درک نادرست از سیاستهای امنیتی و گزارشی تامل برانگیز
در میان یافتههای نظرسنجی شکافی عمیق بین مدیریت فناوری اطلاعات و کارکنان غیر آی-تی در زمینه اجرای سیاستهای امنیتی وجود دارد. این امر حوزههای حیاتی مانند ابلاغ موثر سیاستها، استفاده از ابزارهای انتقال فایل رایگان و رایانامه در دستگاههای همراه را شامل میشود.
به
علاوه، نظرسنجی نشانگر درصد نگران کنندهای در بخش مدیریت فناوری اطلاعات
است که به صورت آگاهانانه به انجام ریسکهای امنیتی مبادرت میورزند و حتی
قابلیتهای بحرانی را به دلیل مسائل فنی از کار میاندازند. در زمانهای که
خطرات قابل توجه بسیاری سازمانها را تهدید میکند، مدیران ارشد اجرایی
باید به این مسائل توجه کنند.
این نظرسنجی از میان بیش از ۴۰۰ تصمیم گیرنده فناوری اطلاعات و کسبوکار در سراسر آمریکا و کانادا انجام شده است و بر افرادی که در صنایع به صورت روزمره با دادههای حساس سر و کار دارند مانند بخشهای خدمات مالی، بهداشتی و دولتی متمرکز شده است.
نکات کلیدی:
مدیران فناوری اطلاعات با قطع ابلاغیهها مواجهند
-
شاهدی بر قطع ابلاغیهها، سطح اطمینانی است که پاسخدهندگان در تواناییهای شرکت خود برای عبور از حسابرسیها دارند: کارکنان غیر آی-تی نسبت به افرادی که در مدیریت فناوری اطلاعات هستند (۴۶.۶٪) اطمینان بیشتری دارند (۶۲٪ “بسیار” مطمئن هستند).
-
شرکتکنندگان در نظرسنجی که از کارکنان غیر آی-تی هستند و هم کارکنان آی-تی می گویند شرکتهای آنها یک فرآیند رسمی برای به روز رسانی و ابلاغ سیاستهای امنیت و رعایت برای انتقال فایلها به صورت الکترونیکی دارند. این در حالیست که درصد عظیمی از پرسنل غیر آی-تی (۷۵.۵٪) در مقایسه با پرسنل آی-تی (۶۱.۹٪) معتقدند کارکنان شرکتها به طور کامل این سیاستها را درک میکنند. در حالی که مدیریت آیتی نگاهی متفاوت دارند و به طور متوسط یکی از سه (۳۳%) پاسخدهنده از حوزیه مدیریت آی-تی احساس میکند کارکنان به طور کامل این سیاستها را درک نکردهاند. این یاد آور نیاز به ابلاغ سیاستها به شکل موثرتر و ایجاد آگاهی بیشتر از خطرات و عواقب تخلفات به ویژه برای کارکنان غیر آی-تی است.
-
۵۱.۶٪ از مدیران فناوریاطلاعات میگویند خدمات انتقال فایل رایگان در شرکت آنها ممنوع است و این در حالیست که تنها ۲۴٪ از کارکنان غیر آی-تی از این امر مطلع شدهاند.
رمزگذاری رایانامه و دستگاههای همراه
-
۹۴.۲٪ از مدیریت آی-تی میگویند استفاده از دستگاههای همراه برای رایانامه شرکت مجاز است، در حالی که تنها ۶۲٪ از پرسنل غیر آیتی نظری موافق دارند،هرچند با این وجود همچنان از دستگاههای همراه خود برای رایانامه شرکت استفاده میکنند. این نه تنها به معنی فقدان اعمال و ابلاغ سیاستهاست، بلکه در نتیجه آن درصد زیادی از کارکنان چه به صورت عمدی و چه از روی ناآگاهی از مجاز بودن یا نبودن این کار ممکن است از دستگاههای همراه برای ارسال دادههای حساس استفاده کنند.
-
در میان سازمانهایی که امکان رمزگذاری رایانامه دارند، ۴۴.۴٪ همچنان فاقد توانایی ارسال و دریافت رایانامههای رمزگذاری شده از کلاینت رایانامه دستگاه همراه خود میباشند.
