Cybersicherheit ist ein großes Risiko für KMU (Laurent Descout)

Cybersicherheit ist ein großes Risiko für KMU (Laurent Descout)

Cybersicherheit ist ein großes Risiko für KMU (Laurent Descout) PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Cybersicherheit ist eine sehr reale Bedrohung für Großbritannien 5.5 Millionen kleine und mittlere Unternehmen (KMU).

Die oft begrenzten Cybersicherheitstools, die viele KMU zum Schutz ihrer Abläufe nutzen, machen sie zum schwächsten Glied und damit zu einem leichten Ziel für Cyberkriminelle.

Angriffe können verheerende Folgen haben und von der Zerstörung lebenswichtiger Systeme über die Preisgabe vertraulicher Kundeninformationen bis hin zur Forderung erheblicher Lösegeldzahlungen reichen. In den meisten Fällen kosten sie am Ende viel Geld und Ressourcen.

Während KMU mit einer Reihe dringender Probleme zu kämpfen haben, darunter steigende Inflation, Energiekosten und schwächelnde Nachfrage, können sie es sich im kommenden Jahr nicht leisten, die Cybersicherheit zu ignorieren.

Eine wachsende Bedrohung

Laut Versicherer HiscoxAlle 19 Sekunden wird ein kleines Unternehmen gehackt, während vier von fünf (79 %) KMU einen Hackerangriff erlebt haben Cyberangriff in den letzten 12 Monaten, laut einer Studie von Typetec.

Jedes vierte britische KMU wurde im vergangenen Jahr zum Ziel von Ransomware, wobei fast die Hälfte (47 %) der Opfer das Lösegeld gezahlt hatten, um wieder Zugriff auf ihre Dateien oder Systeme zu erhalten. Die Umfrage von Avast fanden heraus, dass von Ransomware betroffene KMU erhebliche negative Auswirkungen durch Cyberangriffe erlitten: 41 % verloren Daten, während 34 % den Zugriff auf Geräte verloren.

Die Cyber ​​Security Breaches Survey 2022 der britischen Regierung ergab, dass 31 % der Unternehmen schätzen, dass sie mindestens einmal pro Woche angegriffen wurden. Jedes fünfte Unternehmen (20 %) gibt an, dass es als direkte Folge eines Cyberangriffs negative Auswirkungen hatte, während ein Drittel (35 %) mindestens eine negative Auswirkung erlebte.

Selbst die größten Unternehmen mit den größten Budgets sind besorgt. Forschung von EY und IIF fanden heraus, dass 72 % der globalen Chief Risk Officers (CROs) Cybersicherheit als das größte Risiko im kommenden Jahr betrachten. Die Zahl der CROs, die Cyberangriffe als größtes geopolitisches Risiko nennen, stieg von 39 % im letzten Jahr auf 62 % in diesem Jahr.

Angesichts der anhaltenden geopolitischen Spannungen und wirtschaftlichen Herausforderungen können wir damit rechnen, dass die Menge und Komplexität der Cyberangriffe im kommenden Jahr zunehmen wird.

Budgetkürzungen inmitten anderer Prioritäten

Das Bewusstsein für Cybersicherheitsmaßnahmen ist nach COVID-19 gestiegen. Da kleine Unternehmen sich mehr auf Online-Verkäufe verließen, um die anhaltenden Sperrungen zu überstehen, und Telearbeitspraktiken einführten, verstärkten viele auch ihre Bemühungen, ihre Betriebe zu schützen.

Doch trotz des gestiegenen Bewusstseins für die wachsende Cyber-Bedrohung ein Drittel der KMU (32 %) Sie verfügen nicht über einen wirksamen Notfallwiederherstellungsplan.

Selbst größere Unternehmen fühlen sich unvorbereitet 58 % der CROs Als ihr größtes strategisches Risiko für die nächsten drei Jahre nennen sie die Unfähigkeit ihres Unternehmens, Cybersicherheitsrisiken zu bewältigen.

