SecurityWorldMarket

03.07.2020

Nordmenn er derimot de minst sikkerhetsbevisste

Koronakrisen har gjort oss mer sikkerhetsbevisste på internett, viser fersk studie fra Trend Micro. Nordmenn er derimot de minst bevisste og de som bryter reglene oftest i Norden.

IT-sikkerhetsselskapet Trend Micro, la nylig frem en undersøkelse som viser hvordan Covid-19 har bidratt til å øke vår bevissthet rundt egen IT-sikkerhet, etter at vi ble tvunget til å jobbe mesteparten av tiden hjemme.

Nesten tre av fire som har hatt hjemmekontor siden starten av koronakrisen, svarer at de er mer bevisste på arbeidsgiverens sikkerhetsregler på internett, men mange bryter fortsatt reglene på grunn av manglende kunnskap eller ressurser.

Undersøkelsen viser at nordmenn er de minst sikkerhetsbevisste blant våre nordiske naboer, samtidig er vi også de mest uforsiktige.

«Head in the clouds»

Undersøkelsen, Head in the Clouds, fra Trend Micro, er basert på 13.200 intervjuer av ansatte i 27 land, om deres holdninger til arbeidsgiverens sikkerhetsregler. Resultatet av undersøkelsen viser helt klart at det aldri har vært en bedre tid enn under Covid-19 til å øke de ansattes bevissthet når det kommer til IT-sikkerhet. Undersøkelsen avslører også at tilnærmingen virksomheter tar til opplæring, er avgjørende for å sikre god sikkerhetspraksis som de ansatte følger.
  • 56 prosent (55 prosent i Norge) av de ansatte innrømmer å bruke applikasjoner eller tjenester som ikke er godkjent av IT-avdelingen på en bedriftsenhet, og 66 prosent (74 prosent i Norge) har lastet opp bedriftsdata til ikke-godkjente applikasjoner.
  • 80 prosent (76 prosent i Norge) av de spurte innrømmer å bruke sin bærbare datamaskin til personlig surfing, og bare 36 prosent (44 prosent i Norge) av dem begrenser nettstedene de besøker fullt ut.
  • 39 prosent (41 prosent i Norge) av respondentene sier at de ofte eller alltid har tilgang til bedriftsdata fra en personlig enhet – selv om det bryter med virksomhetens IT-sikkerhetsregler.

Høy grad av sikkerhetsbevissthet. Men Norge er dårligst i Norden

Resultatene fra undersøkelsen indikerer at de ansatte har en høy grad av sikkerhetsbevissthet, hvor 85 prosent av de spurte hevder at de tar instruksjoner fra IT-avdelingen på alvor. 81 prosent er enige om at IT-sikkerhet i virksomheten er delvis deres eget ansvar. I Norge er andelen 72 prosent, mens 83 prosent av svenskene er enige.

64 prosent av respondentene erkjenner at bruk av applikasjoner som ikke er godkjent for på arbeidsgivers enheter, utgjør en sikkerhetsrisiko. 66 prosent av de norske ansatte er enige, mens kun 51 prosent av svenskene svarer det samme.

- Det er betryggende å registrere at vi blir mer sikkerhetsbevisste når situasjonen krever det. Derfor er det mindre heldig å se at vi her i Norge ikke tar dette like mye på alvor som i våre naboland. Årsaken til min bekymring blir enda tydeligere når vi legger til at vi er de som jobber mest på hjemmekontor, bruker arbeidsplassens enheter mest av alle til personlige gjøremål, kjøper flest nettverksprodukter fra ukjente produsenter, og kobler oss oftest opp til offentlige trådløse nettverk. Kombinasjonen av alle disse faktorene utgjør en stor sikkerhetsrisiko, sier kommunikasjonssjef Karianne Myrvold i Trend Micro Norge.

Effektivitet og produktivitet, fremfor sikkerhet

Det kommer også tydelig frem av undersøkelsen at effektivitet går foran sikkerhet. En tredjedel av respondentene (34 prosent) er enige om at de ikke tenker så mye over om applikasjonene og tjenestene de bruker er godkjent av IT-avdelingen eller ikke. Det viktigste er å få jobben gjort. I Norge svarte nesten halvparten av de spurte at løsningene de bruker på arbeidsplassen er rett og slett for dårlige og at de tror de ikke vil bli oppdaget hvis de bruker applikasjoner eller tjenester som ikke er godkjente. Kun to av 10 svarer det samme i Danmark, Finland og Sverige.

Psykologi og sikkerhet

Undersøkelsen til Trend Micro ser på psykologien til folks oppførsel når det gjelder IT-sikkerhet, inkludert deres holdninger til risiko. «Head in the Cloud»-rapporten presenterer flere vanlige personas for informasjonssikkerhet med sikte på å hjelpe virksomheter å skreddersy IT-sikkerhets-strategien på riktig måte for den enkelte ansatte.

- Det kan være mange årsaker til at folk forholder seg forskjellig når det kommer til egen sikkerhet. Men det er viktig for alle å forstå at de er på mange måter den menneskelige brannmuren i den virksomheten de er ansatt i. Utfordringen ser ut til å handle om hvordan man oversetter den enkeltes bevissthet til konkret atferd. Derfor må også virksomhetene ta hensyn til mangfoldet i hele organisasjonen og skreddersy opplæring for å identifisere og adressere de distinkte atferdsgruppene. Og tiden for å gjøre det er nå, er Karianne Myrvolds klare råd.



Leverandører
Tilbake til toppen