Meny Meny

Studien finner Gen Z mest apatisk när det gäller cybersäkerhet på jobbet

En ny undersökning av tjänsteföretaget EY fann att även om unga anställda till fullo förstår integritetsintrång och potentiella hot, är de i stort sett inte krångliga. Kommer företag att behöva utveckla sina metoder för att tillgodose förändrade beteenden?

Vi är alla vana vid cybersäkerhetsåtgärder vid det här laget. Du kan inte surfa på internet i mer än några minuter utan att bli tillfrågad om cookies, datainsamling, sekretessinställningar och en hel massa mer.

Kombinera detta med det stora antalet onlinekonton som vi förväntas ha över flera olika tjänster och du har en perfekt storm för digital utbrändhet och apati.

A ny studie av analysföretaget EY har funnit att yngre anställda och Internetanvändare från Gen Z till stor del är osäkra på sina sekretessinställningar online. Över 1,000 XNUMX anställda som använder enheter som tillhandahålls av sin arbetsgivare undersöktes. Generellt sett var Gen Zers mindre benägna att ta sin säkerhetspolicy på arbetsplatsen på allvar, vilket visade en allmän brist på omsorg jämfört med äldre kamrater.

Detta beror dock inte på okunskap. 83 % av deltagarna sa att de kände till och förstod deras arbetsgivarsäkerhetsprotokoll.

Hur översätts denna data till beteende i verkligheten? Enligt EY bortser 58 % av Gen Zers så länge som möjligt med säkerhets- och IT-uppdateringar på sina arbetsdatorer. Som jämförelse sa bara 15 % av babyboomarna att de gör detsamma.

Dessutom sa ungefär 30 % av Gen Z att de återanvänder privata lösenord på företagskonton. Mindre än en fjärdedel av alla Gen Xers och boomers medgav att de återanvänt lösenord på detta sätt.

Knappt hälften av alla tillfrågade ungdomar sa också att de "sannolikt accepterar webbläsarcookies på sina arbetsutgivna enheter hela tiden, ofta", jämfört med endast 18 % av boomarna.

Det är en markant skillnad i attityd. Med tanke på att fler Gen Zers kommer in i arbetsstyrkan varje år, måste nya åtgärder och tillvägagångssätt införas för att skaka den överväldigande apatin hos yngre teknikanvändare. EY noterar att de flesta "cyberincidenter spåras tillbaka till en enskild individ", och betonar det viktiga för alla anställda att vara medvetna om sina uppgifter och att skydda företagets aktivitet.

Så varför är yngre människor mindre bry sig om att skydda sig på internet?

De flesta Gen Zers är helt flytande med digitala utrymmen, så mycket att deras identitet är lika balanserad mellan verklig interaktion och onlineplattformar. Med tanke på att de flesta har sett cyberintrång och integritetsincidenter från en mycket ung ålder, känner de troligen igen riskerna och känner sig tillräckligt rustade för att undvika dem, även om så kanske inte är fallet.

Faktum är att säkerhetsnödsituationer ökar. Tack vare en förändrad arbetsmiljö som är balanserad mellan att arbeta hemifrån och på kontoret, delas data nu över många fler enheter, servrar och nätverk.

Amerikanska cyberincidenter ledde till 7 miljarder USD i potentiella förluster 2021, enligt FBI, vilket sätter många värdefulla företagstillgångar på spel. Även om det inte är ett hot mot den nationella säkerheten, var en av de mest rubricerade incidenterna nyligen Rockstars GTA 6 läckerDär ton av utvecklarvideor och bilder släpptes till allmänheten via ett Slack-kontointrång.

Uppmärksammade exempel som detta belyser hur säkerhetsmisstag kan hända alla företag, oavsett storlek eller vinst.

Vad ska hända framöver?

EY rekommenderar roll- och riskbaserad utbildning för att förbättra företagets praxis. Den säger att arbetare som genomgått utbildning under det senaste året var "betydligt mer benägna att implementera cybersäkra metoder på jobbet", jämfört med de som inte hade någon sådan undervisning.

EY noterar också att undervisning av anställda om cybersäkerhet bör vara "personlig", med fokus på att leva vardagen digitalt på ett säkert sätt både hemma och på kontoret. Det är inte bara en teknisk fråga, mänskliga resurser eller en obligatorisk övning.

Istället bör lektioner om cybersäkerhet skräddarsys för Gen Zers som har blivit desillusionerade över konsekvenserna av internetanvändning. Avgörande är att arbetsgivare bör avbryta mänskliga beteenden som är en potentiell risk, eftersom det är här det är mest sannolikt att skada härrör från.

EY säger att företag bör "förstå anställdas arbetsflöden, identifiera ögonblicken med störst mänsklig risk." Detta kan realiseras med skärmövertaganden, eller en enkel diskussion med arbetare om deras rutiner och mest besökta webbplatser.

Oavsett vilket kommer säkerhetsrisken att fortsätta att växa i takt med att yngre människor blir större influenser i storföretagen. Chefer kommer att behöva anpassa sig för att säkerställa att de inte läcker allt sitt innehåll till internet av misstag, eller förlorar personlig information i ett intrång. Det är inte kul för någon, höger?

Tillgänglighet