية لتكنولوجيا المعلومات التي وقعت في الشركات كانت مرتبطة ارتباطاً وثيقاً بأخطاء الموظفين.
أبلغ حوالي 32% من المشاركين عن تسريبات حدثت نتيجة لأخطاء الموظفين. وأبلغ عدد أقل قليلاً من الشركات عن حوادث تتعلق بفقدان أو سرقة الأجهزة المحمولة بسبب خطأ من الموظف. وقد ارتكب موظفون تسريبات متعمدة في 19% من الشركات المشاركة في الاستطلاع. كما تسببت حوادث ناجمة عن الاستخدام غير الصحيح للأجهزة المحمولة (عبر عملاء البريد الإلكتروني على الهاتف المحمول أو الرسائل النصية) في 18% من الشركات التي شملها الاستطلاع.
في الوقت نفسه، أفاد ما متوسطه 7% من المشاركين بأن تصرفات الموظفين كانت سبباً في تسريب معلومات سرية للغاية تتعلق بعمليات الشركة. وفي أغلب الأحيان، حدثت تسريبات للبيانات الحساسة للغاية عندما كان الموظفون مسؤولين عن فقدان أو سرقة الأجهزة المحمولة.
يمكن القضاء على هذه الأنواع من الحوادث - أو على الأقل تقليل المخاطر - من خلال اتخاذ مجموعة من التدابير، بما في ذلك تثقيف الموظفين حول تهديدات تكنولوجيا المعلومات، وتطوير وتنفيذ والإشراف على تطبيق سياسات أمنية مناسبة داخل الشركة. وتتمثل خطوة رئيسية أخرى في استخدام حلول أمنية متخصصة، مثل "Endpoint Security for Business".
باعتباره منصة أمنية عالية الجودة، يتضمن منتج "كاسبرسكي لاب" هذا مكوناً يحمي كلاً من أجهزة الكمبيوتر المكتبية والأجهزة المحمولة، كما يوفر القدرة على إدارتها بفعالية.
لا توفر الإمكانيات التي توفرها هذه المنصة مستوى عالٍ من الأمان للبنية التحتية لتكنولوجيا المعلومات في الشركة فحسب، بل ستساعد أيضاً في فرض سياسات أمن تكنولوجيا المعلومات الخاصة بالشركة، وحتى التعويض عنها في حالة عدم وجود مثل هذه السياسات.