Millised on VKEde küberturvalisuse probleemid sektoriti?

Millised on VKEde küberturvalisuse probleemid sektoriti?

What are the cybersecurity concerns of SMBs by sector? PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Mõned sektorid usaldavad oma ettevõttesiseseid küberjulgeolekuteadmisi väga, samas kui teised eelistavad oma süsteemide ja andmete turvalisuse tagamiseks kasutada välise pakkuja tuge.

Kuigi ohtude tuvastamine kasvab jätkuvalt, jätab üha suurenev küberturvalisuse oskuste lõhe ettevõtted paljastatuks. See on probleem, mida tunnevad eriti VKEd, kes on praeguse majanduskliima tõttu sunnitud oma kulutusi ohjeldama. Seda silmas pidades küsitlesime hiljuti enam kui 700 VKE-lt erinevatest sektoritest, et teha kindlaks nende võime tuvastada uusimaid küberohte ja neile reageerida. Erinevused on karmid. Kuigi mõned sektorid usaldavad oma ettevõttesiseseid küberjulgeolekuoskusi väga, eelistavad teised küberjulgeolekut oluliselt tellida väliseksperdilt, et tagada nende kaitse.

Vaatame iga sektorit üksikasjalikumalt:

  • Äri- ja professionaalsed teenused

Andmed viitavad sellele, et enam kui veerand (26%) äri- ja professionaalsete teenuste VKEdest ei usalda oma ettevõttesiseseid küberjulgeolekuteadmisi veidi või ei usalda. Veidi alla kolmandiku (31%) ei usalda oma meeskonda uusimate ohtude kohta. Lisaks usub kolmandik (33%), et neil oleks raskusi küberrünnaku algpõhjuse väljaselgitamisega.

Peaaegu 4 10-st (38%) äri- ja professionaalsete teenuste kategoorias asuvatest VKEdest haldavad oma turvalisust majas, mis on veidi rohkem kui keskmine VKE (34%). Veidi üle poole (54%) eelistab selle asemel allhanke korras hankida. Veel 8% soovib aga järgmise 12 kuu jooksul oma küberjulgeolekut sisse osta.

Vaid 24% äri- ja professionaalsete teenuste VKEdest eelistavad hoida oma turvahaldust majas, mis on küsitletud sektoritest madalaim. Veidi üle neljandiku (26%) eelistab allhanget teha ühele turvateenuse pakkujale ja 40% mitmele pakkujale.

  • Finantsteenused

Peaaegu 3 10-st (29%) finantsteenuste valdkonnas tegutsevatest VKEdest ei usalda oma ettevõttesiseseid küberjulgeolekuteadmisi veidi või ei usalda. Veelgi enam (36%) ei usalda oma töötajate arusaama küberjulgeolekuohtudest veidi või ei usalda. Kuid ainult 26% finantsteenuste VKEdest usub, et neil oleks küberrünnaku algpõhjuse väljaselgitamisel raskusi, vähem kui keskmine VKE (29%).

Vaid 28% finantsteenuste VKEdest haldavad oma turvalisust majas, mis on madalaim kõigist uuritud sektoritest. Pigem ostab peaaegu kaks kolmandikku (65%) selle väljast, palju rohkem kui keskmine VKE (59%).

Veidi üle veerandi (26%) finantsteenuste VKEdest eelistab hoida oma turvahaldust majas. Sama paljud eelistavad tellida allhanget ühelt teenusepakkujalt, samas kui 39% eelistab oma turvalisust tellida mitmelt teenusepakkujalt.

  • Tootmine ja tööstus

Kolmandik (33%) tootmis- ja tööstusettevõtetest ei usalda oma ettevõttesiseseid küberjulgeolekualaseid teadmisi pisut või ei usalda, mis on palju rohkem kui keskmine VKE (25%). Neli 10-st (40%) ei usalda oma töötajate julgeolekuohtude mõistmist kergelt või ei usalda rohkem kui ükski teine ​​sektor. Kuid ainult 29% muretseb, et halvima juhtumise korral oleks neil raskusi küberrünnaku algpõhjuse väljaselgitamisega.

Vaid kolm 3-st (10%) tootmis- ja tööstusettevõtetest haldavad oma turvalisust majasiseselt. Üle kahe korra rohkem (30%) eelistab turvalisuse asemel allhanget hankida, mis on kõigist sektoritest suuruselt teine.

