Používajú staré verzie softvéru
Takmer dve tretiny zamestnancov si v IT oddelení presadí odloženie aktualizácií
Skoro štvrtina zamestnancov (23%) pripúšťa, že mala nedávno rozpor s IT oddelením firmy ohľadom dôležitosti alebo početnosti aktualizácií softvéru na svojich pracovných počítačoch a ďalších zariadeniach. Na tom by nebolo nič tak prekvapivého, keby si však podľa prieskumu spoločnosti Kaspersky väčšina zamestnancov nakoniec nepresadila svoje a mohla inštaláciu aktualizácií softvéru alebo operačného systému oddialiť alebo […]
Skoro štvrtina zamestnancov (23%) pripúšťa, že mala nedávno rozpor s IT oddelením firmy ohľadom dôležitosti alebo početnosti aktualizácií softvéru na svojich pracovných počítačoch a ďalších zariadeniach. Na tom by nebolo nič tak prekvapivého, keby si však podľa prieskumu spoločnosti Kaspersky väčšina zamestnancov nakoniec nepresadila svoje a mohla inštaláciu aktualizácií softvéru alebo operačného systému oddialiť alebo úplne vynechať. Priznali to takmer dve tretiny (64%) respondentov, u ktorých Kaspersky zisťoval ich postoje a zvyky týkajúce sa aktualizácie pracovných zariadení.
Aktualizácia prináša nielen nové funkcie a opravy nájdených chýb, ale tiež nápravy zraniteľných miest, ktoré možno potenciálne zneužiť ku kybernetickým útokom. Akonáhle sa zverejní informácie o takejto aktualizácii kvôli bezpečnostnej chybe, útočníci sa vďaka nej okamžite dozvedia o problémoch, ktoré má táto aktualizácia riešiť a chcú to využiť. Preto sú aktualizácie kritických chýb u všetkých zariadení veľmi dôležité. Pokiaľ sa ale časť zamestnancov aktualizáciám na svojich pracovných zariadeniach vyhýba, znamená to, že ich počítače, notebooky a smartphony pripojené do firemnej siete sú zraniteľné.
Je teda veľmi znepokojujúce, že v týchto rozporoch s IT oddeleniami často víťazia zamestnanci. Respondentom, ktorí sa dostali do sporu s IT tímami kvôli aktualizáciám, spoločnosť Kaspersky položila dve otázky: či smeli aktualizácie úplne preskočiť (uviedlo to 64% oslovených), alebo či si mohli zvoliť, čo konkrétne budú aktualizovať (na túto otázku odpovedalo kladne takisto 64% respondentov).
Viac ako polovine zamestnancov aktualizácie priamo narúšajú prácu
Zamestnanci si želajú mať možnosť aktualizácie odmietnuť alebo odsunúť, pretože sa obávajú, že by im čas venovaný aktualizácii narušil ich pracovnú produktivitu. Viac ako polovica respondentov prieskumu uviedla, že im aktualizácia skutočne narušujú prácu: 43% musí vynútene prerušiť to, na čom pracovali, kým 8% v pokoji vyčká u svojho pracovného stola, kým aktualizácia neprebehne. Problémy však nekončia okamihom dokončenia aktualizácie, pretože pre 36% zamestnancov je stratou času aj učenie sa noviniek, ktoré obsahuje nová verzia softvéru. Radšej by sa namiesto toho venovali svojej práci.
Prieskum tiež odhalil skutočnosť, že 44% respondentov sa u svojich pracovných zariadení zaujíma o aktualizácie softvéru a operačného systému menej než u svojich osobných zariadení, čo naznačuje, že udržiavanie pracovných zariadenie v aktuálnom stave nevnímajú za príliš zásadné.
„Odporúčame zamestnancom, aby svoje zariadenia aktualizovali pravidelne – nielenže ich to bude lepšie chrániť, ale o to menej času bude každá následná aktualizácia trvať. Takto krátky časový limit môžu využiť na osvieženie tela i mysle a obchodným procesom to nijako neuškodí. Zamestnanci môžu napríklad využiť niektorú z jednoduchých sád cvičení zo zoznamu odporúčaní vytvoreného spoločnosťou Kaspersky. Možno ho poslať kolegom, aby si ho vytlačili, a mali ho tak po ruke, zatiaľ čo sa bude počítač aktualizovať,“ povedala Elena Molchanov, riaditeľka rozvoja firiem v oddelení Security Awareness Trainings spoločnosti Kaspersky.
Ak chcete vášmu IT oddelenia pomôcť v presadzovaní pravidelných aktualizácií softvéru na všetkých firemných zariadeniach, zvážte nasledujúce odporúčania spoločnosti Kaspersky:
• Pripravte návod alebo video lekciu, ako používať aktualizovaný softvér. Dajte k dispozícii kontakty, na ktoré sa môžu zamestnanci v prípade akýchkoľvek ťažkostí obrátiť.
• Zoznámte svojich pracovníkov s tým, aké dôležité je všetko aktualizovať včas a ako môžu byť ich dáta a duševné vlastníctvo firmy poškodené, ak kybernetickí zločinci zneužijú niektorú z bezpečnostných dier, ktoré by sa neopravili.
• Upozornite svojich zamestnancov, že ak budú aktualizácie dlho odkladať, môže sa stať, že ich ich zariadenie vykoná automaticky a reštartuje sa napríklad práve vo chvíli, keď pracujú na urgentných zadaniach.
• Pripravte pre nich kurz, ktorý ich naučí vnímať bezpečnostné aspekty. Využiť môžete napríklad Kaspersky Automated Security Awareness Platform.
• Stiahnite a zdieľajte zoznam odporúčaní spoločnosti Kaspersky, kde sú návody, ako predchádzať tzv. „Tech neck“, čiže stuhnutiu chrbtu a šije v dôsledku práce na počítači.
• Pri systémoch kritickej IT štruktúry alebo technologických prevádzkach, kde nesmú nastať výpadky, je dôležité, aby boli chránené vždy – bez ohľadu na prípadné meškanie kvôli aktualizáciám. Znamená to, že tieto systémy by mali vykonávať len tie činnosti, na ktoré sú vopred určené. Zabezpečený operačný systém KasperskyOS tento koncept kybernetickej imunity (Cyber Immunity) podporuje a možno ho použiť k tvorbe IT systémov, ktoré budú z podstaty ich konceptu bezpečné.
Kompletné správa spoločnosti Kaspersky o výsledkoch prieskumu, ako zamestnanci rieši otáz aktualizácií firemných zariadení, si môžete prečítať tu.