برخی از کارمندان با این قانون زندگی میکنند: «اگر چیزی را دیدی، حتما روی آن کلیک کن!» آنها معتقدند اگر چیزی به صندوق ایمیل آنها و یا مرورگر آنها وارد شد،
در این سلسله نوشتار به سه مورد از عادات بدامنیتی کارمندان و مدیران سازمانها پرداختیم که کمر به خراب کردن زندگی کاری مدیران فناوری اطلاعات و زیرسوال بردن امنیت سازمانها و شرکتها بستهاند.
به گزارش تکنــــــــــــــــــازدانلود: در این بخش به سومین و آخرین مورد از این عادات خواهیم پرداخت:
کلیک بر روی همهچیز / باز کردن همهچیز!
برخی از کارمندان با این قانون زندگی میکنند: «اگر چیزی را دیدی، حتما روی آن کلیک کن!» آنها معتقدند اگر چیزی به صندوق ایمیل آنها و یا مرورگر آنها وارد شد، حتما به اندازهی کافی امنیت دارد که بتوان بر روی آن کلیک کرد؛ پس حتما باید بر روی آن کلیک کرد! این کارمندان تمام درخواستها برای دقت در کلیک بر روی پیوندها، پیغامها و سایر محتوای وسوسهانگیز را نادیده میگیرند. برخی از آنها حتی در برابر فهمیدن اینکه باید دقت خود را برای شناسایی حقههای بسیار واضح بالاتر ببرند، مقاومت زیادی از خود نشان میدهند.
راه حل:
مدیران فناوری اطلاعات باید رویکرد همیشگی را در مقابله با این مشکل پیش بگیرند: دفاع عمقی. همچنین باید دائما به دنبال یافتن راههای نوآورانهای جهت انگیزهبخشی به کارمندان باشند تا آنها آگاهیهای امنیتی خود را افزایش دهند. مدیران فناوری اطلاعات همچنین باید مواضع دفاعی محیطی خود (مانند فیلترهای APT، بدافزار، فیشینگ و هرزنامه) را بهبود دهند تا کاربران کمتر با چنین محتواهای وسوسهانگیز و مخربی مواجه شوند.
در نهایت، مدیران فناوری اطلاعات در حال حرکت به این سمت و سو هستند که وجود این تعاملات ناامن را به عنوان واقعیتی تلخ پذیرفته و تلاش خود را بر ایزوله نمودن آنها از سامانه متمرکز کنند. فکر خوبی است که فعالیتهایی مانند مرور اینترنت و رایانامه را به محدودههایی که نفوذ به آنها اهمیت نداشته باشد، به صورت مجازی (و یا فیزیکی) محدود کنیم.
آیا هیچکدام از این عاداتی که تاکنون مورد اشاره قرار گرفت، در سازمان شما آشنا به نظر میرسد؟ مطمئنیم که تا کنون حتما پیش آمده که شما آن کارمندان مشکلساز بودهاید، و یا مدیری بودهاید که در هنگام رخداد امنیتی باید پاسخگو میبودید. امیدواریم که از اشتباهات یکدیگر درس گرفته و با اشتراکگذاری تجربیات، وضعیت امنیتی سازمان خود را بهبود دهیم.