-
به طور کلی، تنها ۴۴٪ از پاسخدهندگان گفتهاند سازمان آنها سیاستهای «آوردن دستگاه خود» دارد، حتی ۸۶.۷٪ از همین سازمانها اجازه استفاده از دستگاه همراه را برای رایانامه میدهند. در حالیکه ۵۶.۱٪ از مدیران آی-تی میگویند قوانین BYOD دارند، ۷۴.۹٪ از کارکنان غیر آی-تی میگویند سیاستهایی در این زمینه ندارند و یا از وجود آنها مطمئن نیستند که این امر نشانهی واضح دیگری ازعدم ابلاغ موثر سیاستهای امنیتی است.
نشانههایی از بهبود، ادامه خطرات جدی
-
۷۱.۷٪ از پاسخدهندگان میگویند اکنون توانایی رمزگذاری رایانامهها را دارند، که نسبت به نتایج نظرسنجی سال ۲۰۱۲ رشدی ۶.۲٪ داشته است.
-
اطمینان به انطباق با استانداردها نیز، رشد کرده است: ۴۸.۱٪ «بسیار» مطمئن هستند شرکت آنها رعایت حسابرسی را با موفقیت طی میکند که با آمار ۳۷.۵٪ سال گذشته قابل مقایسه است.
-
از میان ۸۰.۹٪ از پاسخدهندگانی که گفتهاند شرکت آنها دارای سیاستهای امنیتی و رعایتی برای انتقال الکترونیکی فایلهاست، ۵۹٪ اجرای این سیاستها را «بسیار سلطهجویانه» توصیف کردهاند که نسبت به سال ۲۰۱۲ رشدی ۱۲٪ از خود نشان داده است.
-
علیرغم بهبودها، ۷۹.۵٪ از پاسخ دهندگان معتقدند کارکنان به صورت روزمره و یا گهگاهی سیاستهای امنیت و رعایت برای انتقال الکترونیکی فایلها را نقض میکنند.
-
هنگامی که از شرکتکنندگان در نظرسنجی در مورد رویکرد آنها نسبت به سیاستهای رعایت پرسش شد، بیش از یکی از پنج نفر در مدیریت آی-تی (۲۳٪) میگویند؛ «ما ریسک میکنیم زیرا منابع لازم برای رعایت کامل را نداریم.»
-
نزدیک به دو نفر از سه نفر (۶۲.۶٪) در مدیریت آی-تی میگویند سیاست فیلتر کردن، برای نظارت بر محتوای رایانامههای ارسالی و فایلهای ضمیمه که به منظور رعایت انجام میشود، موجب مشکلاتی همچون مثبتی کاذب ( رایانامههای بیارزش رمزگذاری شده) میشود. نزدیک به یک چهارم (۲۴.۲٪) اذعان میکنند تا پای از کار انداختن فیلترینگهای برپایه این سیاستها پیش رفتهاند.
باب جاناکک مدیر ارشد فناوری در دیتا موشن میگوید: «اینکه نسبت به سال گذشته بهبودهایی در امنیت و رعایت میبینیم خوب است اما مشکلات اصلی همچنان باقیست و مشکلات جدید نیز سردرآوردهاند. تقاضا برای ابزارهای جدید مانند رایانامه در دستگاههای همراه توسط شرکتها و کارکنانی که به دنبال راههای بهتر برای انجام کار خود هستند وجود دارد. فراهم کردن رمزگذاری و ابزارهای فیلترینگ قابل اعتمادی که استفاده از آنها برای افراد ساده باشد تا آنها را غیر فعال نکنند چالش پیش رو است.»
«فناوری اطلاعات به همگامی نیاز دارد، به همین دلیل است که قطع ابلاغیهها به کارکنان غیر آی-تی مشکلی خطرساز و نیازمند توجه فوری است. به علاوه پیشرفتهای نظارتی در بسیاری صنایع گسترش داده شده است. شکست در رعایت میتواند ویرانگر باشد. در زمانهای که امنیت و رعایت میتواند به طرز چشمگیری شرایط را تغییر دهید نتایج این نظرسنجیها الگویی برای کمک به کسبوکارها جهت غلبه بر مشکلات و پیشبینی آنها فراهم میکند.»
حضرت علی (ع) می فرماید : علمی که در کار جلوه کند برترین نوع دانش است.