Confira outras informações da pesquisa
O estudo revela não apenas os hábitos de navegação, mas também problemas e vulnerabilidades de segurança no comportamento e procedimentos dos usuários com relação a informação interna da empresa, compartilhamento de recursos corporativos, assim como o grau de percepção de segurança em relação às redes corporativas.
Atividades indesejáveis
A pesquisa também descobriu que 56% dos funcionários realizam outras atividades potencialmente perigosas a partir do PC do escritório. A atividade mais comum é enviar documentos de trabalho a suas contas pessoais de e-mail para trabalhar em casa (34%). Cerca de 15% dos funcionários clicou em anúncios publicitários que aparecem em sites da Web, enquanto outros 15% enviaram um e-mail corporativo a um endereço incorreto.
Além disso, 8% dos entrevistados admitiram ter permitido a amigos ou familiares usarem o computador de sua empresa, tanto no escritório como na residência. A mesma porcentagem (8%) dos funcionários disse ter acessado – de forma acidental ou deliberada – material para adultos enquanto trabalhava com o computador da empresa. Os funcionários na Colômbia e México são os mais propensos a realizar as diversas atividades indesejáveis; 60% realizam tais visitas, em comparação com 42% de funcionários chilenos.
60% dos funcionários utilizam sistemas de mensagens instantâneas durante as horas de expediente, e muitos as usam para propósitos de trabalho. Enquanto 10% admitiram utilizá-los para fins pessoais, cerca de 12% disse usá-los para ambos os propósitos.
Ainda, 67% dos funcionários utilizam um notebook concedido pela empresa; e entre estes, 80% o utilizou para conectar-se a uma rede sem fio em um cibercafé ou um hotel ao viajar ou trabalhar de forma remota.
As maiores ameaças à segurança de TI
A pesquisa revelou que os gerentes de tecnologia acreditam que existem 3 grandes riscos de segurança:
1.Quando os funcionários clicam em um anúncio publicitário (64%) ? 15% dos funcionários admitiram fazer isto;
2.Quando o funcionário permite que um familiar ou amigo use o computador da empresa (56%) ? 8% dos funcionários admitem fazer isto.
3.41% dos gerentes citaram como ameaça quando os funcionários enviam documentos corporativos a suas contas de e-mail pessoais. (34% dos funcionários admitiram fazer isto).
Como se percebem os níveis de proteção?
A pesquisa revelou uma circunstância importante: 82% dos funcionários estão seguros de que seu departamento de informática os protege de cada ameaça de segurança pela Internet, e por isso não crêem que devam modificar sua conduta. 18% pensam que não estão totalmente protegidos.
Além disso, todos os gerentes de IT entrevistados revelaram que sentem que sua companhia está protegida até certo ponto em termos de exposição a ameaças de Internet, enquanto que os gerentes do Brasil são os mais confiantes: 28% relataram que estão 100 % protegidos. Em contraste, para os quatro países, a pesquisa revelou que apenas 15% dos gerentes sentem que sua empresa está totalmente protegida: isto significa que 85% não se sentem seguros. Entre os menos seguros, aparecem os gerentes de TI no México (88%) e Colômbia (92%) ?países onde a conduta dos funcionários é pior quanto ao uso de Internet.
Além de firewalls e antivírus, 8% dos gerentes de tecnologia não têm nenhum software específico de segurança para Internet e acreditam que isto é suficiente. Entre aqueles que têm software adicional, 6% relataram que têm 9 áreas de potenciais ameaças ocultas. Estes administradores relataram que as 3 soluções de segurança para Internet mais comuns são: a utilização de software para filtragem da Internet (73%); software para deter spyware que envia informação para fontes externas (60%); software para controlar o uso de mensagens instantâneas (55%)
Gerentes Frustrados
93% dos gerentes de TI entrevistados sentem-se frustrados quanto à aplicação e manutenção da segurança. Estes são os 3 elementos de frustração que enfrentam:
1. A conduta dos funcionários (54%)
2. Os orçamentos limitados (33%)
3. A segurança TI não é prioritária nos objetivos corporativos (18%)
Em toda a região, os gerentes de informática no México e Colômbia estão entre os mais frustrados. A pesquisa descobriu que estes gerentes devem travar muitas batalhas para estar em dia com novos tipos de ameaças, conhecendo e detendo as novas condutas dos funcionários, apagando incêndios continuamente, mantendo aplicações velhas, e lutando pelos orçamentos, o que permite às novas ameaças emergentes entrarem facilmente em suas organizações.
