Дослідження Oh, Behave!, проведене CybSafe та National Cybersecurity Alliance, дослідило онлайн-поведінку різних поколінь. Чому навчання кібербезпеці – must-have для сучасних компаній – читайте нижче.
Залежність від онлайн-світу: ми вже завантажені в Матрицю?
53% учасників дослідження Oh, Behave! зізналися, що вони завжди онлайн. Прочитайте це ще раз. Більш ніж половина опитаних завжди онлайн. Вони фактично живуть в цифровій Матриці.
Ще 38% виходять в Інтернет кілька разів на день. Не сюрприз, що «онлайн-поколіннями» виявилися зумери (65%) і мілленіали (64%). Третина учасників повідомила, що має десять або більше онлайн-облікових записів. Водночас володіння кількома акаунтами було більш поширеним серед молоді.
Така статистика свідчить про глибоке проникнення Інтернету в наше повсякденне життя.
І змушує задуматись – наскільки користувачі обізнані в питаннях кібергігієни?
Надмірна впевненість у власних силах
Хоча мілленіали (76%) та зумери (69%) демонструють високий рівень впевненості у своїй здатності розпізнати фішингові листи, саме вони найчастіше стають жертвами кіберзлочинців.
Головною причиною є їхня надмірна самовпевненість, яка може призвести до необережної поведінки в Інтернеті та збільшити ризик потрапляння на гачок фішерів.
Найкраще описати поведінку молодшого покоління може фраза: «Ми знаємо про засоби безпеки. Просто не користуємось ними». Дослідження підтверджує цю думку: так, про багатофакторну автентифікацію (MFA) знає 81% учасників, що на 11% більше, ніж у 2023 році. Втім, використовувати MFA на практиці, а не тільки на словах, поспішають геть не всі.
У порівнянні, старше покоління використовує MFA частіше, водночас відсоток знайомих із цим заходом безпеки менший. Тобто вимальовується така картина: молодші знають багато про методи, але мало їх використовують, а старші знають менше, втім, якщо вже знають, то з більшою ймовірністю користуються ними.
Небезпечний фішинг: хто найчастіше потрапляє на гачок?
Понад 44% респондентів впевнені у своїй здатності відрізнити шахрайські повідомлення. Також помітна тенденція до активного пошуку додаткової інформації про кібербезпеку: кількість користувачів, які звертаються до зовнішніх джерел, зросла на 10% порівняно з минулим роком.
При цьому, попри підвищення рівня обізнаності про фішинг, він продовжує залишатися найпоширенішим типом кіберзлочинів. Цілих 70% респондентів, які стали жертвами кібератак, постраждали саме через фішинг.
Молоді покоління все частіше схиляються до думки, що їхні дані вже давно вкрадені хакерами. Вони вважають, що стати жертвою кіберзлочинців – майже неминуче і що це лише питання часу.
Зумери, мілленіали та покоління X по-різному виявляють фішингові повідомлення. Молоді покоління частіше перевіряють адресу відправника листа, а старші орієнтуються на граматичні помилки та одруківки.
Серед поширених причин невпевненості в розпізнаванні фішингових листів – підвищення якості фішингових атак, часто керованих штучним інтелектом.
Паролі – слабка ланка в ланцюгу кібербезпеки?
Згідно з дослідженням National Cybersecurity Alliance (NCA) Oh, Behave!, знання не завжди дорівнює дії, коли йдеться про паролі. Хоча 78% респондентів стверджують, що знають, як створити надійний пароль, багато хто продовжує використовувати ненадійні та передбачувані комбінації.
Наприклад, 35% учасників використовують особисту інформацію у своїх паролях, роблячи їх вразливими до злому. 40% створюють паролі з одного слова або імені, які можна легко підібрати за допомогою спеціальних програм.
Головна причина слабких паролів – люди хочуть їх памʼятати, а отже, обирають прості комбінації. Другий рік поспіль збільшується відсоток учасників, які використовують у паролях особисту інформацію – наприклад, імена членів сім’ї або домашніх улюбленців. Цього року більше третини (35%) учасників додали особисту інформацію у свої паролі.
Загальна картина є такою. Більшість учасників (43%) створюють паролі з 9-11 символів. Близько третини (32%) створюють паролі з 4-8 символів. І лише 25% створюють паролі довжиною понад 12 символів.
Поширена проблема користувачів – повторення одного й того самого паролю для всіх своїх акаунтів. Свіжий звіт Oh, Behave! показав, що 65% опитаних використовують окремий пароль «постійно» або «в більшості випадків». Непогано, але тим часом 35% були менш пильними у використанні унікальних паролів.
Тренінги – інвестиція в безпеку команди
Після дослідження Oh, Behave! вирішили дізнатись, як курси з безпеки впливають на поведінку людей.
Вони запитали у людей, які пройшли навчання з кібербезпеки, чи змінили вони поведінку в Інтернеті після навчання. Спойлер: 83% респондентів, які пройшли тренінги з кібербезпеки, вважають їх корисними.
Найбільший вплив навчання мало на здатність людей розпізнавати фішингові повідомлення та повідомляти про них: 52% (+2% у порівнянні з 2023 роком).
Зокрема, 45% повідомили, що почали використовувати багатофакторну автентифікацію (MFA) в результаті навчання з кібербезпеки, що на 11% більше, ніж у 2023 році.
Висновок
Дослідження Oh, Behave!, проведене CybSafe та National Cybersecurity Alliance, показало, що представники молодого покоління, хоч і впевнені у своїй здатності розпізнавати кіберзагрози, частіше стають жертвами фішингу та інших кібератак.
Більшість людей досі використовують ненадійні методи захисту (такі як паролі, які легко зламати) та нехтують багатофакторною автентифікацією (MFA).
Хоча заплутаність та суперечливість у сфері кібербезпеки можуть зменшувати почуття відповідальності людей за власну безпеку, тренінги з кібербезпеки все ж таки демонструють позитивний вплив на їхню поведінку. Зокрема, це помітно в покращенні навичок розпізнавання фішингових повідомлень та повідомленні про них.
Як бачимо, кіберграмотність – не вроджена навичка, а знання, які потребують постійного оновлення. Якісний підхід до навчальних програм з кібербезпеки – основа їх успішного проходження та засвоєння.
Fortra Terranova Security Awareness – це комплексне рішення для навчання персоналу та симуляції фішингових атак. Воно допоможе виявити слабкі місця, зміцнити кіберграмотність вашої команди, зменшити ризик виникнення інцидентів та сформувати культуру кібербезпеки.
Завдяки симуляціям фішингових атак ви зможете визначити співробітників в зоні ризику та розробити для них індивідуальні програми навчання. Інтерактивні тренінги адаптовані під специфіку вашої організації, що полегшує засвоєння матеріалу.
Врешті-решт, свідомий та навчений персонал – це надійний захист від фішингу, соціальної інженерії та інших кіберзагроз. Регулярні тренінги та симуляції допоможуть створити культуру кібербезпеки у вашій організації.
Захистіть свій бізнес від кіберзагроз вже сьогодні!