WatchGuard Technologies tarafından açıklanan rapor, çalışan davranışlarının küçük ve orta ölçekli işletmeler için önemli ve genellikle görünmeyen siber güvenlik riskleri yarattığını gösteriyor. Yapılan araştırmanın bulguları, kurumsal güvenlik posturundaki kritik açıkları işaret ediyor.
Rapor verilerine göre, çalışanların %64'ü iş için yetkisiz yapay zeka araçlarını kullanarak, çoğu kurumun görünürlüğü sağlayamadığı ve hızla büyüyen gölge yapay zeka sorununa katkıda bulunuyor. Bununla birlikte, katılımcıların %30'undan azı kurumlarının yazılım envanterini doğru tuttuğunu düşünürken, yaklaşık %40'ı şirketlerinin çalışanlar tarafından kullanılan uygulamalara dair tam görünürlük olmadan faaliyet gösterdiğini belirtiyor. Onaylanmış araçların yönetişimi ve veri aktarım kurallarındaki eksiklikler, BT ve siber güvenlik ekipleri için tehlikeli bir kör nokta oluşturuyor.
Geleneksel çalışma alışkanlıklarında da önemli riskler tespit edilmiştir. Çalışanların %76'sı şifreleri birden fazla hesapta yeniden kullanırken, %30'u şifrelerini başkalarıyla paylaşıyor. Ele geçirilen bir kimlik bilgisi, kurumu hesap uzlaştırması, yanal hareket ve çoklu sistemler genelinde veri sızıntılarına karşı savunmasız bırakıyor. Aynı zamanda çalışanların %70'i iş için halka açık Wi-Fi ağlarına bağlanırken, %50'si kurumsal kaynaklara VPN koruması olmadan erişiyor. Bu durum ortadaki adam saldırıları, kimlik bilgisi hırsızlığı ve yetkisiz ağ erişimine yönelik riskleri önemli ölçüde artırıyor. Çalışanların %55'i iş cihazlarını kişisel faaliyetler için kullanarak, kötü amaçlı yazılım enfeksiyonları ve kimlik avı saldırılarına maruz kalma riskini oluşturuyor.