Kolmandik (33%) tootmis- ja tööstussektori VKEdest eelistab küberjulgeoleku haldamist enda sees hoida, kõige enam kõigist sektoritest. Vaid 24% eelistab allhanget ühele turvateenuse pakkujale ja 35% mitmele pakkujale.

  • Jaemüük, hulgimüük ja turustus

Neli viiest (80%) jae-, hulgi- ja turustusettevõtetest usaldavad oma ettevõttesiseseid küberjulgeolekualaseid teadmisi mõõdukalt või kõrgelt, mis on kõigis sektorites kõige rohkem. See on palju suurem usaldus IT-meeskonna küberjulgeolekualaste teadmiste vastu kui tootmissektoris (67%). Kolm neljandikku (74%) jae-, hulgimüügi- ja turustusettevõtetest usaldavad mõõdukalt või kõrgelt ka oma töötajate arusaamist turvaohtudest, samas kui finantsteenuste VKEdest on see vaid 64%. Samamoodi usaldab rohkem jae-, hulgi- ja turustusettevõtteid (79%) oma võimesse määrata rünnaku algpõhjus kui ükski teine ​​sektor.

Enam kui 4 10-st (41%) jae-, hulgimüügi- ja turustusettevõtetest juhivad oma küberjulgeolekut majasiseselt, kõige enam kõigist sektoritest. Seetõttu ostab praegu ainult 53% oma turvalisust väljast. Kuid 6% soovib seda teha järgmisel aastal.

Ligikaudu kolm kümnest (3%) jae-, hulgimüügi- ja turustusettevõttest eelistavad hoida oma turvahaldust majas. Sama palju eelistab allhanget teha ühele turvateenuse pakkujale ja veel 10% mitmele teenusepakkujale.

  • Tehnoloogia ja telekommunikatsioon

Veerand (25%) tehnoloogia ja telekommunikatsiooni VKEdest ei usalda oma ettevõttesiseseid küberjulgeolekuteadmisi veidi või ei usalda. Siiski on rohkem sektori VKEsid (78%) oma töötajate turvaohtude mõistmise suhtes mõõdukalt või kõrgelt usaldanud kui ükski teine. Rohkem kui kolmveerand (77%) on samuti veendunud, et nad suudavad kindlaks teha algpõhjuse, kui rünnak peaks juhtuma.

Võib-olla pole üllatav, et rohkem tehnoloogia ja telekommunikatsiooni VKEsid (37%) juhib oma küberturvalisust majasiseselt kui keskmine VKE (34%). Siiski ostab turvalisust rohkem allhanke korras kui jaemüügiettevõtteid (58% versus 53%).

Kolm kümnest (10%) tehnoloogia ja telekommunikatsiooni VKEdest eelistavad hoida oma turvahaldust majas. Seevastu 31% eelistab allhanget ühele pakkujale ja 23% mitmele turvateenuse pakkujale.

Vale turvatunne?

Kuigi teatud sektorites on VKEdel kõrgem usaldustase ja erinevad lähenemisviisid küberturvalisuse juhtimisele kui teistel, siis sageli juhivad need VKEd oma küberjulgeolekut täielikult majasiseselt ja seetõttu võivad neil olla liiga suured turvatunne. Kui tegeletakse ettevõttesisese haldamisega, soovitatakse regulaarseid kolmanda osapoole turbeauditeid ning nii turvapoliitikate loomist kui ka regulaarseid värskendusi.

ESET-i 2022. aasta SMB digitaalse turvalisuse aruanne saadab selge sõnumi selle kohta, kuhu need kasvavad vajadused VKEsid suunavad. Kokku 32% küsitletud väikestest ja keskmise suurusega ettevõtetest teatasid, et kasutavad lõpp-punkti tuvastamise ja reageerimise (EDR), laiendatud tuvastamise ja reageerimise (XDR) või hallatud tuvastamise ja reageerimise (MDR) kasutamist ning 33% kavatseb seda tehnoloogiat järgmise 12 kuu jooksul kasutada. Kuna enamik tehnoloogia ja telekommunikatsiooni (69%), tootmise ja tööstuse (67%) ning finantsteenuste (74%) VKEsid eelistab oma turvavajadusi allhanke korras hankida, jääb sellest uuringust tabamatuks küsimus: millised konkreetsed äritüübid eelistavad nendes vertikaalides jätkuvat ettevõttesisest juhtimist ja millised on nende konkreetsed põhjused?

Ajatempel:

Veel alates Me elame turvaliselt