Trabajo remoto: estamos estresados ​​y distraídos y cometemos estos errores de seguridad

El estrés, el agotamiento y las distracciones en el hogar podrían resultar en más violaciones de ciberseguridad como resultado de un error humano, según un informe de Tessian.

El estrés en el personal que trabaja desde casa durante períodos prolongados está abriendo las empresas a un mayor riesgo de incidentes de ciberseguridad.

A medida que el gran experimento global de trabajo remoto para muchos trabajadores de oficina se acerca a su quinto mes, los empleados todavía están luchando por adaptarse tanto a los
cambios prácticos y de comportamiento

que el cambio repentino ha requerido. La firma de seguridad de correo electrónico Tessian descubrió que el aumento de los niveles de estrés reportados por los trabajadores en los últimos meses significaba que era más probable que las empresas experimentaran incidentes de ciberseguridad como resultado de un error humano.

Su informe de Psicología del Error Humano encuestó a 1,000 trabajadores en el Reino Unido y 1,000 trabajadores en los EE. UU. En el punto álgido del brote de coronavirus en abril de 2020, para revelar cómo el estrés, la distracción y la interrupción del lugar de trabajo llevaron a las personas a cometer errores en el trabajo. Más de la mitad (52%) de los empleados dijeron que eran más propensos a errores mientras estaban estresados, mientras que más de dos quintas partes dijeron que cometían más errores cuando se sentían cansados ​​(41%) o estaban distraídos (42%). No es de extrañar, entonces, que el 43% de los empleados informaron que habían cometido errores que tuvieron como resultado repercusiones en la seguridad cibernética para ellos mismos o para su empresa.

Al analizar la razón por la que uno de cada cuatro encuestados admitió
caer en estafas de phishing,

El 47% de los encuestados citó la distracción como la causa principal, y el 57% de los trabajadores afirmó que estaban más distraídos cuando trabajaban desde casa.

Jeff Hancock, profesor de comunicación en la Universidad de Stanford, sugirió que la nueva normalidad de trabajar desde casa significa que las líneas que alguna vez fueron claras entre la vida personal y profesional se han vuelto borrosas, lo que dificulta adoptar la mentalidad adecuada para cada escenario. Los hallazgos hacen eco
un informe de Slack

a mediados de mayo, que concluyó que trabajar desde casa hacía más difícil para los trabajadores remotos “desconectarse” efectivamente después de un día de trabajo.

VER: Seguridad de confianza cero: una hoja de trucos (.) (TechRepublic)

“Trabajar en entornos inusuales puede ser estresante y distraer”, dijo Hancock. “Antes de la pandemia, la gente estaba acostumbrada a operar en espacios distintos (el hogar, el trabajo, las actividades sociales) y teníamos diferentes formas de entender el mundo en cada espacio. Los eventos de 2020 significan que estos espacios se han difuminado y hemos tenido que aprender rápidamente nuevas formas de operar y esto tiene sus desafíos “.

Otras razones por las que las personas hicieron clic en los correos electrónicos de phishing incluyeron el hecho de que parecían legítimas (43%) y el hecho de que parecían provenir de un alto ejecutivo (41%) o de una marca conocida (también 41%). Los hombres tenían el doble de probabilidades que las mujeres de caer en las estafas de phishing, y el 34% de los hombres encuestados dijeron que habían hecho clic en un enlace en un correo electrónico falso en comparación con solo el 17% de las mujeres.

Aquellos que trabajan en la industria de la tecnología fueron los más propensos a hacer clic en los correos electrónicos de phishing, y casi la mitad de los encuestados en este sector (47%) admitieron haberlo hecho. Esto fue seguido de cerca por los empleados de banca y finanzas, con el 45% de los trabajadores admitiendo haber hecho clic en enlaces de phishing en correos electrónicos.

La fatiga fue otro factor que hizo que los trabajadores hicieran clic en enlaces maliciosos, y el 44% de los encuestados también lo citó como una de las principales razones para enviar un correo electrónico a la persona equivocada. Casi la mitad (46%) de los encuestados dijeron que
había experimentado agotamiento

en su carrera.

Estos errores tienen consecuencias desastrosas para los empleadores y los empleados, según descubrió Tessian: una de cada cinco empresas informó que había perdido clientes como resultado de un correo electrónico mal dirigido que resultó en una violación de datos.

Hancock advirtió que los piratas informáticos continuaban
explotar la confusión causada por COVID-19

y el cambio resultante al trabajo a distancia. “Este año, la gente ha tenido que lidiar con situaciones increíblemente estresantes y muchos cambios. Y cuando las personas están estresadas, tienden a cometer errores o tomar decisiones de las que luego se arrepienten”, dijo.

“Lamentablemente, los piratas informáticos se aprovechan de esta vulnerabilidad. Las empresas, por lo tanto, deben educar a los empleados sobre las formas en que un pirata informático puede aprovechar su estrés durante estos momentos, así como los incidentes de seguridad que pueden ser causados ​​por errores humanos”.

VER:
Calendario editorial de TechRepublic Premium: políticas de TI, listas de verificación, kits de herramientas e investigación para descargar

(TechRepublic Premium)

El informe también reveló el papel de la edad en los comportamientos de ciberseguridad de los empleados. Tessian descubrió que los empleados más jóvenes tenían cinco veces más probabilidades que sus pares mayores de admitir errores que comprometían la ciberseguridad de su empleador, y la mitad de los jóvenes de 18 a 30 años dijeron que habían cometido tales errores en comparación con solo el 10% de los trabajadores mayores de esa edad. de 51.

Esto podría deberse simplemente a que las generaciones más jóvenes suelen ser más conocedoras de la tecnología y pueden detectar más fácilmente cuándo han cometido un error, según el informe de Tessian. Alternativamente, las generaciones mayores “pueden ser más reacias a admitir que han cometido un error” debido a la vergüenza o al miedo a quedar mal, sugirió.

Tim Sadler, director ejecutivo y cofundador de Tessian, dijo que era “poco realista” esperar que todos los empleados siempre tomaran las decisiones correctas de seguridad de TI “el 100% del tiempo”, y sugirió que las empresas podrían ayudar a prevenir las infracciones mediante una mejor comprensión de los aspectos psicológicos. razones que llevaron a la gente a cometer errores.

“Para evitar que los errores simples se conviertan en incidentes de seguridad graves, las empresas deben priorizar la ciberseguridad en el nivel humano”, dijo Sadler. “Esto requiere comprender los comportamientos individuales de los empleados y utilizar esa información para adaptar la capacitación y las políticas para hacer que las prácticas seguras de ciberseguridad realmente resuenen para cada persona”.

Sigue navegando por nuestra web viendo más artículos.

Deja un comentario