Yapılan bir araştırmaya göre Rusların %80’i yöneticilerinden gelmiş gibi görünen sahte mesajlar aldı. Çoğu çalışan bu mesajları görmezden gelirken yalnızca %1’i güvenlik birimine bildirdi.
Rusya’da yapılan bir anket çalışmasına göre yaklaşık yüzde 80’i, en az bir kez, dolandırıcılardan yöneticilerinin adına gönderilmiş sahte mesaj aldı. Katılımcıların büyük bölümü bu tür mesajlarla karşılaştığında ne yapacağını bilmediğini ve mesajı görmezden geldiğini söyledi. Araştırmaya göre, yüzde 35 mesajı spam olarak işaretledi, yüzde 14 ise sessizce sildi. Yalnızca yüzde 1, şirketin güvenlik birimine bildirdi.

Sahte mesaj alanların yüzde 11’i ciddi sonuçlarla karşılaştı. Yüzde 6’sı hesap erişimini kaybetti. Tekil vakalarda, bilgi teknolojileri altyapısının saldırı tehdidi altına girdiği, ödeme belgelerinin yönlendirilmesi nedeniyle maddi kayıplar yaşandığı, şirket sistemlerinden kullanıcı adı ve şifre sızıntıları meydana geldiği belirtildi.
Katılımcıların yüzde 41’i, kurumsal bilgilerin korunması için çalışanların eğitilmesi gerektiğini söyledi. Yüzde 26’sı antivirüs kullanımını çözüm olarak görürken, yüzde 25’i kurumsal mesajlaşma uygulamalarına geçilmesi gerektiğini belirtti. Yüzde 12 ise güvenlik politikalarının oluşturulmasının önemine dikkat çekti.
Risklerin artmasında çalışanların kendilerinin de rolü olduğu ortaya çıktı. Katılımcıların neredeyse yarısı, işten ayrılan kişilerin şirket sohbet gruplarından çıkarılmadığını kabul etti.
Kaspersky Lab Orta ve Küçük İşletmeler Müşteri Çözümleri Başkanı Aleksey Kiselev, “Bilgi güvenliği tehditleri çoğunlukla insan faktöründen kaynaklanıyor. Çalışanlar sadece dolandırıcıların tuzağını ve yaklaşan siber saldırıyı zamanında fark edememekle kalmıyor, aynı zamanda şüphe duydukları durumlarda nasıl hareket edeceklerini ve kime başvuracaklarını da bilmiyor” ifadelerini kullandı.