Schlimmer noch: Das durchschnittliche Cybersicherheitsbudget für ein kleines Unternehmen wird im Jahr 2023 halbiert, obwohl vier von fünf (79 %) KMU in den letzten 12 Monaten einen Cyberangriff erlebt haben, wie aus einer neuen Umfrage hervorgeht Typetec zeigt an. KMU werden im nächsten Jahr durchschnittlich rund 50,000 £ für Cybersicherheit ausgeben, verglichen mit rund 100,000 £ im Jahr 2022.

Dieser Rückgang ist im Großen und Ganzen darauf zurückzuführen, dass KMU in anderen Bereichen Probleme haben. Kleinere Unternehmen erzielen tendenziell geringere Margen und die aktuelle wirtschaftliche Unsicherheit bedroht die Zukunft vieler Unternehmen.

Allerdings reicht ein einziger Cyberangriff aus, um ein Unternehmen zu zerstören. Daher ist es für KMU von entscheidender Bedeutung, weiterhin in ihre Verteidigung zu investieren.

So schützen Sie Ihr Unternehmen

Cybersicherheit ist kein Nullsummenspiel. Angreifer müssen nur einmal Recht haben. Daher ist es für KMU von entscheidender Bedeutung, die richtigen Maßnahmen zu ergreifen, um ihr Unternehmen gründlich zu sichern und ihre Angriffsfläche zu verkleinern.

Es gibt mehrere einfache Dinge, die Unternehmen tun können, um sich zu schützen:

Rückgabepolitik – Ein erreichbarer Ausgangspunkt besteht darin, einfach eine klare Cybersicherheits- und Informationssicherheitsrichtlinie festzulegen und sicherzustellen, dass jeder im Unternehmen über Protokolle und Best Practices informiert ist. Dazu gehört auch die Festlegung klarer Regeln, wie Geräte genutzt werden, wie Teams Dokumente austauschen und so weiter.

Regierungsberatung und Akkreditierung – Das National Cyber ​​Security Center (NCSC) verfügt über spezielle Informationen dazu Kleine und mittlere Unternehmen Bereitstellung praktischer technischer Ratschläge, die die Wahrscheinlichkeit, dass ein Unternehmen Opfer von Cyberkriminalität wird, erheblich verringern können. Es bietet sogar eine Cyber-Grundlagen Akkreditierung, die nachweisen kann, dass Ihr Unternehmen über angemessene Maßnahmen verfügt, die den Kunden Sicherheit bieten.

Unbefugten Zugriff verhindern – Maßgeschneiderter und kontrollierter Zugang kann eine weitere wirksame Möglichkeit zur Verbesserung der Cybersicherheit sein. Indem dies so detailliert wie möglich gestaltet wird, können leitende Manager steuern, auf welche Funktionen ihre Teammitglieder zugreifen können. Sollte es zu unbefugtem Zugriff kommen, wäre es für das Sicherheitsteam einfacher, die Quelle zu identifizieren und zu bekämpfen, ohne dass das Risiko einer systemweiten Ansteckung besteht.

Sicherheitsprotokolle – Jedes System muss die neuesten Sicherheits- und Verschlüsselungsprotokolle integrieren, auch wenn ein Unternehmen der Meinung ist, dass es zu klein ist, um die Zeit eines Cyberkriminellen wert zu sein. Dazu können mehrkanalige Zwei-Faktor-Authentifizierung, Vier-Augen-Kontrollen, ein vollständiger Prüfpfad aller Aktivitäten, kontinuierliche Backups und vieles mehr gehören.

Angesichts beispielloser Volatilität und globaler Unsicherheit steht die Cybersicherheit wieder ganz oben auf der Liste der kurzfristigen Risiken für Unternehmen auf der ganzen Welt. Es ist wichtig, dass KMU ihren Cyber-Abwehrmaßnahmen Priorität einräumen und Maßnahmen regelmäßig überprüfen, testen, hinterfragen und aktualisieren, um ihr Unternehmen vor der zunehmenden Cyber-Bedrohung zu schützen.

Zeitstempel:

Mehr von Fintextra