Rata de finalizare a cursurilor obligatorii de securitate cibernetică urmate de către angajați depășește 95%, însă în continuare factorul uman este prezent în 62% dintre breșele analizate, reiese dintr-o analiză de specialitate, publicată marți.
Datele SANS Institute arată că organizațiile care aplică programe obligatorii de instruire în securitate cibernetică ajung, în medie, la rate de finalizare de 90% - 95%, dar în același timp, potrivit Verizon Data Breach Investigations Report 2026, factorul uman este prezent în 62% dintre breșele analizate. În același timp, 41% dintre breșele de securitate care implică inginerie socială folosesc deja alte canale decât e-mailul.
'Astfel, angajatul nu mai trebuie să recunoască doar un e-mail de phishing. Atacul poate veni prin telefon, printr-un presupus coleg, furnizor sau reprezentant IT și poate exploata tocmai presiunea de a rezolva rapid o situație. Unul dintre cele mai cunoscute exemple este atacul asupra MGM Resorts International. Atacatorii au folosit informații disponibile pe LinkedIn și un apel către serviciul de asistență IT pentru a obține acces la sistemele companiei. Incidentul a produs perturbări majore în operațiunile cazinourilor din Las Vegas și pierderi estimate la peste 100 de milioane de dolari. Un tipar asemănător a apărut în 2025 în cazul Qantas, unde un centru de contact externalizat a fost vizat prin inginerie socială, incidentul ducând la compromiterea datelor a milioane de clienți', se menționează în cercetare.
Conform Mandiant M-Trends 2026, atacurile prin voce (vishing) au devenit unul dintre vectorii importanți de acces inițial, în timp ce ponderea phishingului clasic prin e-mail a scăzut.
Pe plan local, Directoratul Național de Securitate Cibernetică (DNSC) a raportat, pentru anul 2024, o creștere cu 40,2% a fraudelor informatice, respectiv cu 286,8% a atacurilor malware, în comparație cu anul precedent.
'În paralel, cadrul legislativ a devenit mai strict, inclusiv prin transpunerea directivei NIS2. Reglementările obligă organizațiile vizate să acorde mai multă atenție managementului riscului și raportării incidentelor, însă conformitatea nu poate anticipa fiecare reacție a unui angajat. Cele mai expuse sunt tocmai rolurile în care oamenii trebuie, prin natura meseriei, să răspundă solicitărilor venite din exterior: help desk, recrutare, contabilitate, trezorerie sau asistență pentru conducere. Riscul poate crește și în perioadele de tranziție - schimbări de sisteme, fuziuni sau perioade foarte aglomerate - când o solicitare neobișnuită poate părea mai ușor legitimă', sunt de părere specialiștii.
În opinia Cristianei Deca, expert în guvernanță cibernetică, reglementările NIS2 și DORA au adus un beneficiu real, prin faptul că au instituit raportarea obligatorie a incidentelor și creează, pentru prima dată, un istoric verificabil.
'Companiile trebuie să treacă de la simpla bifare a cursurilor la exerciții practice care reproduc situațiile în care pot ajunge angajații: inclusiv apeluri telefonice și solicitări urgente. În paralel, procedurile de verificare trebuie să funcționeze independent de canalul prin care vine cererea. În securitatea cibernetică, diferența nu o mai face doar procentul angajaților care au terminat un curs, ci felul în care aceștia reacționează în minutele în care un atac pare o solicitare perfect legitimă', afirmă Deca, în concluziile analizei citate. AGERPRES/(AS - redactor. Daniel Badea, editor: Nicoleta Gherasi, editor online: Ady Ivaşcu)
Rata de finalizare a cursurilor de securitate cibernetică trece de 95%, dar 62% dintre breșe au la bază factorul uman (analiză)

Conţinutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Pistol: Lucrările pe lotul 1 al A0 Nord au ajuns la 82%; conexiunea cu A1 ar putea fi finalizată în 2027
Lucrările pe lotul 1 al Autostrăzii Bucureștiului A0 Nord, între Joița și Corbeanca, au ajuns la un stadiu fizic de 82%, iar până la sfârșitul acestui an ar putea fi asigurate descărcările în drumurile naționale DN1A și DN7, în timp ce conexiunea cu autostrada A1 are șanse mai mari să fie finalizată în 2027, a anunțat directorul ge
AAOPFR: Traficul de mărfuri pe Dunăre, blocat la kilometrul 280; autoritățile nu au luat măsuri pentru deblocare
Traficul fluvial de mărfuri este în continuare blocat în ambele sensuri, la kilometrul 280 al Dunării, unde sunt imobilizate 30 de împingătoare și nave autopropulsate, precum și peste 100 de barje, în condițiile în care autoritățile nu au luat măsuri concrete pentru reluarea navigației, au transmis vineri reprezentanții Asociației Armatorilor și
AEI: Inițiativa 'Sapă Sigur' pentru prevenirea accidentelor provocate de lucrările de excavare a fost depusă la Parlament
O inițiativă legislativă, denumită 'Sapă Sigur', prin care se dorește crearea unui sistem național digital de notificare a lucrărilor de excavare în apropierea conductelor de gaze naturale a fost depusă în Parlament în data de 8 octombrie, obiectivul principal fiind reducerea cu cel puțin 50% în următorii cinci ani a incidentelor cauzate de lu
ANSVSA: Șase certificate sanitar-veterinare, parafate pentru reluarea exporturilor românești către Libia
Șase certificate sanitar-veterinare pentru exportul de animale vii și produse de origine animală către Libia au fost semnate și parafate în cadrul misiunii de evaluare desfășurate de o delegație oficială libiană în România, a anunțat vineri Autoritatea Națională Sanitară Veterinară și pentru Siguranța Alimentelor (ANSVSA). Certificatele vizea
Ministerul Energiei: Plăți și sume autorizate de peste 14 milioane de euro prin PNRR, în ultima săptămână
Ministerul Energiei a efectuat plăți și a autorizat sume în valoare cumulată de peste 14 milioane de euro, în perioada 5 - 9 octombrie 2026, în cadrul Planului Național de Redresare și Reziliență (PNRR), potrivit datelor publicate vineri de instituție. în intervalul menționat, au fost efectuate plăți în valoare de 1,50 milioane de
CNAIR: Platforma TollRo funcționează din nou în parametri normali
Platforma TollRo funcționează din nou în parametri normali, după ce echipele tehnice au remediat disfuncționalitățile apărute vineri dimineață, a anunțat Compania Națională de Administrare a Infrastructurii Rutiere (CNAIR). Potrivit unui comunicat al companiei, utilizatorii care nu au putut achiziționa TollRo în perioada în care platforma a &
Trei linii de transport public vor avea program prelungit, sâmbătă, cu ocazia meciului FCSB-Oțelul Galați
Programul a trei linii de transport public va fi prelungit, sâmbătă, pentru preluarea spectatorilor de la meciul FCSB - Oțelul Galați, programat pe 'Arena Națională', informează Asociația de Dezvoltare Intercomunitară pentru Transport Public București - Ilfov (TPBI). Potrivit sursei citate, este vorba despre liniile 1, 10 și 104, care, după termi
CITR: Șantierul Naval Mangalia a fost vândut către Rheinmetall pentru 138 de milioane de euro
Șantierul Naval Mangalia a fost vândut, vineri, în urma unei licitații, către Rheinmetall Real Estate România SRL, pentru suma de 138,03 milioane de euro, fără TVA, a anunțat CITR, lichidatorul judiciar al Damen Shipyards Mangalia. Potrivit sursei citate, tranzacția creează posibilitatea reluării activității șantierului naval.









