canon

Как уберечься от вредных онлайн-покупок на рабочем месте

1 22 декабря 2009, 11:45
Увеличить размер шрифта Увеличить размер шрифта

Несмотря на существенную угрозу, которую являют собой онлайн-покупки, работники планируют провести около двух полных рабочих дней на онлайн-шопинг на протяжении нынешнего предпраздничного сезона, используя корпоративные компьютеры

этом под угрозой окажутся не только компьютеры пользователей, но и другие корпоративные информационные ресурсы. Вместо установления преград для Интернет-шопинга с рабочих мест, которые неминуемо будут обойдены пользователями, и создадут еще большую опасность, международная ассоциация ISACA, которая занимается вопросами ІТ-управления, предлагает компаниям учить сотрудников безопасному Интернет-поведению и усилить защиту в канун праздников.

ISACA недавно провела второе международное исследование "Осуществления покупок на работе: Онлайн-шопинг на праздники и интернет-безопасность на рабочем месте"

Исследование показало, что используя рабочие компьютеры, сотрудники планируют потратить на осуществление покупок почти два полных рабочих дня на протяжении нынешнего предпраздничного сезона.

Роллинг Мидоус (Иллинойс, США): Результаты исследования, проведенного ISACA, показывают, что работники планируют потратить на покупки в сети Интернет около двух полных рабочих дней (14,4 часа) на протяжении нынешнего предпраздничного сезона. Каждый десятый планирует потратить около 30-ти часов для осуществления онлайн-покупок, находясь на работе. Удобство (34%) и скука (23%) являеюся наибольшими мотивациями для осуществления онлайн-покупок в рабочее время.

Спам и вирус вместо товара


Потенциальная опасность онлайн-покупок заключается в том, что они могут создавать возможности для осуществления вирусных, спамовых и "фишинговых" атак, которые способны скомпрометировать рабочую среду пользователя и могут привести к тысячным убыткам на одного сотрудника за счет потерянной производительности, или даже к миллионным убыткам в случае уничтожения или компрометации важных корпоративных данных.

По словам Алексея Янковского, вице-президента из ІТ-управления Киевского отделения ISACA, одним из примеров угрозы есть Интернет-троян Clampi, который недавно был использован для проведения атак на тысяче банковских учреждений через пораженные им компьютеры пользователей. Для этого вредная программа накапливала и передавала плутам пароли к системам клиент-банк и информацию о кредитных карточках пользователей инфицированных компьютеров.

Работники, которые осуществляют онлайн-шопинг из рабочих компьютеров, также могут приобщаться к другим достаточно рискованным операциям в Интернете. Так, например, участники исследования, также склонны осуществлять банковские операции онлайн (51% опрошенных), использовать ссылку в электронной почте для перехода на сайты, где можно осуществить покупки (40% опрошенных), а также, пользоваться линками, размещенными на сайтах социальных сетей. Каждый пятый из опрошенных не обеспокоен тем, что их привычки осуществлять онлайн-покупки могут нанести вред безопасности ІТ инфраструктуры всей организации.

Учитывая, что Интернет теперь доступен почти каждому работнику непосредственно на его рабочем месте, нереально считать, что компании способны полностью заблокировать рабочие компьютеры для осуществления онлайн-покупок. Компании могут и должны учить своих сотрудников рискам, связанным с осуществлением онлайн-покупок, а также напоминать им о положении корпоративной политики информационной безопасности. Это является чрезвычайно важным в этом году, поскольку, осуществление покупок онлайн является удобным для многих работников, рабочая нагрузка которых увеличилась вдвое или и втрое из-за сокращения численности штата сотрудников их компаний.

Развитие мобильных покупок


Исследование также обнаружило, что более одного из 10-ти пользователей, которые пользуются мобильными корпоративным устройством наподобие BlackBerry или iPhone планируют использовать его для осуществления покупок во время нынешних праздников. Рост объемов использования работниками мобильных корпоративных устройств в личных делах, таких как осуществление покупок, может привести к возникновению дополнительных проблем информационной безопасности и потери данных, которые являются собственностью компаний.

Значительная часть опрошенных не занимаются активным управлением безопасностью своих корпоративных компьютеров. Около 30% опрошенных сообщило, что оставляют безопасность своих рабочих компьютеров на усмотрение ІТ-департамента компании. Среди тех, кто использует беспроводные соединения, 30% не осуществляют или не знают как осуществить проверку настроек беспроводного соединения с точки зрения безопасности, и только 21% опрошенных лично проверяют свой компьютер на наличие новейших обновлений в части безопасности.

Сотрудники не понимают "айтишников"


Отдельное исследование среди 1 500 ІТ-профессионалов, проведенное на протяжении того же периода, обнаружило серьезное разногласие между тем, что ожидает ІТ-департамент, и что реально планируют работники, когда дело доходит к осуществлению онлайн-покупок на праздники. Почти половина сотрудников ІТ-департамента (48% опрошенных) склонны ожидать, что работники потратят немногим более 1 рабочего дня, или 9 часов, для осуществления онлайн-покупок на корпоративных компьютерах. В то время, как опрос потребителей, проведенный ISACA, демонстрирует, что работники потратят на онлайн-покупки около 2 дней, или 14,4 часов.

ІТ-специалисты реалистично оценивают потенциальные убытки от осуществления онлайн-покупок с корпоративных компьютеров на протяжении праздников. Каждый 4-й оценивает убыток своей компании за счет снижения производительности в размере от $15 000  и больше на одного сотрудника на протяжении нынешнего праздничного периода.

