Исследование: удалённая работа создаёт слепые зоны в корпоративной IT-безопасности

Отечественный бизнес всё чаще теряет контроль над цифровым периметром: 85% сотрудников не отрываются от дел даже в отпуске, но только 12% их них работают через корпоративные устройства и защищённые каналы связи. При этом организации всё чаще сталкиваются с повсеместным распространением так называемых «Теневых ИТ» (Shadow IT) — IT-активов, будь то личные гаджеты или онлайновые сервисы, пользуемые внутри предприятия без ведома и контроля ИБ-служб. Об этом свидетельствует исследование компании «Интеллектуальная безопасность», работающей на рынке кибербеза под брендом Security Vision.

Согласно данным Security Vision, 28% сотрудников полноценно работают в отпуске, ещё 57% периодически проверяют почту. Однако инфраструктура безопасности часто не адаптирована к таким сценариям. Проведённым опросы показали, что половина респондентов (51%) используют для рабочих задач личные ноутбуки или смартфоны вместо корпоративных устройств, 32% подключаются к корпоративным ресурсам через общественный Wi‑Fi в отелях, кафе, аэропортах, 63% переходят в Telegram или WhatsApp, потому что это «привычнее и быстрее», а не из-за технических ограничений корпоративного ПО. При этом почти 60% компаний не имеют регламентов работы в дистанционном режиме, а 49% не предоставляют сотрудникам защищённых инструментов (корпоративный VPN, изолированные чаты, удалённый доступ).

Такое легкомысленное поведение персонала создаёт «слепые зоны» для ИБ-подразделений: 18% сотрудников хранят рабочие пароли, сканы документов или доступы в незащищённой галерее или заметках личного телефона; 31% при входе в рабочие системы не сталкиваются с запросом многофакторной аутентификации; 35% сотрудников сталкивались с подозрительными сообщениями, маскирующимися под коллег: 25% распознали в них фишинг, а 10% не смогли однозначно определить подлинность. Сами сотрудники главной угрозой считают мошеннические атаки (50%). При этом риски, связанные с потерей или кражей устройств (20%), использованием публичных сетей (22%) и личных гаджетов (8%), часто недооцениваются.

Исследование: удалённая работа создаёт слепые зоны в корпоративной IT-безопасности
Источник изображения: Security Vision / securityvision.ru

По мнению Николая Гончарова, директора департамента мониторинга кибербезопасности Security Vision, в условиях размытого IT-периметра одних запретительных мер уже недостаточно: сотрудники всё равно останутся на связи, но могут перейти в неконтролируемые каналы, создавая слепые зоны для ИБ-отдела. Поэтому стратегический фокус должен смещаться с блокировки на видимость и управление рисками. Современные системы мониторинга поведения пользователей позволяют в реальном времени выявлять аномалии — например, нетипичные входы, подозрительные скачивания данных или доступ с необычных устройств, а платформы автоматизации реагирования помогают быстрее проверять такие события и принимать меры по локализации угроз. «Защита данных должна быть встроенной и прозрачной, а не превращаться в операционный барьер», — отмечает эксперт.

В Security Vision напоминают, что для минимизации последствий Shadow IT организациям следует: 1) внедрить понятные политики удалённой работы с чёткими правилами использования личных устройств и каналов связи; 2) обеспечить сотрудников защищёнными инструментами (корпоративный VPN, менеджеры паролей, изолированные чаты); 3) настроить мониторинг аномальной активности и несанкционированного доступа к корпоративным ресурсам; 4) регулярно проводить обучение персонала кибергигиене с акцентом на сценарии работы вне офиса.

Ну а самое главное при работе в глобальной сети — это быть бдительным, соблюдать критичность мышления и меры цифровой гигиены.

По материалам пресс-службы Security Vision