КИБЕРБЕЗОПАСНОСТЬ

Сотрудники остаются последней защитой от кибератак — 4 основных угрозы

Четыре ключевые киберугрозы, где сотрудники остаются первой и последней линией защиты в кибербезопасности.

✍️ Редакция iTech News | 16.12.2025 | ⏱ 2 мин | Источник: Dark Reading
Кибербезопасность: сотрудники как последняя линия защиты

Несмотря на современные технологии и системы безопасности, именно сотрудники остаются первой и последней линией обороны от киберугроз. В условиях постоянных атак, каждая компания должна понимать важность человеческого фактора в кибербезопасности.

Актуальные киберугрозы

Специалисты выделяют четыре основных типа атак, где именно сотрудники часто становятся целью злоумышленников. Первой угрозой являются фишинговые атаки, которые по данным IBM составляют около 40% всех инцидентов. Второй тип — утечка данных из-за недостаточной подготовки персонала — это главная причина большинства инцидентов, которые могут вылиться в огромные штрафы, достигающие €20 млн за нарушения GDPR.

Третьим направлением атак является использование недостатков в обучении сотрудников, где 30% из них не знают, как действовать при кибератаке. Четвёртой угрозой считаются инциденты внутренней безопасности: 22% работников осознанно или неосознанно способствуют утечке конфиденциальной информации.

Роль сотрудников в киберзащите

Согласно отчёту Cybersecurity & Infrastructure Security Agency, 90% всех кибератак можно предотвратить, если сотрудники пройдут обучение и поймут важность безопасного поведения в сети. Важно, чтобы компании инвестировали в регулярные тренинги и имели чёткие протоколы действий в случае угрозы, что поможет снизить риски более чем на 50%.

Для компаний, работающих на российском рынке, ситуация требует серьёзного внимания к обучению и повышению осведомлённости сотрудников относительно киберугроз. Учитывая существующие законодательные инициативы, игнорирование этой проблемы может привести к юридическим последствиям.

Практические выводы для бизнеса

Компании должны рассматривать своих сотрудников как ключевую защиту от кибератак. Инвестиции в обучение и стандарты безопасности — не просто необходимость, а стратегический шаг, который позволяет защитить данные и репутацию. В условиях растущих угроз, кибербезопасность становится неотъемлемой частью бизнес-стратегии.

Следующий шаг для организаций — внедрить регулярные тренинги по безопасности и обновить внутренние политики, чтобы минимизировать риски, связанные с кибератаками, и соответствовать современным требованиям рынка.

Поделиться: Telegram X LinkedIn