در میان یافته‌های نظرسنجی شکافی عمیق بین مدیریت فناوری اطلاعات و کارکنان غیر آی-تی در زمینه اجرای سیاست‌های امنیتی وجود دارد. این امر حوزه‌های حیاتی مانند ابلاغ موثر سیاست‌ها، استفاده از ابزارهای انتقال فایل رایگان و رایانامه در دستگاه‌های همراه را شامل می‌شود.

Security-Policyبه علاوه، نظرسنجی نشانگر درصد نگران کننده‌ای در بخش مدیریت فناوری اطلاعات است که به صورت آگاهانانه به انجام ریسک‌های امنیتی مبادرت می‌ورزند و حتی قابلیت‌های بحرانی را به دلیل مسائل فنی از کار می‌اندازند. در زمانه‌ای که خطرات قابل توجه بسیاری سازمان‌ها را تهدید می‌کند، مدیران ارشد اجرایی باید به این مسائل توجه کنند.

این نظرسنجی از میان بیش از ۴۰۰ تصمیم گیرنده فناوری اطلاعات و کسب‌و‌کار در سراسر آمریکا و کانادا انجام شده است و بر افرادی که در صنایع به صورت روزمره با داده‌های حساس سر و کار دارند مانند بخش‌های خدمات مالی، بهداشتی و دولتی متمرکز شده است.

نکات کلیدی:

مدیران فناوری اطلاعات با قطع ابلاغیه‌ها مواجهند

  • شاهدی بر قطع ابلاغیه‌ها، سطح اطمینانی است که پاسخ‌دهندگان در توانایی‌های شرکت خود برای عبور از حسابرسی‌ها دارند: کارکنان غیر آی-تی نسبت به افرادی که در مدیریت فناوری اطلاعات هستند (۴۶.۶٪) اطمینان بیشتری دارند (۶۲٪ “بسیار” مطمئن هستند).

  • شرکت‌کنندگان در نظرسنجی که از کارکنان غیر آی-تی هستند و هم کارکنان آی-تی می گویند شرکت‌های آن‌ها یک فرآیند رسمی برای به روز رسانی و ابلاغ سیاست‌های امنیت و رعایت برای انتقال فایل‌ها به صورت الکترونیکی دارند. این در حالیست که درصد عظیمی از پرسنل غیر آی-تی (۷۵.۵٪) در مقایسه با پرسنل آی‌-تی (۶۱.۹٪) معتقدند کارکنان شرکت‌ها به طور کامل این سیاست‌ها را درک می‌کنند. در حالی که مدیریت آی‌تی نگاهی متفاوت دارند و به طور متوسط یکی از سه (۳۳%) پاسخ‌دهنده از حوزیه مدیریت آی-تی احساس می‌کند کارکنان به طور کامل این سیاست‌ها را درک نکرده‌اند. این یاد آور نیاز به ابلاغ سیاست‌ها به شکل موثرتر و ایجاد آگاهی بیشتر از خطرات و عواقب تخلفات به ویژه برای کارکنان غیر آی-تی است.

  • ۵۱.۶٪ از مدیران فناوری‌اطلاعات می‌گویند خدمات انتقال فایل رایگان در شرکت آن‌ها ممنوع است و این در حالیست که تنها ۲۴٪ از کارکنان غیر آی-تی از این امر مطلع شده‌اند.

رمزگذاری رایانامه و دستگاه‌های همراه

  • ۹۴.۲٪ از مدیریت آی-تی می‌گویند استفاده از دستگاه‌های همراه برای رایانامه شرکت مجاز است، در حالی که تنها ۶۲٪ از پرسنل غیر آی‌تی نظری موافق دارند،هرچند با این وجود همچنان از دستگاه‌های همراه خود برای رایانامه شرکت استفاده می‌کنند. این نه تنها به معنی فقدان اعمال و ابلاغ سیاست‌هاست، بلکه در نتیجه آن درصد زیادی از کارکنان چه به صورت عمدی و چه از روی ناآگاهی از مجاز بودن یا نبودن این کار ممکن است از دستگاه‌های همراه برای ارسال داده‌های حساس استفاده کنند.

  • در میان سازمان‌هایی که امکان رمزگذاری رایانامه دارند، ۴۴.۴٪ همچنان فاقد توانایی ارسال و دریافت رایانامه‌های رمزگذاری شده از کلاینت رایانامه دستگاه همراه خود می‌باشند.

