Kurangnya kesadaran akan keamanan TI masih menjadi kenyataan yang mengkhawatirkan bagi kebanyakan perusahaan di seluruh dunia, menurut penelitian terbaru tentang konsumen yang dilakukan oleh Kaspersky Lab dan B2B International. Penelitian ini menemukan bahwa hanya sepersepuluh (12%) responden yang dipekerjakan sepenuhnya menyadari kebijakan dan peraturan tentang keamanan TI yang ditetapkan dalam perusahaan tempat mereka bekerja. Hal ini, dikombinasikan dengan fakta bahwa separuh (49%) reponden menganggap perlindungan dari ancaman siber sebagai tanggung jawab bersama, menghadirkan tantangan tambahan dalam hal penerapan kerangka keamanan siber yang benar.
Penelitian terhadap 7.993 karyawan penuh waktu yang ditanyakan mengenai kebijakan dan tanggung jawab akan keamanan TI perusahaan mengungkapkan bahwa 24% responden percaya bahwa tidak ada sama sekali kebijakan atau peraturan baku dalam perusahaan mereka. Menariknya, nampaknya ketidaktahuan akan kebijakan atau peraturan tersebut bukan menjadi alasan, karena sekitar separuh (49%) responden menganggap semua karyawan, termasuk diri mereka sendiri, harus bertanggung jawab untuk melindungi aset TI perusahaan dari ancaman siber.
Namun, menurut penelitian lainnya dari Kaspersky Lab mengungkapkan bahwa terkadang karyawan melakukan hal yang sebaliknya. Berdasarkan laporan “Human Factor in IT Security: How Employees are Making Businesses Vulnerable from Within”, karyawan yang ceroboh berkontribusi terhadap serangan terhadap aset TI perusahaan pada 46% insiden keamanan siber yang terjadi di tahun lalu.
Kesenjangan ini bisa sangat berbahaya bagi bisnis kecil dan menengah (UKM), di mana tidak adanya fungsi dan tanggung jawab berdedikasi terhadap keamanan TI yang didistribusikan antara personil TI dan non-TI. Bahkan mengabaikan persyaratan yang paling dasar sekalipun, seperti mengganti password atau menginstal pembaruan yang diperlukan, dapat membahayakan perlindungan terhadap perusahaan secara keseluruhan. Menurut para ahli Kaspersky Lab, pimpinan perusahaan, SDM dan keuangan yang memiliki akses ke data-data penting perusahaan biasanya paling berisiko dijadikan sasaran.
Untuk mengatasi masalah ini, UKM akan mendapatkan keuntungan dari pelatihan reguler untuk kesadaran akan keamanan TI bagi para karyawan dan dari produk yang disesuaikan dengan kebutuhan spesifik mereka. Misalnya, Kaspersky Endpoint Security Cloud yang mencakup fitur seperti pengaturan keamanan yang dikonfigurasikan, perlindungan menyeluruh di semua perangkat dan kemampuan manajemen yang mudah yang tidak memerlukan keahlian mendalam dari administratornya, sehingga mengurangi beban tim TI yang sudah terlalu besar.
“Permasalahan karyawan yang tidak menyadari pentingnya keamanan TI bisa menjadi tantangan terbesar bagi perusahaan untuk diatasi, khususnya bagi UKM dimana budaya keamanan siber masih terus dikembangkan. Tidak hanya karyawan bisa menjadi korban ancaman siber, tetapi mereka juga diwajibkan untuk menjaga perusahaan dari ancaman siber. Oleh karena itu, perusahaan diharuskan untuk mendidik karyawan mereka dan mengenalkan penggunaan dan pengelolaan solusi yang mudah digunakan namun kuat yang bahkan dapat dilakukan oleh mereka yang bukan pakar keamanan TI sekalipun.” ungkap Vladimir Zapolyansky, Head of SMB Business di Kaspersky Lab.
Portofolio solusi Kaspersky Lab untuk UKM mencakup produk yang dapat memenuhi berbagai kebutuhan dari berbagai jenis UKM. Mulai dari usaha mikro dan kecil bisa mendapatkan keuntungan dari kombinasi antara proteksi dan kemudahan pengelolaan di Kaspersky Small Office Security dan Kaspersky Endpoint Security Cloud, sementara usaha yang lebih besar bisa menggunakan lebih banyak fitur dalam pengaturan keamanan tingkat lanjut dan aplikasi yang ditargetkan untuk peningkatan perlindungan terhadap perangkat mobile, server dan e-mail yang bisa ditemukan di lini Kaspersky Endpoint Security for Business.
Untuk mempelajari lebih lanjut tentang bagaimana karyawan dapat membahayakan TI perusahaan, baca laporan lengkap “Human Factor in IT Security: How Employees are Making Businesses Vulnerable from Within” di blog ini.