Trei din patru angajați văd amenințări, dar numai 45% primesc alerte

|Autor: Echipa editorială QUASA|5 min de citit| 1
Trei din patru angajați văd amenințări, dar numai 45% primesc alerte

Comisia Europeană a publicat la 30 septembrie 2026 rezultatele noului Eurobarometru: aproximativ trei din patru angajați din UE au întâlnit la serviciu e-mailuri, mesaje sau linkuri suspecte, iar 39% au raportat phishing. Cifrele descriu experiențe declarate într-un sondaj, nu o numărătoare a atacurilor reușite.

În comunicatul din 30 septembrie 2026, ENISA precizează că 74% au primit comunicări suspecte în cele șase luni dinaintea sondajului, însă numai 45% spun că organizația lor trimite periodic informații sau actualizări despre securitatea cibernetică. Informările măsurate aici nu sunt exclusiv alerte despre incidente aflate în desfășurare. Diferența arată cât de frecvent ajung semnalele suspecte la oameni față de cât de des declară ei că primesc repere de la angajator.

Ce au întâlnit angajații, concret

Mesajele de phishing urmăresc să determine destinatarul să divulge date ori să permită accesul neautorizat. Pe lângă acestea, răspunsurile includ încercări de a obține date personale și parole, programe rău intenționate și înșelătorii generate cu ajutorul inteligenței artificiale. Categoriile pot apărea împreună: un mesaj fraudulos poate conține și un link către o pagină care cere parola. De aceea, ele nu trebuie însumate pentru a calcula câți oameni au fost expuși.

Primirea unui mesaj suspect este primul nivel al expunerii. Deschiderea linkului, divulgarea datelor și compromiterea unui cont sunt evenimente diferite, care cer verificări separate. Sondajul întreabă și despre incidentele despre care angajații știu că au avut loc în organizație; răspunsul lor depinde de informațiile la care au acces. Un angajat poate recunoaște o tentativă fără ca aceasta să fi produs un incident, iar o problemă tehnică poate rămâne necunoscută altor colegi.

Când și pe cine a măsurat Eurobarometrul

Datele despre desfășurarea sondajului arată că Flash Eurobarometer 576 a fost realizat online între 27 aprilie și 8 mai 2026, cu 25.747 de participanți din cele 27 de state membre ale UE. Întrebările despre experiențele recente priveau cele șase luni anterioare completării chestionarului. Rezultatele publicate în septembrie descriu, așadar, observații făcute înaintea interviurilor.

Metoda măsoară ce au văzut, recunoscut sau aflat angajații și ce practici spun că există în organizațiile lor. Nu include verificarea tehnică a fiecărui mesaj sau auditarea măsurilor de protecție ale fiecărui angajator. În consecință, procentul celor care au întâlnit comunicări suspecte nu este rata de compromitere a firmelor; nici procentul privind informările regulate nu măsoară singur calitatea întregului program de securitate.

Rezultatele prezentate sunt agregate pentru Uniunea Europeană. România face parte din aria cercetării, însă aceste medii nu descriu separat angajații români. Republica Moldova este în afara ariei geografice a sondajului, astfel că cifrele pot oferi context pentru firmele de acolo, nu o estimare a expunerii locale.

De ce informarea regulată contează aici

Un angajat care recunoaște un mesaj neobișnuit are nevoie să știe cui îl transmite și ce face până primește un răspuns. O informare periodică poate ține la vedere canalul de raportare și exemplele de cereri suspecte întâlnite în activitatea firmei. Ea nu înlocuiește filtrele tehnice, controlul accesului sau verificarea incidentelor, dar poate scurta intervalul dintre observația angajatului și intervenția persoanei responsabile.

Riscul este mai ușor de înțeles în situații obișnuite: un mesaj atribuit aparent unui furnizor cere schimbarea contului de plată sau unul care pare trimis de un coleg solicită autentificarea printr-un link nou. Acestea sunt exemple ipotetice, nu cazuri constatate de sondaj. Când angajatul are deja un număr sau un canal intern cunoscut pentru confirmare, poate verifica cererea fără să folosească datele de contact oferite chiar de mesajul suspect.

Decalajul dintre expunere și informare nu dovedește că toți cei care primesc mesaje suspecte lucrează în firme fără instrucțiuni. Sondajul prezintă două proporții pentru respondenții UE, fără să transforme una în cauza celeilalte. Privite împreună, ele indică însă o nevoie concretă: comunicarea de securitate trebuie să ajungă la angajat înaintea momentului în care i se cere să decidă dacă un mesaj este credibil.

Controale simple pentru firme mici

Un angajat raportează telefonic un mesaj suspect prin canalul stabilit de firmă.

Pentru firmele mici, răspunsul proporțional începe cu un traseu clar de raportare și cu reguli pentru cererile neobișnuite. Aceste măsuri se potrivesc amenințărilor descrise de respondenți; eficiența lor într-o anumită firmă depinde de aplicarea reală și de verificarea ulterioară. O procedură scurtă, cunoscută de angajați, este mai folositoare în clipa primirii mesajului decât o politică amplă pe care nimeni nu știe unde să o găsească.

  • Stabiliți o adresă ori un contact intern pentru mesajele suspecte și anunțați cine le verifică. Angajatul trebuie să poată raporta și când nu este sigur dacă mesajul este fraudulos; clasificarea revine persoanei care examinează cazul.
  • Confirmați cererile neașteptate de parole, date personale, schimbări de cont sau plăți printr-un canal cunoscut dinainte. Numărul ori linkul din cererea suspectă nu este un mijloc independent de verificare.
  • Folosiți parole distincte pentru conturile de serviciu și autentificare suplimentară unde este disponibilă. Aceasta poate limita folosirea unei parole divulgate, fără să elimine nevoia de a identifica mesajul care a provocat divulgarea.
  • Trimiteți informări scurte și regulate, legate de mesajele pe care oamenii le pot întâlni la serviciu. Includeți canalul de raportare, ce date nu se trimit printr-un mesaj neașteptat și cum se confirmă o solicitare urgentă.

După raportare, responsabilul desemnat poate verifica expeditorul, destinația linkului și eventualele acțiuni făcute deja de angajat, apoi îi poate comunica ce urmează. Astfel, un semnal observat poate fi tratat rapid, în timp ce calificarea lui drept incident se bazează pe date despre ce s-a întâmplat efectiv în conturi și sisteme.

Citește și:

Distribuie:

Abonează-te la newsletter

Primește cele mai noi știri despre Web3, IA și cripto direct în inbox.

0