Funcionários controlados Efetivamente
93% das companhias entrevistadas informaram que têm políticas claras para o uso da Internet e seus funcionários acatam estas políticas com sua assinatura. A investigação indicou que estas técnicas não são completamente efetivas e que os funcionários continuam realizando atividades de risco.
Em comparação, cerca de 78% das organizações fazem com que os funcionários atendam às políticas de uso de Internet automatizando seu uso com software para filtragem de conteúdos; no entanto, a pesquisa revelou que ainda que isto seja verdadeiro, não protege contra todos os tipos de ameaças. O México é o país onde menos empresas automatizam o uso da Internet por seus funcionários (72%).
Em que investem no tempo online?
De acordo com a Pesquisa Web@Work 2007 da Websense, 1 de cada 5 funcionários passa mais de 10 horas por semana visitando páginas Web para fins pessoais em seu posto de trabalho. Por sua vez, 26% dos gerentes de tecnologia informaram que não têm idéia de quanto tempo seus funcionários dedicam a esta atividade. Como fato em destaque, o tempo que os funcionários gastam navegando na Web para fins pessoais aumentou desde 2005:
· A proporção de funcionários que usa a Web para propósitos pessoais aumentou para 91% (83% em 2005 e 84% em 2006),
· A porcentagem de funcionários que gasta mais de 10 horas por semana nestas atividades duplicou de 8% em 2005 para 16% em 2007.
· Os gerentes de tecnologia conhecem esta situação, e informaram que os funcionários gastam 8.9 horas por semana nesta atividade (em 2005 eram 7,2 horas, e em 2006 eram 6,3 horas).
· 18% dos diretores de segurança entrevistados crêem que os funcionários passam mais de 10 horas por semana visitando páginas Web para propósitos pessoais, comparados com 9% relatados em 2005 e 10% em 2006.
Em geral, os funcionários mexicanos visitam a Web para propósitos pessoais mais que funcionários no Brasil, Colômbia e Chile; por outro lado, os funcionários chilenos investem em média 5 horas por semana nisso, em comparação com 9,6 horas dos funcionários mexicanos. Isto significa que 42% dos funcionários no México gastam mais de 5 horas por semana navegando para uso pessoal, em comparação com o Chile, com 18%.
Sites Visitados
No total, 97% dos funcionários pesquisados revelaram que acessam sites não relacionados com seu trabalho, a partir do PC do escritório. 87% dos gerentes de tecnologia admitiram que seus funcionários navegam por estes sites. Estes são os 5 tipos de sites mais visitados, segundo os funcionários:
1. Bancos e instituições financeiras: 75%
2. Meios de comunicação: 50%
3. Serviços de e-mail pessoal: 27%
4. Sites governamentais: 20%
5. Sites de viagens: 17%
Metodologia da Pesquisa
Um total de 400 entrevistas telefônicas foram realizadas em companhias com 250 funcionários ou mais, tanto gerentes de tecnologia como funcionários gerais de nível médio no Brasil, Chile, Colômbia e México. Todos os participantes de TI confirmaram antes da entrevista que eram profissionais de TI responsáveis pela segurança de TI e que sua companhia tinha pelo menos 250 funcionários em todo o mundo. Antes e durante as entrevistas, os participantes não sabiam que a Websense, Inc. havia contratado a pesquisa.
Sobre a Pesquisa Web@Work América Latina 2007
O estudo Web@Work América Latina, que está em sua terceira edição, é uma pesquisa anual e completa da Websense para medir o uso de aplicativos e do acesso à internet no ambiente de trabalho. Pesquisando tanto funcionários como gerentes de TI, o estudo revela informações únicas sobre os hábitos de navegação de funcionários, bem como a perspectiva de gerentes de TI sobre os principais problemas de rede enfrentados hoje pelas organizações. A pesquisa Web@Work foi comissionada pela Websense, Inc. e conduzida pela Dynamic Markets Limited.