Trei din patru angajați din UE au întâlnit tentative de fraudă online la serviciu. Mai puțin de jumătate pot recunoaște un deepfake
Sursă foto: pixabay
Trei din patru angajați din Uniunea Europeană au întâlnit la locul de muncă e-mailuri, mesaje sau linkuri suspecte, potrivit unui sondaj Eurobarometru publicat de Comisia Europeană pe 30 septembrie. Phishingul rămâne cea mai frecventă amenințare cibernetică, iar dezvoltarea inteligenței artificiale complică identificarea tentativelor de fraudă. Doar 48% dintre respondenți consideră că pot recunoaște un videoclip deepfake.
Datele au fost prezentate în contextul Lunii Europene a Securității Cibernetice, campanie care urmărește creșterea gradului de conștientizare a riscurilor digitale. Autoritatea Elenă pentru Protecția Datelor (HDPA) a folosit rezultatele sondajului pentru a reaminti instituțiilor publice și companiilor private obligațiile privind protejarea datelor personale.
Phishingul rămâne cea mai frecventă amenințare cibernetică pentru angajații europeni
Potrivit sondajului Eurobarometru, 75% dintre angajații din Uniunea Europeană au întâlnit mesaje, e-mailuri sau linkuri suspecte în timpul activității profesionale.
Cea mai frecventă amenințare este phishingul, raportat de 39% dintre respondenți.
Acest tip de fraudă presupune utilizarea unor mesaje înșelătoare sau a unor site-uri false, concepute pentru a obține date personale ori pentru a permite accesul neautorizat la conturi și sisteme informatice.
Tentativele de furt al datelor personale au fost raportate de 18% dintre angajați.
Atacurile cu programe informatice malițioase, cunoscute sub denumirea de malware, au fost întâlnite de 17% dintre respondenți, în timp ce 16% au raportat tentative de obținere frauduloasă a parolelor.
O altă categorie de amenințări este reprezentată de fraudele care utilizează inteligența artificială. Aproximativ 15% dintre angajații chestionați spun că au întâlnit deja asemenea tentative.
Inteligența artificială permite infractorilor cibernetici să creeze mesaje, imagini, voci și videoclipuri tot mai convingătoare, ceea ce îngreunează identificarea conținutului fraudulos.
Doar 54% dintre angajați verifică expeditorul înainte să acceseze un link
Sondajul evidențiază diferențe între nivelul de conștientizare a riscurilor cibernetice și măsurile de precauție adoptate de angajați. Aproximativ 83% dintre respondenți consideră că un atac cibernetic poate avea consecințe grave.
De asemenea, 72% afirmă că sunt capabili să identifice un e-mail suspect.
Cu toate acestea, doar 54% dintre angajați verifică identitatea expeditorului înainte să acceseze un link primit într-un mesaj.
Diferența este și mai mare în cazul conținutului video creat sau modificat cu ajutorul inteligenței artificiale. Numai 48% dintre respondenți consideră că ar putea recunoaște un videoclip deepfake.
Un deepfake este un material video sau audio creat ori manipulat cu ajutorul inteligenței artificiale, astfel încât să imite în mod convingător persoane reale.
Companiile trebuie să anunțe autoritățile atunci când are loc o încălcare a securității datelor
În contextul Lunii Europene a Securității Cibernetice, Autoritatea Elenă pentru Protecția Datelor a atras atenția asupra obligațiilor pe care le au instituțiile publice și organizațiile private în cazul incidentelor de securitate care afectează datele personale.
Potrivit articolului 33 din Regulamentul general privind protecția datelor (GDPR), operatorii de date trebuie să notifice autoritatea de supraveghere competentă în cazul unei încălcări a securității datelor personale, în condițiile prevăzute de regulament.
Obligațiile organizațiilor nu se limitează însă la remedierea problemei tehnice și informarea autorităților.
În anumite situații, persoanele ale căror date au fost compromise trebuie, la rândul lor, informate.
Articolul 34 din GDPR prevede că organizațiile trebuie să comunice persoanelor vizate încălcarea securității datelor fără întârzieri nejustificate, atunci când incidentul este susceptibil să genereze un risc ridicat pentru drepturile și libertățile acestora.
Printre consecințele posibile se numără fraudele financiare, furtul de identitate și divulgarea unor informații personale sensibile.
Ce trebuie să facă persoanele ale căror date au fost compromise
Informarea rapidă a persoanelor afectate de un incident de securitate le permite acestora să adopte măsuri pentru a limita eventualele prejudicii.
În funcție de natura incidentului și de datele compromise, măsurile pot include schimbarea parolelor conturilor, anularea sau înlocuirea cardurilor bancare și verificarea atentă a mesajelor suspecte.
Pot fi necesare și alte acțiuni specifice, în funcție de tipul informațiilor expuse.
Autoritatea Elenă pentru Protecția Datelor subliniază că informarea persoanelor afectate nu reprezintă doar o obligație legală, ci și o componentă importantă a gestionării consecințelor unui atac cibernetic.
Ascunderea unui incident sau întârzierea nejustificată a notificării poate împiedica persoanele vizate să ia la timp măsurile necesare pentru protejarea propriilor date.
Transparența are, de asemenea, un rol important în relația dintre organizații și persoanele ale căror informații sunt prelucrate, indiferent dacă este vorba despre cetățeni, clienți sau angajați.
Autoritățile recomandă instruirea periodică a angajaților și actualizarea planurilor de intervenție
Autoritatea Elenă pentru Protecția Datelor solicită instituțiilor publice și companiilor private să își evalueze nivelul de pregătire pentru gestionarea incidentelor de securitate cibernetică.
Printre măsurile recomandate se numără actualizarea planurilor de răspuns la incidente și organizarea periodică a sesiunilor de instruire pentru angajați.
Organizațiile sunt îndemnate și să integreze protecția datelor personale în toate etapele gestionării unui incident, de la identificarea problemei până la notificarea persoanelor afectate, atunci când aceasta este necesară.
Potrivit autorității elene, securitatea cibernetică nu mai poate fi tratată exclusiv ca o problemă tehnică, în condițiile în care trei din patru angajați europeni au întâlnit deja mesaje sau linkuri suspecte la locul de muncă.
Protejarea informațiilor personale trebuie să facă parte din responsabilitățile zilnice ale organizațiilor, alături de pregătirea angajaților pentru recunoașterea amenințărilor digitale.
Am venit la Capital în vara anului 2019, fiind prima mea experiență ca jurnalist după ce am lucrat oarecum de cealaltă parte a baricadei, în monitorizarea presei, mai bine de 8 ani. Înainte de a intra în presă, am lucrat o scurtă perioadă de timp în proiectare în Autocad pentru construcții civile și industriale. Am fost și sunt pasionat de tehnologie, precum și de ultimele trend-uri din acest domeniu. M-a fascinat întotdeauna și am avut norocul să fiu într-o generație care a beneficiat din plin de ea și putut vedea exact ce impact, pozitiv sau negativ, poate avea asupra lumii.
Informațiile publicate de capital.ro pot fi preluate de alte publicații online doar în limita a 500 de caractere și cu citarea sursei cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor.






Trebuie să fii autentificat pentru a lăsa un comentariu.