64% nhân viên tranh luận với bộ phận IT về việc cập nhật phần mềm

pull-icon
logo-mobile

Danh mục

64% nhân viên tranh luận với bộ phận IT về việc cập nhật phần mềm

Theo nghiên cứu từ Kaspersky về thái độ và thói quen của nhân viên đối với việc cập nhật phần mềm, 23% người tham gia khảo sát cho biết họ từng có bất đồng với đội ngũ CNTT về tầm quan trọng hoặc tần suất cập nhật các thiết bị làm việc của họ. Đáng ngạc nhiên là các đội CNTT lại có xu hướng đồng ý với những yêu cầu như vậy và để 64% nhân viên bỏ qua việc cài đặt các bản cập nhật trên một số phần mềm hoặc hệ điều hành nhất định.

64% nhân viên tranh luận với bộ phận IT về việc cập nhật phần mềm

Các bản cập nhật không chỉ mang đến tính năng mới và sửa lỗi mà còn giải quyết các lỗ hổng bảo mật. Và một khi bản cập nhật bảo mật được phát hành, tội phạm mạng sẽ biết về những vấn đề này. Đó là lý do tại sao quản lý bản vá là điều cần thiết cho bảo mật doanh nghiệp. Tuy nhiên, một số nhân viên không muốn cập nhật thiết bị làm việc của họ, có nghĩa là có những máy tính để bàn, máy tính xách tay và điện thoại thông minh trong mạng công ty dễ bị tấn công.

Đáng lo ngại là những bất đồng này lại mang lại kết quả như mong muốn cho nhân viên. Những người tham gia khảo sát tranh luận với đội ngũ IT về các bản cập nhật đã được hỏi hai câu hỏi: liệu họ có được phép bỏ qua cập nhật (64% cho biết là có) hay liệu họ có được phép chọn những gì cần cập nhật hay không (và tương tự cũng có 64% người chọn tùy chọn này).

Nhân viên có thể yêu cầu các tùy chọn này vì họ sợ rằng thời gian cập nhật có thể ảnh hưởng đến năng suất của họ. Hơn một nửa số người được khảo sát cho rằng họ thực sự bị phân tâm khi làm việc vì cập nhật: 43% tạm dừng công việc đang làm và 8% chỉ kiên nhẫn chờ đợi tại bàn làm việc. Khó khăn không dừng lại ở giai đoạn cài đặt, vì 36% nhân viên đồng ý rằng việc học các phiên bản phần mềm mới là lãng phí thời gian có thể dành để thực hiện công việc của họ.

 64% nhân viên tranh luận với bộ phận IT về việc cập nhật phần mềm

Bạn thường làm gì khi chờ thiết bị hoàn thanh cập nhật?

44% người được khảo sát cho rằng họ ít lo ngại về cập nhật thiết bị làm việc so với thiết bị cá nhân, nghĩa là cập nhật thiết bị dành cho công việc là điều không thật sự đáng bận tâm.

Elena Molchanova, Trưởng bộ phận Phát triển Doanh nghiệp, Đào tạo Nhận thức Bảo mật tại Kaspersky chia sẻ: “Chúng tôi khuyến nghị nhân viên nên thường xuyên cập nhật thiết bị, vì mỗi lần cập nhật chỉ mất vài phút và việc này giúp họ được bảo vệ. Khoảng thời gian này có thể dùng để nạp lại năng lượng cho cơ thể và đầu óc mà không gây bất kỳ ảnh hưởng nào đến quy trình của tổ chức. Chẳng hạn như, nhân viên có thể dành thời gian ít ỏi này áp dụng các bài tập đơn giản từ Kaspersky. Nhân viên cũng có thể gửi cho các đồng nghiệp, đề xuất họ xem qua trong khi chờ đợi cập nhật hoàn thành.”

Để hỗ trợ bộ phận IT khuyến khích nhân viên thường xuyên cài đặt cập nhật, Kaspersky đề xuất:

  • Chuẩn bị hướng dẫn hoặc các bài học dạng video về cách sử dụng phần mềm sau khi cập nhật. Cung cấp thông tin người mà nhân viên có thể liên hệ khi có vấn đề xảy ra.
  • Cảnh báo đến nhân viên về tầm quan trọng của việc cập nhật kịp thời và sẽ nguy hiểm như thế nào nếu thông tin cá nhân và tài sản công ty bị tội phạm mạng khai thác vì vấn đề bảo mật không được vá lỗi.
  • Thông báo nhân viên nếu không cập nhật trong thời gian dài, thiết bị sẽ tự động cập nhật và khởi động lại ngay cả khi họ đang bận rộn với những công việc quan trọng.
  • Triển khai các khóa đào tạo về nhận thức bảo mật với nhiều chủ đề khác nhau, chẳng hạn như Kaspersky Automated Security Awareness Platform.
  • Tải xuống và chia sẻ các bài tập từ Kaspersky để giảm thiểu vấn đề “cắm mặt vào máy tính thường xuyên”.
  • Đối với các hệ thống công nghệ vận hành hoặc CNTT thiết yếu, điều quan trọng là phải luôn được bảo vệ bất kể cập nhật bị trì hoãn. Điều này có nghĩa là các hệ thống chỉ nên thực hiện hoạt động được xác định trước. KasperskyOS hỗ trợ Miễn dịch Không gian mạng và nó có thể được sử dụng để xây dựng các hệ thống CNTT được thiết kế an toàn.

Để biết thêm chi tiết về nghiên cứu, vui lòng truy cập tại đây.

---

Về Kaspersky

Kaspersky là một công ty bảo vệ an ninh mạng và quyền riêng tư số toàn cầu, được thành lập vào năm 1997. Hiểu biết về các mối đe dọa và chuyên môn sâu về an ninh bảo mật của Kaspersky liên tục được chuyển đổi thành các giải pháp và dịch vụ an ninh bảo mật mang tín đổi mới sáng tạo để bảo vệ các doanh nghiệp, cơ sở hạ tầng thiết yếu, các chính phủ và người tiêu dùng trên toàn cầu. Danh mục giải pháp an ninh bảo mật toàn diện của Kaspersky bao gồm giải pháp bảo vệ điểm cuối hàng đầu và các giải pháp và dịch vụ bảo mật chuyên dụng để chống lại các mối đe dọa kỹ thuật số tinh vi và thường xuyên biến đổi. Công nghệ của Kaspersky đã và đang bảo vệ cho hơn 400 triệu khách hàng cá nhân và 240.000 khách hàng doanh nghiệp trên toàn thế giới trên toàn thế giới. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.vn

Bài viết liên quan

Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024
Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024

Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.

Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro
Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro

Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.

Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng
Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng

Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.

Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng
Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng

Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.

Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục
Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Trong khoảng thời gian từ tháng 1 năm 2023 đến tháng 9 năm 2024, các chuyên gia củaKaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit.

Nhận ưu đãi Bỏ qua