  • به طور کلی، تنها ۴۴٪ از پاسخ‌دهندگان گفته‌اند سازمان آن‌ها سیاست‌های «آوردن دستگاه خود» دارد، حتی ۸۶.۷٪ از همین سازمان‌ها اجازه استفاده از دستگاه همراه را برای رایانامه می‌دهند. در حالی‌که ۵۶.۱٪ از مدیران آی-تی می‌گویند قوانین BYOD دارند، ۷۴.۹٪ از کارکنان غیر آی-تی می‌گویند سیاست‌هایی در این زمینه ندارند و یا از وجود آن‌ها مطمئن نیستند که این امر نشانه‌ی واضح دیگری ازعدم ابلاغ موثر سیاست‌های امنیتی است.

نشانه‌هایی از بهبود، ادامه خطرات جدی

  • ۷۱.۷٪ از پاسخ‌دهندگان می‌گویند اکنون توانایی رمزگذاری رایانامه‌ها را دارند، که نسبت به نتایج نظرسنجی سال ۲۰۱۲ رشدی ۶.۲٪ داشته است.

  • اطمینان به انطباق با استانداردها نیز، رشد کرده است: ۴۸.۱٪ «بسیار» مطمئن هستند شرکت آن‌ها رعایت حسابرسی را با موفقیت طی می‌کند که با آمار ۳۷.۵٪ سال گذشته قابل مقایسه است.

  • از میان ۸۰.۹٪ از پاسخ‌دهندگانی که گفته‌اند شرکت آن‌ها دارای سیاست‌های امنیتی و رعایتی برای انتقال الکترونیکی فایل‌هاست، ۵۹٪ اجرای این سیاست‌ها را «بسیار سلطه‌جویانه» توصیف کرده‌اند که نسبت به سال ۲۰۱۲ رشدی ۱۲٪ از خود نشان داده است.

  • علی‌رغم بهبودها، ۷۹.۵٪ از پاسخ دهندگان معتقدند کارکنان به صورت روزمره و یا گه‌گاهی سیاست‌های امنیت و رعایت برای انتقال الکترونیکی فایل‌ها را نقض می‌کنند.

  • هنگامی که از شرکت‌کنندگان در نظرسنجی در مورد رویکرد آن‌ها نسبت به سیاست‌های رعایت پرسش شد، بیش از یکی از پنج نفر در مدیریت آی-تی (۲۳٪) می‌گویند؛ «ما ریسک می‌کنیم زیرا منابع لازم برای رعایت کامل را نداریم.»

  • نزدیک به دو نفر از سه نفر (۶۲.۶٪) در مدیریت آی-تی می‌گویند سیاست فیلتر کردن، برای نظارت بر محتوای رایانامه‌های ارسالی و فایل‌های ضمیمه که به منظور رعایت انجام می‌شود، موجب مشکلاتی همچون مثبتی کاذب ( رایانامه‌های بی‌ارزش رمزگذاری شده) می‌شود. نزدیک به یک چهارم (۲۴.۲٪) اذعان می‌کنند تا پای از کار انداختن فیلترینگ‌های برپایه این سیاست‌ها پیش رفته‌اند.

باب جاناکک مدیر ارشد فناوری در دیتا موشن می‌گوید: «این‌که نسبت به سال گذشته بهبودهایی در امنیت و رعایت می‌بینیم خوب است اما مشکلات اصلی همچنان باقیست و مشکلات جدید نیز سردرآورده‌اند. تقاضا برای ابزارهای جدید مانند رایانامه در دستگاه‌های همراه توسط شرکت‌ها و کارکنانی که به دنبال راه‌های بهتر برای انجام کار خود هستند وجود دارد. فراهم کردن رمزگذاری و ابزارهای فیلترینگ قابل اعتمادی که استفاده از آن‌ها برای افراد ساده باشد تا آن‌ها را غیر فعال نکنند چالش پیش رو است.»

«فناوری اطلاعات به همگامی نیاز دارد، به همین دلیل است که قطع ابلاغیه‌ها به کارکنان غیر آی-تی مشکلی خطرساز و نیازمند توجه فوری است. به علاوه پیشرفت‌های نظارتی در بسیاری صنایع گسترش داده شده است. شکست در رعایت می‌تواند ویرانگر باشد. در زمانه‌ای که امنیت و رعایت می‌تواند به طرز چشمگیری شرایط را تغییر دهید نتایج این نظرسنجی‌ها الگویی برای کمک به کسب‌و‌کارها جهت غلبه بر مشکلات و پیش‌بینی آن‌ها فراهم می‌کند.»