Опрос МТС Линк и SuperJob: 21% офисных работников не обучались информационной безопасности

Кибермошенники постоянно изобретают новые способы для обмана граждан и похищения персональных данных. Чтобы обезопасить себя и свою компанию от утечек и неприятностей, важно разбираться в информационной безопасности. МТС Линк и SuperJob провели опрос, посвящённый обучению по этой теме в российских компаниях, и выяснили, что каждый пятый офисный работник не проходил инструктаж по информационной безопасности.

Проведение инструктажа в компаниях

В опросе участвовали представители 1 000 компаний (в основном менеджеры по персоналу) и 1 600 офисных сотрудников, чьи обязанности связаны с получением и/или распространением информации и персональных данных.

Представители HR-служб более половины опрошенных компаний утверждают, что проводили инструктаж по информационной безопасности в течение прошедшего года. 

Что ещё:

  • В 30% организаций сотрудников обучали менее чем полгода назад.
  • В каждой десятой компании последний раз сотрудников инструктировали в 2022 или 2023 году, а в 2% — до 2022 года.
  • Почти 10% представителей бизнеса сообщили, что обучение основам кибербезопасности ещё ни разу не проводилось, а четверть — затруднились с ответом или не смогли вспомнить, когда проходили последнее обучение.

Что говорят сотрудники

21% офисных работников рассказали, что никогда не проходили инструктаж. При этом, согласно опросу, 36% респондентов изучали защиту информации менее шести месяцев назад, 20% — от полугода до года назад, 7% — более года назад, а 3% — более двух лет назад.

Опрошенные оценили свои знания и навыки в сфере защиты информации и персональных данных в среднем на 3,9 по пятибалльной шкале. 4,2 балла поставили собственной компетентности те, кто проходил обучение менее 6 месяцев назад. Для сравнения: у прошедших обучение более года назад средняя оценка уже 3,8 балла, у ни разу не проходивших — всего 3,4 балла.

Почему важно обучаться информационной безопасности

Как рассказал руководитель бизнес-юнита «Встречи» МТС Линк Олег Пашукевич, зачастую утечки корпоративных данных происходят не из-за масштабных хакерских атак, а из-за недостаточной бдительности пользователей. Он отметил, что киберпреступники очень изобретательны: новые способы социальной инженерии появляются буквально каждую неделю. 

«В ход идут современные технологии, в частности искусственный интеллект и дипфейки. Именно поэтому критически важно регулярно информировать персонал о рисках. В частности, это касается компаний с дистанционным или гибридным режимом работы: сотрудники, находящиеся вне офисов, особенно уязвимы», — считает Олег Пашукевич.