Rủi ro bảo mật liên quan đến việc bỏ thuốc lá yên lặng là gì?
Bỏ việc trong yên lặng là một xu hướng ngày càng phổ biến tại nơi làm việc. Nó đã khiến nhiều chủ doanh nghiệp trở nên lo ngại về mức năng suất. Nhưng điều quan trọng là phải xem xét một tác dụng phụ khác của việc thực hành: bỏ thuốc trong yên lặng có thể là một rủi ro bảo mật.
Nếu ai đó đang nỗ lực ít hơn vào các hoạt động hàng ngày của họ, thì sai lầm sẽ xảy ra và các phương pháp hay nhất sẽ không có khả năng được thực hiện. Một số kiểu từ bỏ yên lặng cũng có thể gây ra các mối đe dọa nội bộ.
Vậy việc bỏ việc yên lặng tương tác với an ninh mạng như thế nào và nên làm gì với nó?
Mục Lục
Bỏ cuộc trong yên lặng là gì?
Nghỉ việc trong im lặng là thực hành làm ít nhất có thể tại nơi làm việc trong khi vẫn đáp ứng các yêu cầu của vị trí của bạn. Nếu một người bỏ cuộc thầm lặng được giao những nhiệm vụ cụ thể, những nhiệm vụ đó vẫn sẽ được thực hiện nhưng thường không có sự nhiệt tình hoặc bất kỳ nỗ lực không cần thiết nào.
Một người nào đó đang thực hành bỏ việc trong im lặng vẫn đến làm việc và do đó không có khả năng bị sa thải. Việc từ bỏ trong yên lặng thường được hiểu là làm ngược lại với việc vượt lên trên tất cả. Thay vào đó, một người bỏ cuộc thầm lặng làm việc theo yêu cầu nghiêm ngặt và sẽ không nỗ lực vào bất cứ điều gì khác.
Tại sao bỏ việc yên lặng là một rủi ro bảo mật?
Bất kỳ tổ chức chuyên nghiệp nào cũng đầu tư nguồn lực đáng kể vào an ninh mạng. Các mối đe dọa trực tuyến không ngừng gia tăng và tầm quan trọng của việc phòng thủ đầy đủ về cả tư thế bảo mật và phần mềm bảo mật hiện đã được biết rõ.
Tuy nhiên, bất chấp những nỗ lực này, nhiều sự cố bảo mật không phải do tin tặc mà do nhân viên gây ra. Nhân viên gây ra sự cố bảo mật, dù cố ý hay vô tình, được gọi là mối đe dọa nội bộ. Và những người bỏ cuộc thầm lặng có nhiều khả năng trở thành một.
Các mối đe dọa nội bộ nổi tiếng là khó ngăn chặn vì phần lớn bảo mật liên quan đến các tác nhân bên ngoài hơn là những người thực sự làm việc cho một doanh nghiệp. Và mặc dù mức độ phổ biến của điều này có thể giảm bớt thông qua đào tạo, nhưng không phải lúc nào cũng có thể kiểm soát được.
Tại sao bỏ việc yên lặng là dấu hiệu của các mối đe dọa nội bộ?
Nếu ai đó làm càng ít càng tốt trong công việc, thì sai lầm sẽ dễ xảy ra hơn. Một nhân viên không cẩn thận và mở nhầm tệp đính kèm email là một ví dụ rõ ràng nhất.
Việc nhân viên không chú ý và không tuân theo các quy trình bảo mật đã đủ gây ra vấn đề nhưng việc bỏ việc trong im lặng cũng có thể cho thấy sự hiện diện của các mối đe dọa nội bộ đang cố tình hành động.
Động cơ của các mối đe dọa nội bộ có chủ ý rất khác nhau, nhưng chúng thường là những nhân viên bất mãn, không thích công việc của họ cho lắm và có hành động bất chấp gây hại cho doanh nghiệp hoặc chỉ đơn giản là kiếm lợi nhuận.
Lặng lẽ nghỉ việc có khả năng là dấu hiệu rõ ràng nhất cho thấy nhân viên không hài lòng. Bất kỳ nhân viên nào ăn cắp thông tin bí mật hoặc có hành động gây hại cho doanh nghiệp đều không có khả năng tuân theo các quy trình bảo mật hoặc chú ý nhiều đến các nhiệm vụ hàng ngày của họ.
Ý tưởng rằng một mối đe dọa nội bộ sẽ đảm nhận bất kỳ công việc bổ sung nào mà không được yêu cầu cũng phi lý không kém.
Những người bỏ cuộc thầm lặng không phải lúc nào cũng là rủi ro bảo mật
Điều quan trọng cần lưu ý là việc bỏ thuốc lá trong yên lặng thường được thực hiện với mục đích cân bằng cuộc sống và công việc tốt hơn. Rõ ràng là không có gì sai với ý tưởng này và ai đó đang tìm kiếm sự cân bằng như vậy không nhất thiết là rủi ro bảo mật.