5 подсказок по безопасным покупкам с корпоративных компьютеров


ISACA рекомендует всем сотрудникам и представителям ІТ департаментов выполнить следующие шаги, направленные на уменьшение рисков проникновения спама и вирусов в корпоративные компьютеры и предотвращение случайную загрузку вредных "агентов", которые могут похитить или скомпрометировать корпоративные данные.

Для онлайн-покупателей:

1.    Если Вы окончательно решили воспользоваться Интернетом для осуществления онлайн-покупок - используйте компьютер вместо мобильного устройства, поскольку Интернет-браузеры компьютеров, обычно, является более защищенным.

2.    Защищайте важные данные, такие как номера кредитных карточек, с помощью использования отдельных программ защиты, как на персональном компьютере, так и на мобильном устройстве.

3.    Обеспечьте постоянное обновление Ваших антивирусных и антиспамовых программ.

4.    Относитесь к онлайн социальным сетям с таким же предостережением, как и к другим веб-сайтам – социальные сети все больше становятся целями для Интернет-злоумышленников и авторов вирусов.

5.    Остерегайтесь специальных предложений. Если они выглядят слишком соблазнительно, чтобы быть правдой, скорее всего – это обман. Поддельные онлайн- предложения могут направить вас на вредные сайты, потому – будьте осторожны.

Для ІТ-департамента:

1.    Учите работников. Обычная блокировка сайтов может нанести больше вреда, чем пользы, поскольку работники могут искать менее безопасные пути, чтобы избежать вашей блокады. Учеба дает намного лучший эффект.

2.    Учите работников защищать не только корпоративные, но и собственные домашние компьютеры – таким способом вы больше мотивируете работников защищать корпоративную информацию.

3.    Усиливайте то, чему вы учите, – все работники должны ежегодно подписывать понятную политику безопасного использования информационных ресурсов компании.

4.    Предложите "безопасную зону" для осуществления онлайн-покупок – создайте изолированную среду для таких целей на период праздников (например, единственный почтовый ящик, или изолированный компьютер для онлайн-покупок).

5.    Не ожидайте наступления критических ситуаций для усиления уровня безопасности. Определите период, например, с декабря по январь, для усиленного и активного управления безопасностью.

Об исследовании ISACA


Второе ежегодное исследование "Осуществления покупок на работе: Онлайн-шопинг на праздники и интернет-безопасность на рабочем ресте" основано на онлайн-опросе, проведенном в сентябре 2009 года среди 1 210 потребителей и 1 513 ІТ-профессионалов. ІТ часть исследования демонстрирует Бизнес и ІТ точки зрения на основе опроса членов ISACA в 9 странах: США, Канада, Мексика, Большая Британия, Франция, Германия, Гонконг, Индия и Австралия. Исследование, целью которого является сбор взглядов на осуществление онлайн-покупок на работе на протяжении праздников и анализа степени соответствия работников существующим политикам, которые регулируют безопасность на рабочем месте во время осуществления онлайн-покупок, было проведено организацией M/A/R/C Research совместно из ISACA. Результаты исследования имеют коэффициент погрешности 3,9% и степень доверия 95%.


Раздел: >
Теги: интернет, торговля, рабочее место

Как уберечься от вредных онлайн-покупок на рабочем месте - Экономика | Дело
Читайте также
Комментарии - 1
Погода, Новости, загрузка...

Новости партнеров

Деловые новости в удобном виде:
Курсы валют
покупка продажа НБУ
USD USD 8.01 8.02 7.99
EUR EUR 10.6 10.75 10.04
RUB RUB 0.27 0.28 0.25
GBP GBP 12.7 13 12.53
CHF CHF 8.8 9.1 8.36
XPT XPT 12744 14299 11325.37
XAU XAU 12952 14507 12456.31
ФАКТЫ
ФАКТЫ
«Ну какой же из деда бандит? Все ведь знают, что он просто защищался!»
«Ну какой же из деда бандит? Все ведь знают, что он просто защищался!»
В Кировоградской области суд амнистировал пенсионера, который ранил из револьвера двоих мужчин, напавших на него ночью
«Черная дыра-туннель сначала «выпускает» двойные радуги над нашим селом, а затем их «пожирает»
«Черная дыра-туннель сначала «выпускает» двойные радуги над нашим селом, а затем их «пожирает»
Жители небольшого села Мокротин Жовковского района Львовской области полагают, что в их крае находится дорога в… иные миры
«Дядя Витя объяснял: рассказывать маме о том, что он лезет к нам в штаны, нельзя — это будет наш секрет»
«Дядя Витя объяснял: рассказывать маме о том, что он лезет к нам в штаны, нельзя — это будет наш секрет»
Кировоградские правоохранители задержали 61-летнего педофила-рецидивиста, неоднократно судимого за развращение малолетних детей
Петр Толочко: «Если бы победила альтернативная точка зрения, считалось бы, что Киев на тысячу лет старше»
Петр Толочко: «Если бы победила альтернативная точка зрения, считалось бы, что Киев на тысячу лет старше»
Накануне празднования 1530-летия столицы Украины знаменитый археолог рассказал, как был определен возраст древнего города
Мнения
Деловые новости в удобном виде:
Готовы ли Вы платить такую высокую цену за проезд в новых экспрессах Hyundai?
Читаемые в разделе
Комментируемые
Видео
Фото
Новости партнеров
Спецтема

Итоги двух лет работы президента Виктора Януковича

25 февраля исполняется два года, как Виктор Янукович принял присягу президента Украины.
web-T::CMS. Проверенные решения
© 2005-2012 Издательство "Экономика".
Все права защищены
Тел.: 044 585 58 97/98
Узнай, как перепечатывать новости, и смело используй материалы из новостной ленты портала Delo.ua

— Материалы, которые отмечены этим знаком, публикуются на правах рекламы. За содержание рекламы ответственность несут рекламодатели.