นักวิจัยพบ ลูกจ้างกว่า 50% กลัวที่จะรายงานปัญหาความปลอดภัยไซเบอร์ในองค์กร

เมื่อ : 28 กรกฎาคม 2567
ผู้เข้าชม : 2,841
เขียนโดย :
image_big
image_big
เมื่อ : 28 กรกฎาคม 2567
ผู้เข้าชม : 2,841
เขียนโดย :

ถ้าคุณเป็นเจ้าของกิจการ หรือผู้จัดการอาจจะได้พบกับปัญหาที่พนักงานไม่กล้าพูดเกี่ยวกับปัญหางาน หรือสิ่งที่องค์กรควรปรับปรุง อาจจะมาจากความกลัว หรือด้านอำนาจก็ตามแต่ ซึ่งก็มักจะเป็นเรื่องปกติ แต่คุณทราบไหมว่า ? ไม่ใช่แค่ปัญหาเรื่องงาน หรือองค์กรในภาพรวม แต่ปัญหาด้านความปลอดภัยไซเบอร์ในองค์กรก็เช่นกัน

จากรายงานโดยเว็บไซต์ Spicework ได้รายงานถึงผลวิจัยโดยบริษัท ThinkCyber ซึ่งเป็นบริษัทผู้เชี่ยวชาญในด้านการปรับปรุงพฤติกรรมการทำงาน และความตื่นตัวด้านภัยไซเบอร์ให้กับพนักงานในองค์กรต่าง ๆ ได้ทำการวิจัยเกี่ยวกับพฤติกรรมของพนักงานในองค์กรกับระบบไซเบอร์ ด้วยการสอบถามพนักงานกว่า 163 คน ที่เป็นผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ ตลอดจนผู้บริหารที่มีอำนาจการตัดสินใจในด้าน IT ในองค์กรต่าง ๆ โดยผลลัพธ์จากงานวิจัยนั้นมีตัวเลขที่น่าสนใจหลายตัว ซึ่งบางตัวนั้นก็นับได้ว่าเป็นความผิดพลาดที่ป้องกันได้ และไม่น่าเกิดขึ้น เช่น

  • 53% ของพนักงานนั้นคลิกลิงก์ต้องสงสัยทันทีที่ได้รับอีเมลจากคนแปลกหน้า
  • 53% ของพนักงานนั้นแชร์ข้อมูลภายในบริษัทให้กับบุคคลภายนอก
  • 51% มีการแชร์ชื่อผู้ใช้งาน และรหัสผ่านของตนเองที่ใช้ภายในบริษัทให้กับบุคคลอื่น
  • 49% ของบริษัทไม่สามารถตรวจจับได้ว่า บุคคลกลุ่มใดที่กำลังมีพฤติกรรมที่น่าสงสัยอยู่ในระบบเครือข่ายของบริษัทอยู่
  • 42% ของพนักงานมองว่าทางองค์กรไม่มีการเปลี่ยนแปลงพฤติกรรมในการทำงานใด ๆ ถึงแม้จะผ่านการอบรมด้านความระแวดระวังทางไซเบอร์ (Cyber Awareness) เรียบร้อยแล้ว
  • 50% ของพนักงานกลัวที่จะถูกลงโทษ ถ้ารายงานด้านความผิดพลาดที่เกิดขึ้นบนระบบไซเบอร์
  • 39% ของพนักงานมองว่ามีแค่เหล่าผู้บริหาร และทีมรักษาความปลอดภัยเท่านั้นที่ต้องใส่ใจในด้านระเบียบปฏิบัติด้านความปลอดภัยไซเบอร์
  • 60% ของพนักงานได้รับการฝึกอบรมด้านความปลอดภัยไซเบอร์แค่ปีละครั้งเท่านั้น
  • โดยภาพรวม พนักงานรู้สึกว่าองค์กรไม่สนับสนุน และไม่เปิดกว้างให้ผู้ที่รายงานความผิดพลาดในด้านความปลอดภัยไซเบอร์

ซึ่งทีมวิจัยนั้นได้ให้ความเห็นว่าพฤติกรรมที่พนักงานละเลยนั้น มาจากความรู้สึกกลัว ไม่มั่นใจ กังวลว่าจะถูกลงโทษ ซึ่งก็เป็นผลมาจากการที่องค์กรมีวัฒนธรรมที่เน้นการลงโทษมากกว่าการร่วมมือกันหาทางแก้ไขนำพาให้สถานการณ์แย่ลง และไม่ถูกแก้ไขอย่างทันท่วงที รวมไปถึงความล้มเหลวของฝ่ายบริหารจัดการในการสื่อสารถึงความสำคัญที่ทุกคนต้องปฏิบัติตามระเบียบปฏิบัติด้านความปลอดภัยไซเบอร์

จะเห็นได้ว่านอกจากระบบรักษาความปลอดภัยภายในของไซเบอร์แล้ว ทั้งเรื่องวัฒนธรรมองค์กร และความมีประสิทธิภาพของฝ่ายบริหารจัดการล้วนแต่เป็นปัจจัยสำคัญในการรักษาความปลอดภัยไซเบอร์อย่างมีประสิทธิภาพภายในองค์กรทั้งสิ้น องค์กรไทยควรนำเอาข้อมูลเหล่านี้มาใช้ในการสำรวจตนเองว่า ยังมีจุดอ่อนในข้อใด เพื่อที่จะได้ปรับปรุงเปลี่ยนแปลงได้อย่างทันท่วงที

ต้นฉบับ :
ที่มา :
Copyright Notice : All Rights Reserved. Copyright 1999-2026
Antivirus.in.th is owned and operated by Thaiware Communication Co., Ltd.