65%的办公室职员绕过网络安全措施来提高工作效率

据 CyberArk 称,公室工作高风险访问存在于整个工作场所 ,绕过几乎涉及每一个工作岗位 ,网络这证明企业重新思考保护员工的安全方式的时刻已经到来 。
CyberArk 对英国、措施美国 、提高法国、效率德国 、公室工作澳大利亚和新加坡的绕过 14003 名员工进行了调查,以发现安全团队最希望阻止的网络员工行为。
员工依赖特权访问来完成日常任务如今 ,安全几乎所有员工都有某种敏感或特权访问权限 ,措施事实上 ,源码下载提高他们完成工作需要这些权限。效率
CyberArk 发现 ,公室工作所有接受调查的员工都会通过公司设备访问工作应用程序和服务,包括访问通信和协作工具(如 Teams、Slack、Outlook,占 52%)、IT 管理和管理工具(占 41%)以及面向客户的应用程序(占 34%) 。这些包含敏感和特权数据的业务关键型应用程序。
与此同时,80% 的受访者还会通过个人设备访问工作应用程序和服务。
几乎每个员工用户都有可能成为安全风险。免费模板对于许多员工来说,他们倾向于采取可能使企业更易受到代价高昂且破坏性强的网络攻击的风险行为,这种倾向使他们更有可能成为安全风险 。
例如 ,在过去一年中,60% 的受访者曾使用个人设备访问与工作相关的应用程序、电子邮件或系统。
65% 的受访办公室员工承认,他们曾以提高工作效率为名,想办法规避网络安全政策 。27% 的模板下载受访者表示,他们会在多个账户上使用同一个密码,以避免麻烦,而 20% 的受访者表示 ,他们会使用个人设备作为 WiFi 热点。
AI的采用创造了新的攻击面根据这项研究 ,大多数员工已经开始使用AI,72% 的受访者表示他们在工作中使用AI工具 。AI的广泛使用为安全团队管理开辟了新的攻击面,并为企业创造了新的云计算漏洞,因为使用许多AI工具通常涉及输入敏感数据。
50% 的受访者表示,他们并不总是遵守公司关于向AI工具中添加敏感或机密信息的政策——或者他们的公司没有制定AI政策 。
高层管理人员最容易成为网络钓鱼骗局的受害者 ,62% 的高层管理人员报告称 ,他们至少点击过一次网络钓鱼电子邮件中的链接,而入门级员工中这一比例仅为 25% 。
49% 的高防服务器办公室员工使用相同的登录凭据访问多个与工作相关的应用程序,36% 的员工使用相同的登录凭据访问个人和工作场所的应用程序和服务。30% 的员工会与同事共享与工作相关的密码和凭据登录信息。
36% 的员工承认,他们不会立即为所有个人设备安装安全补丁或软件更新 。
即使员工怀有最好的意图 ,冒险走捷径的建站模板情况也屡见不鲜。现在,企业及其安全团队比以往任何时候都更需要构建有弹性的身份安全策略 ,既方便员工开展工作 ,又能降低整体风险。
相关文章
自动化的持续集成/持续交付(CI/CD)流水线被用来加快开发速度。拥有可以触发或预定的流水线,可自动接收代码、合并代码、构建代码、测试代码并自动交付,这真是太棒了。然而,由于这些流水线通常需要访问互联2025-12-07
近日,安全研究员Shmuel Cohen在Black Hat Asia大会上展示了如何用逆向工程破解Palo Alto Networks的Cortex XDR安全软件,并将其转换为隐蔽持久的“超级恶意2025-12-07
想了解更多AIGC的内容,请访问:51CTO AI.x社区https://www.51cto.com/aigc/ 生成式人工智能(GenAI)代表了人工智能的一个重大飞跃,能够创建文本、2025-12-07
您的安全策略定义了您想要保护的内容以及您对系统用户的期望。当您设计新应用程序或扩展当前网络时,您的安全策略为安全规划提供了基础。它描述了用户的责任,例如保护机密信息和创建重要的密码。注意:需要为组织创2025-12-07
Dota 2的玩家注意了,你使用的游戏模式很可能被黑客盯上了。2月13日消息,未知的威胁行为者为 Dota 2 游戏创建了恶意游戏模式,这些模式可能已经被利用来建立对玩家系统的后门访问。威胁行为者利用2025-12-07
低价大甩卖?多次攻击美国基础设施的勒索软件Zeppelin仅500美元出售
据BleepingComputer消息,一名黑客在某网络犯罪论坛上发帖,以500美元的超低价格出售 Zeppelin 勒索软件构建器的源代码和破解版本,该软件曾多次针对美国关键基础设施企业和组织发起攻2025-12-07

最新评论