Theo nghiên cứu từ Kaspersky về thái độ và thói quen của nhân viên đối với việc cập nhật phần mềm, 23% người tham gia khảo sát cho biết họ từng có bất đồng với đội ngũ CNTT về tầm quan trọng hoặc tần suất cập nhật các thiết bị làm việc của họ. Đáng ngạc nhiên là các đội CNTT lại có xu hướng đồng ý với những yêu cầu như vậy và để 64% nhân viên bỏ qua việc cài đặt các bản cập nhật trên một số phần mềm hoặc hệ điều hành nhất định.
Các bản cập nhật không chỉ mang đến tính năng mới và sửa lỗi mà còn giải quyết các lỗ hổng bảo mật. Và một khi bản cập nhật bảo mật được phát hành, tội phạm mạng sẽ biết về những vấn đề này. Đó là lý do tại sao quản lý bản vá là điều cần thiết cho bảo mật doanh nghiệp. Tuy nhiên, một số nhân viên không muốn cập nhật thiết bị làm việc của họ, có nghĩa là có những máy tính để bàn, máy tính xách tay và điện thoại thông minh trong mạng công ty dễ bị tấn công.
Đáng lo ngại là những bất đồng này lại mang lại kết quả như mong muốn cho nhân viên. Những người tham gia khảo sát tranh luận với đội ngũ IT về các bản cập nhật đã được hỏi hai câu hỏi: liệu họ có được phép bỏ qua cập nhật (64% cho biết là có) hay liệu họ có được phép chọn những gì cần cập nhật hay không (và tương tự cũng có 64% người chọn tùy chọn này).
Nhân viên có thể yêu cầu các tùy chọn này vì họ sợ rằng thời gian cập nhật có thể ảnh hưởng đến năng suất của họ. Hơn một nửa số người được khảo sát cho rằng họ thực sự bị phân tâm khi làm việc vì cập nhật: 43% tạm dừng công việc đang làm và 8% chỉ kiên nhẫn chờ đợi tại bàn làm việc. Khó khăn không dừng lại ở giai đoạn cài đặt, vì 36% nhân viên đồng ý rằng việc học các phiên bản phần mềm mới là lãng phí thời gian có thể dành để thực hiện công việc của họ.
Bạn thường làm gì khi chờ thiết bị hoàn thanh cập nhật?
44% người được khảo sát cho rằng họ ít lo ngại về cập nhật thiết bị làm việc so với thiết bị cá nhân, nghĩa là cập nhật thiết bị dành cho công việc là điều không thật sự đáng bận tâm.
Elena Molchanova, Trưởng bộ phận Phát triển Doanh nghiệp, Đào tạo Nhận thức Bảo mật tại Kaspersky chia sẻ: “Chúng tôi khuyến nghị nhân viên nên thường xuyên cập nhật thiết bị, vì mỗi lần cập nhật chỉ mất vài phút và việc này giúp họ được bảo vệ. Khoảng thời gian này có thể dùng để nạp lại năng lượng cho cơ thể và đầu óc mà không gây bất kỳ ảnh hưởng nào đến quy trình của tổ chức. Chẳng hạn như, nhân viên có thể dành thời gian ít ỏi này áp dụng các bài tập đơn giản từ Kaspersky. Nhân viên cũng có thể gửi cho các đồng nghiệp, đề xuất họ xem qua trong khi chờ đợi cập nhật hoàn thành.”
Để hỗ trợ bộ phận IT khuyến khích nhân viên thường xuyên cài đặt cập nhật, Kaspersky đề xuất:
Để biết thêm chi tiết về nghiên cứu, vui lòng truy cập tại đây.
---
Về Kaspersky
Kaspersky là một công ty bảo vệ an ninh mạng và quyền riêng tư số toàn cầu, được thành lập vào năm 1997. Hiểu biết về các mối đe dọa và chuyên môn sâu về an ninh bảo mật của Kaspersky liên tục được chuyển đổi thành các giải pháp và dịch vụ an ninh bảo mật mang tín đổi mới sáng tạo để bảo vệ các doanh nghiệp, cơ sở hạ tầng thiết yếu, các chính phủ và người tiêu dùng trên toàn cầu. Danh mục giải pháp an ninh bảo mật toàn diện của Kaspersky bao gồm giải pháp bảo vệ điểm cuối hàng đầu và các giải pháp và dịch vụ bảo mật chuyên dụng để chống lại các mối đe dọa kỹ thuật số tinh vi và thường xuyên biến đổi. Công nghệ của Kaspersky đã và đang bảo vệ cho hơn 400 triệu khách hàng cá nhân và 240.000 khách hàng doanh nghiệp trên toàn thế giới trên toàn thế giới. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.vn
Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.
Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.
Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.
Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.