Trở thành một người bỏ cuộc thầm lặng không có nghĩa là công việc được giao không được thực hiện đúng cách. Có một sự khác biệt lớn giữa việc không làm những việc không cần thiết và làm những việc cần thiết một cách kém cỏi.
Nhiều người bỏ việc thầm lặng cũng không có gì chống lại ông chủ của họ và thậm chí có thể thích công việc của họ. Do đó, không nên cho rằng tất cả những người bỏ cuộc thầm lặng đều có động cơ thầm kín.
Vấn đề mà các doanh nghiệp phải đối mặt là làm thế nào để phân biệt giữa ai đó chỉ đơn giản muốn có sự cân bằng giữa công việc và cuộc sống tốt hơn và ai đó đang đặt doanh nghiệp vào tình thế rủi ro dù vô tình hay cố ý. Dưới đây là một vài câu hỏi tiềm năng để hỏi.
- Các trách nhiệm cốt lõi có được thực hiện đúng không? Nếu các nhiệm vụ chính đang được thực hiện tốt, việc bỏ cuộc yên lặng ít có khả năng gây ra các vấn đề nghiêm trọng.
- Nhân viên có dự định gắn bó lâu dài với tổ chức không? Những nhân viên đang có kế hoạch nghỉ việc có nhiều khả năng trở thành mối đe dọa từ bên trong hơn.
- Có bất cứ điều gì xảy ra mà có thể gây ra một mối hận thù? Các mối đe dọa nội gián có chủ ý thường xảy ra sau khi một nhân viên bị đối xử bất công.
- Nhân viên có được khuyến khích cân bằng giữa công việc và cuộc sống không? Nếu nhân viên có xu hướng làm việc quá sức, việc lặng lẽ bỏ việc có thể là một phản ứng bình thường.
Cách bảo vệ chống lại các mối đe dọa nội bộ
Hiểu được liệu một doanh nghiệp có đang phải đối mặt với các mối đe dọa từ nội bộ hay không không phải là điều dễ dàng. Những kẻ bỏ cuộc thầm lặng và các loại mối đe dọa nội bộ khác, không quảng cáo ý định của họ. Tuy nhiên, có nhiều cách mà một doanh nghiệp có thể bảo vệ chống lại các mối đe dọa nội bộ bằng cách đơn giản là hạn chế khả năng gây hại của chúng. Dưới đây là một vài lời khuyên.
Thực hiện chính sách ít đặc quyền nhất
Theo chính sách đặc quyền tối thiểu, người dùng mạng chỉ được cấp các đặc quyền cần thiết để thực hiện các nhiệm vụ được giao. Nếu người dùng không cần truy cập vào một phần cụ thể của mạng, họ sẽ không được cấp quyền truy cập vào phần đó. Điều này làm giảm đáng kể khả năng gây hại của người dùng giả mạo.
Cung cấp đào tạo an ninh
Cần cung cấp đào tạo để minh họa tác hại do không tuân thủ các quy trình an ninh. Nếu người dùng biết rằng việc tải xuống tệp đính kèm email không phù hợp có thể gây ra cuộc tấn công ransomware, họ có thể sẽ chú ý nhiều hơn.
Giám sát hành vi người dùng
Mối đe dọa gây ra bởi các mối đe dọa nội bộ có chủ ý có thể được giảm bớt bằng cách giám sát hành vi của tất cả người dùng trên mạng. Các hành vi đáng ngờ bao gồm cố gắng truy cập thông tin cá nhân, sao chép thông tin đó một cách không cần thiết và đăng nhập vào mạng bằng thiết bị cá nhân.
Bỏ việc yên lặng là một rủi ro bảo mật mà tất cả các doanh nghiệp nên hiểu
Việc bỏ thuốc trong yên lặng được thực hiện vì nhiều lý do khác nhau và rủi ro liên quan đến việc thực hành này rất khác nhau. Một người bỏ cuộc thầm lặng đang thực hiện đúng công việc của họ không nhất thiết là một rủi ro bảo mật. Mặc dù vậy, điều quan trọng là phải hiểu rằng những kiểu người bỏ cuộc thầm lặng khác có thể gây ra vấn đề. Điều này bao gồm cả nhân viên không chú ý đến các thủ tục bảo mật và những người đang tích cực tìm cách gây hại cho doanh nghiệp.
Bất kỳ doanh nghiệp nào đang chứng kiến xu hướng tại nơi làm việc này nên hiểu mối đe dọa tiềm ẩn gây ra và thực hiện các biện pháp phòng ngừa chống lại nó.