הרגלים מסוכנים בעבודה: מחקר חושף את הפרצות באבטחת הסייבר בארגונים

מחקר חדש של סייברארק מגלה כי שימוש בסיסמאות חוזרות, עקיפת מדיניות אבטחה ושימוש בכלי בינה מלאכותית מגבירים את הסיכון לדליפות מידע בארגונים

הרגלים מסוכנים בעבודה: מחקר חושף את הפרצות באבטחת הסייבר בארגונים

לביא לזרוביץ – מנהל המחקר בסייברארק | קרדיט סלי פרג' לוי

חברת סייברארק (NASDAQ: CYBR), מובילה עולמית בתחום אבטחת הזהויות, פרסמה מחקר חדש החושף דפוסים מסוכנים בהתנהלות היומיומית של עובדים. המחקר מדגיש כיצד הרגלים נפוצים בעבודה עלולים לסכן נתונים רגישים ולפתוח דלתות לתוקפי סייבר.

נתונים מדאיגים

לפי המחקר, שנערך בקרב 14,003 עובדים בתפקידים מרכזיים ברחבי העולם, 49% מהעובדים משתמשים באותן סיסמאות ביישומים שונים בעבודה. 36% אף משתמשים באותם פרטי התחברות לחשבונות אישיים וארגוניים כאחד. בנוסף, 52% הודו בהעברת מידע רגיש של מקום עבודתם לגורמים חיצוניים.

דפוסי עבודה נוספים חושפים סיכון גבוה: 65% מהעובדים נוהגים לעקוף את מדיניות אבטחת הסייבר של הארגון – לעיתים באמצעות שימוש במכשירים אישיים, הורדת נתוני לקוחות למכשירים שאינם מאובטחים, או גישה לאפליקציות קריטיות ממחשבים אישיים.

אתגרי הבינה המלאכותית

המחקר מדגיש כי 72% מהעובדים משתמשים בכלי בינה מלאכותית במקום העבודה, אולם 38% מהם אינם מצייתים להנחיות בנוגע לשמירה על מידע רגיש. הכנסת נתונים קריטיים לכלים אלו עשויה להפוך אותם לווקטור התקפה.

מחקר נוסף של מעבדות סייברארק, שכותרתו “FAANG הלבן: טורף את הנתונים האישיים שלך,” מתאר כיצד היסטוריית גלישה אישית עשויה לסכן את הארגון. מידע שנשמר במאגרי ענקיות הטכנולוגיה, כמו Apple ו-Meta, עלול לשמש תוקפים לחדור לארגון.

לפי לביא לזרוביץ, סמנכ”ל המחקר בסייברארק, “התנהגויות מסוכנות והתפשטות הרשאות גישה הן תופעה רווחת המעמידה ארגונים בסיכון. נדרשת גישה חדשה לאבטחת זהויות, שתשלב בקרות דינמיות שיתאימו לסיכונים ולפרופיל העובד בכל רגע.”

הממצאים מדגישים את הצורך בשינוי תפיסתי בניהול ואבטחת זהויות בארגונים. תוכניות אבטחה מתקדמות, הכוללות התאמת הרשאות דינמיות וגישה פרטנית, יכולות לצמצם את סיכוני הסייבר ולשפר את הגנת המידע.

img
פרשנות | כוח צבאי משמעותי של נאט״ו יכול להקטין הסתברות למלחמה גרעינית באירופה
דעה | אופציה צבאית ישראלית תוכל לרסן את איראן 
קבוצת SQLink רוכשת את ZIGIT הישראלית
קבוצת SQLink רוכשת את ZIGIT הישראלית