Securitate — August 31, 2026 at 2:05 pm

Top 3 factori de risc cibernetic se bazează pe comportamentul uman

by

Un nou studiu Kaspersky arată că 80% dintre organizații consideră factorul uman drept principalul element care poate favoriza un atac cibernetic de succes asupra companiei – chiar înaintea breșelor de securitate determinate de măsurile tehnice insuficiente. Printre primele trei riscuri se numără volumul ridicat de muncă al echipelor IT și de securitate IT, nivelul insuficient de expertiză al specialiștilor în securitate și lipsa de conștientizare a riscurilor de securitate în rândul angajaților – fiecare dintre acești factori obținând aproape un sfert din totalul răspunsurilor.

Risk management concept with digital warning icons and touchscreen interface in futuristic creative style on dark background showing security alerts.

Atacatorii cibernetici se bazează tot mai mult pe factorul uman, de la tehnici de inginerie socială care îi determină pe angajați să divulge date sensibile până la configurări incorecte rămase nedetectate de echipe suprasolicitate. Chiar și incidentele cu un grad ridicat de severitate sunt adesea declanșate prin inginerie socială, când o singură tentativă de fraudă convingătoare duce la o eroare critică provocată de factorul uman. În ciuda progreselor în domeniul automatizării, factorul uman rămâne unul dintre principalele motive pentru care atacurile cibernetice au succes.

Potrivit unui nou studiu realizat de centrul intern de cercetare de piață al Kaspersky, 24% dintre organizații au identificat volumul ridicat de muncă al departamentelor IT și de securitate drept unul dintre principalii factori care cresc probabilitatea unor atacuri cibernetice de succes. Procentul este mai mare în rândul companiilor de dimensiuni medii (27%) și al companiilor mari (26%), unde numărul de procese și sarcini este mai ridicat. Atunci când echipele de specialiști sunt suprasolicitate, acestea au mai puțin timp pentru activități de apărare proactive, ceea ce crește, la rândul său, probabilitatea apariției unor erori sau a unor incidente care nu sunt detectate la timp.

Următorul factor, menționat de 24% dintre respondenți, este lipsa de expertiză și experiență în rândul profesioniștilor din domeniul securității și IT. Această problemă afectează direct capacitatea unei organizații de a identifica, analiza și contracara amenințările moderne. Îngrijorările sunt deosebit de pronunțate în anumite regiuni unde au fost raportate procente mai ridicate: Mexic (30%), Columbia (29%), Turcia (28%) și Germania (27%).

În fine, 24% dintre respondenți menționează nivelul scăzut de conștientizare a riscurilor de securitate în rândul angajaților, care continuă să expună organizațiile la o gamă largă de atacuri cibernetice. Această problemă este menționată cu o frecvență și mai mare în Germania (32%), precum și pe mai multe piețe din regiunea Asia-Pacific, în special în Vietnam (35%), Thailanda (33%), China (30%), India (28%), Indonezia (27%) și Malaysia (27%).

Pentru a ajuta organizațiile să reducă riscurile asociate factorului uman, experții Kaspersky recomandă următoarele:

Investiți în cursuri suplimentare de securitate cibernetică pentru angajați, pentru a le menține cunoștințele actualizate.

• Prin Kaspersky Cybersecurity Training, profesioniștii își pot dezvolta competențele tehnice și își pot consolida capacitatea de a-și proteja companiile împotriva atacurilor.

• De la cursuri tehnice specializate până la programe avansate de instruire pentru top management, Kaspersky Academy oferă o gamă largă de opțiuni care pot răspunde cel mai bine nevoilor companiei.

Utilizați simulatoare interactive, precum Kaspersky Interactive Protection Simulation, pentru a testa nivelul de expertiză și pentru a evalua modul în care angajații iau decizii strategice în condițiile de presiune generate de un atac cibernetic. Instruirea periodică privind conștientizarea riscurilor îi ajută pe angajați să recunoască amenințările, să evite acțiunile riscante și să contribuie la consolidarea nivelului general de securitate al organizației.

Implicați echipele în provocări de securitate cibernetică bazate pe gamificare, care dezvoltă abilități practice pentru identificarea vulnerabilităților, analiza incidentelor și prevenirea atacurilor într-un mediu sigur.

Utilizați soluții centralizate și automatizate, precum Kaspersky Next XDR Expert, pentru a reduce presiunea asupra echipelor de securitate IT și a minimiza posibilitatea apariției unor erori. Prin agregarea și corelarea datelor din surse multiple într-un singur loc și utilizarea tehnologiilor de învățare automată, aceste soluții permit detectarea eficientă a amenințărilor și un răspuns automat rapid.

Dacă o companie nu dispune de suficienți specialiști în securitate, poate adopta servicii de securitate gestionate, precum Kaspersky Managed Detection and Response (MDR) și/sau Incident Response, care acoperă întregul ciclu de gestionare a incidentelor – de la identificarea amenințărilor până la protecție continuă și remediere. Aceste servicii contribuie la protejarea împotriva atacurilor cibernetice dificil de detectat și oferă acces la expertiză suplimentară fără necesitatea unor noi angajări.