Internet

Ljudski faktor i dalje u tri ključna katalizatora sajber-napada

Internet

Nova studija kompanije Kaspersky otkriva da 80% organizacija smatra da faktori povezani sa ljudima predstavljaju najveći pokretač potencijalno uspešnog sajber-napada na njihovo poslovanje – čak i pre tehničkih kontrola.

 

Među tri najznačajnija rizika izdvajaju se: veliko opterećenje IT i IT bezbednosnih timova, nedostatak stručnosti među bezbednosnim stručnjacima i nedovoljna bezbednosna osvešćenost zaposlenih – za svaki od ovih faktora glasala je gotovo četvrtina ispitanika.

Sajber-napadači se sve više oslanjaju na ljudski faktor – od socijalnog inženjeringa kojim navode zaposlene da otkriju osetljive podatke do pogrešnih konfiguracija koje ostaju neprimećene zbog preopterećenosti timova. Čak su i incidenti visokog stepena ozbiljnosti često pokrenuti socijalnim inženjeringom, pri čemu jedan uverljiv mamac može dovesti do kritičnog propusta izazvanog ljudskim faktorom. Uprkos napretku automatizacije, ljudski faktor i dalje predstavlja presudan razlog zbog kojeg sajber-napadi uspevaju.

Prema novoj studiji internog Kaspersky centra za istraživanje tržišta [1], 24% organizacija navelo je veliko opterećenje IT i bezbednosnih funkcija kao jedan od ključnih faktora koji povećavaju verovatnoću uspešnog sajber-napada. Ovaj udeo raste na 27% među srednjim preduzećima i 26% među velikim kompanijama, gde je broj procesa i zadataka veći. Kada su stručni timovi preopterećeni i rade sa nedovoljnim kapacitetima, imaju manje vremena za proaktivnu odbranu, što zauzvrat povećava verovatnoću grešaka ili neprimećenih incidenata.

Sledeći faktor, koji je takođe navelo 24% ispitanika, jeste nedostatak stručnosti i iskustva među stručnjacima za bezbednost i IT. Ovaj problem direktno utiče na sposobnost organizacije da identifikuje, analizira i odgovori na savremene pretnje. Ova zabrinutost posebno je izražena u pojedinim regionima i zemljama Latinske Amerike, ali su u samom vrhu i Turska (28%) i Nemačka (27%).

Konačno, 24% ispitanika navelo je nisku bezbednosnu osvešćenost zaposlenih, zbog čega organizacije i dalje ostaju ranjive na različite vrste sajber-napada. Ovaj problem se još češće navodi u Nemačkoj (32%), kao i na više tržišta u regionu Azije i Pacifika.

„Na prvi pogled, primena naprednih tehnologija za bezbednost deluje kao dovoljna mera za efikasnu zaštitu od savremenih pretnji. Međutim, Kaspersky analiza incidenata i u regionu zapadnog Balkana dosledno pokazuje da napadi sa ozbiljnim posledicama često uključuju ljudsku slabost – bilo da je reč o uverljivom mamcu zasnovanom na socijalnom inženjeringu ili propuštenom upozorenju tokom perioda povećanog radnog opterećenja. Jačanje ovog ljudskog segmenta, od stručnih znanja specijalista do svakodnevne bezbednosne osvešćenosti, pomaže organizacijama da smanje verovatnoću da se takve greške pretvore u sajber-incidente velikih razmera“, kaže Milan Kojić, menadžer prodaje za mala i srednja preduzeća za Zapadni Balkan u kompaniji Kaspersky.

Kako bi pomogli organizacijama da smanje rizike povezane sa ljudskim faktorom, stručnjaci kompanije Kaspersky preporučuju sledeće:

  • Uložite u dodatne kurseve iz sajber-bezbednosti za zaposlene kako biste njihovo znanje održavali ažurnim i u skladu sa najnovijim saznanjima.
    • Uz program Kaspersky Cybersecurity Training, stručnjaci mogu unaprediti svoja stručna tehnička znanja i biti osposobljeni da zaštite kompanije od napada.
    • Od specijalizovanih tehničkih kurseva do naprednih programa obuke za najviše rukovodstvo, Kaspersky Academy nudi širok izbor programa koji mogu najbolje odgovarati potrebama vaše kompanije.
  • Koristite interaktivne simulatore, kao što je Kaspersky Interactive Protection Simulation, kako biste proverili sopstveno znanje i procenili kako zaposleni donose strateške odluke pod pritiskom sajber-napada. Redovna obuka za podizanje bezbednosne osvešćenosti pomaže zaposlenima da prepoznaju pretnje, izbegavaju rizične postupke i doprinesu ukupnom nivou bezbednosti organizacije.
  • Uključite timove u gejmifikovane izazove iz oblasti sajber-bezbednosti, koji razvijaju praktične veštine za identifikovanje ranjivosti, analizu incidenata i sprečavanje napada u bezbednom okruženju. Kaspersky će 29. i 30. avgusta organizovati Kaspersky{CTF}, takmičenje namenjeno korporativnim i akademskim timovima sa ciljem unapređenja njihovih sposobnosti za odbranu od sajber-napada.
  • Koristite centralizovana i automatizovana rešenja, kao što je Kaspersky Next XDR Expert, kako biste smanjili opterećenje IT bezbednosnog tima i sveli mogućnost grešaka na najmanju moguću meru. Objedinjavanjem i korelacijom podataka iz više izvora na jednom mestu, uz primenu tehnologija mašinskog učenja, ova rešenja omogućavaju efikasno otkrivanje pretnji i brzo, automatizovano reagovanje.
  • Ako kompaniji nedostaju stručnjaci za bezbednost, uvedite upravljane bezbednosne usluge, kao što su Kaspersky Managed Detection and Response (MDR) i/ili Incident Response, koje obuhvataju čitav ciklus upravljanja incidentima – od identifikovanja pretnje do kontinuirane zaštite i otklanjanja posledica. Ove usluge pomažu u zaštiti od prikrivenih sajber-napada i omogućavaju organizacijama da dobiju dodatnu stručnost bez potrebe za dodatnim zapošljavanjem.

[1] Kako bi stekao uvid u najkritičnije rizike po sajber-bezbednost sa kojima se poslovne organizacije danas suočavaju, Kaspersky je anketirao 1.800 stručnjaka za IT bezbednost i donosilaca odluka u oblasti sajber-bezbednosti iz 18 zemalja: Brazil, Kina, Kolumbija, Egipat, Francuska, Nemačka, Indija, Indonezija, Italija, Malezija, Meksiko, Rusija, Saudijska Arabija, Južna Afrika, Španija, Tajland, Turska i Vijetnam.
 

Image by Gerd Altmann, Pixabay

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

„Aura farming“: šta se dešava kada dete preko noći postane mim?

Advertiser Serbia9. септембар 2026.

Francuski predsednik traži zabranu društvenih mreža za mlade u celoj EU

Advertiser Serbia8. септембар 2026.

Da li su osetljivi podaci koje čuvamo na telefonima dovoljno zaštićeni – Kaspersky upozorava na rizike

Advertiser Serbia2. септембар 2026.

Zašto je tako teško regulisati društvene mreže?

Advertiser Serbia1. септембар 2026.

Povratak u školu: pet pitanja koja deca treba da postave kada koriste sadržaje generisane pomoću AI za učenje

Advertiser Serbia1. септембар 2026.

Poljska traži da se sa 250 miliona evra kazni kompanija Meta zbog štetnog sadržaja

Advertiser Serbia28. август 2026.

Meta pristala da plati 17 milijardi dolara odštete u SAD i uvede mere zaštite dece

Advertiser Serbia27. август 2026.

Ljudi više brinu o svojim pametnim telefonima nego o računarima, pokazuje najnovije istraživanje kompanije Kaspersky

Advertiser Serbia19. август 2026.

Od Zoom pozivnica do deljenih fajlova: 4,7 miliona napada malicioznim fajovima maskiranim u poslovne alate uoči kraja sezone godišnjih odmora

Advertiser Serbia16. август 2026.

Francuski izdavači novina traže da Google plaća naknadu za AI sažetke

Advertiser Serbia12. август 2026.

86% malih i srednjih preduzeća bilo je izloženo sajber-bezbednosnim incidentima tokom protekle godine

Advertiser Serbia12. август 2026.

YouTube pooštrava uslove za monetizaciju sadržaja kreatora

Advertiser Serbia11. август 2026.

Kaspersky: Generacija Z poznaje veštačku inteligenciju bolje od drugih generacija – i sve češće je doživljava kao prijatelja

Advertiser Serbia7. август 2026.

Sud naložio Meti da uplati 567 miliona dolara u fond za mentalno zdravlje dece

Advertiser Serbia7. август 2026.

Putnici iz Srbije treba da budu na oprezu zbog sajber pretnji tokom boravka u Grčkoj, upozorava Kaspersky

Advertiser Serbia6. август 2026.
×