Русская Школа Управления и сервис для управления бизнесом Битрикс24 изучили, как малый и средний бизнес выстраивает политику хранения и защиты корпоративных данных. Результаты показали, что системный подход к кибербезопасности — редкость, а большинство компаний до сих пор полагаются на осторожность сотрудников, а не на технологии и протокол.
Как бизнес относится к кибербезопасности
Выяснилось, что проблемы с информационной безопасностью начинаются уже на этапе найма. Лишь 45% работодателей проверяют на собеседовании, насколько кандидат понимает ответственность за сохранность корпоративных данных, и только 59% компаний требуют от новых сотрудников подписания NDA.
Также половина (50%) респондентов признались, что не проводят обучение сотрудников по безопасности и работе с конфиденциальной информацией. Ежегодно обучают персонал лишь 19% работодателей, а еще треть делают это нерегулярно.
В технологической защите тоже есть пробелы: системы противодействия утечкам данных внедрены только у 38% компаний. Остальные 62% ограничиваются базовыми мерами защиты или вовсе обходятся без них. Автоматизированные системы обновления, помогающие оперативно устранять уязвимости, используют лишь 21% работодателей.
Не менее тревожная ситуация наблюдается с контролем паролей: в 40% организаций сотрудники самостоятельно решают, когда менять пароль.
Еще одна зона риска — использование личных устройств. Треть компаний (32%) разрешают работать с корпоративными данными без ограничений, а 46% — только при соблюдении правил внутренней политики безопасности. Строгий запрет на использование личных устройств для рабочих целей действует только в 22% компаний.
Исследование также показало трудности с «отключением» уволенных сотрудников от рабочих процессов. Только 38% работодателей блокируют доступ в день увольнения, а почти столько же (41%) делают это в течение недели. У 17% доступ блокируется дольше месяца, а у 4% остается активным и после ухода из компании.
Закономерно, что отношение персонала к внутренним правилам тоже неоднозначное: 28% соблюдают их и воспринимают всерьез, 42% считают излишней бюрократией, а 30% игнорируют, если меры мешают работе.
о бизнес-образовании, обучении персонала и саморазвитии — в нашем телеграм-канале.

