Android

Fler anställda försummar datasäkerhet, undersökning säger

Frågor och svar om GDPR

Frågor och svar om GDPR
Anonim

Fler anställda ignorerar datasäkerhetspolicy och engagerar sig i aktiviteter som kan riskera ett företag, enligt en undersökning som Ponemon Institute publicerade onsdagen.

Ett stort antal anställda kopierar säkra data till USB-enheter eller stänga av säkerhetsinställningar i mobila enheter som bärbara datorer, vilket kan innebära att ett företags data riskeras, enligt undersökningen. Graden av bristande beteende var sämre i den senaste undersökningen jämfört med en liknande undersökning som genomfördes 2007, sade Ponemon Institute i ett pressmeddelande.

Omkring 69 procent av de 967 IT-proffs som undersöktes sa att de kopierade konfidentiella företagsuppgifter till USB-pinnar, även om det var emot reglerna. Några till och med förlorade USB-pinnar som lagrar konfidentiella företagsdata, men rapporterade inte omedelbart, sade undersökningen.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Undersökningen tog också hänsyn till ny teknik som kan medföra skurk programvara till datorer, som sociala nätverk. Nära 31 procent av de svarande som arbetar med sociala nätverk på webben från arbetsdatorer. Dessutom sa cirka 53 procent att de hämtade personliga program på företags PC-skivor, vilket skulle kunna öka risken att föra skadlig programvara på arbetsplatsen.

Mobilteknik som gör att anställda gör mer medan de är på väg bidrar till problemet, säger Larry Ponemon, ordförande och grundare av Ponemon Institute, i en blogginmatning. När användningen av mobila enheter växer, kan oförmågan att genomdriva datasäkerhetspolicy öka risken för överträdelser av uppgifter. "Jag ser en sammanflöde av förhållanden som verkar bidra till denna utmaning för dataintegritet," sa han.

Några professionella undersökte skyllde företag för dålig utbildning eller ineffektiv datasäkerhetspolitik. Närmare 57 procent sa att företagets dataskyddspolicy var ineffektivt och 58 procent sa att de inte fick tillräckligt med datasäkerhetsrelaterad utbildning.