Cybersikkerhet er en stor risiko for små og mellomstore bedrifter (Laurent Descout)

Cybersikkerhet er en stor risiko for små og mellomstore bedrifter (Laurent Descout)

Cybersikkerhet er en stor risiko for små og mellomstore bedrifter (Laurent Descout) PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Cybersikkerhet er en veldig reell trussel mot Storbritannias 5.5 millioner små og mellomstore bedrifter (SMB).

De ofte begrensede cybersikkerhetsverktøyene mange små og mellomstore bedrifter bruker for å beskytte virksomheten sin, betyr at de er det svakeste leddet, noe som gjør dem til et enkelt mål for cyberkriminelle.

Angrep kan være ødeleggende og resultere i alt fra ødeleggelse av vitale systemer og lekkasje av konfidensiell kundeinformasjon til å kreve betydelig løsepenger. I de fleste tilfeller ender de opp med å koste betydelige mengder penger og ressurser.

Mens SMB kjemper mot en rekke presserende problemer, inkludert økende inflasjon, energikostnader og svak etterspørsel, har de ikke råd til å ignorere cybersikkerhet i året som kommer.

En økende trussel

I følge forsikringsselskapet Hiscox, en liten bedrift blir hacket hvert 19. sekund, mens fire av fem (79 %) SMB-er har opplevd en Cyber ​​angrep de siste 12 månedene, ifølge forskning fra Typetec.

Én av fire britiske SMB-er har blitt målrettet mot løsepengevare i løpet av det siste året, og nesten halvparten (47 %) av de som ble ofre har betalt løsepenger for å få tilbake tilgang til filene eller systemene sine. Undersøkelsen av Avast fant at SMB-er målrettet av løsepengevare led betydelige negative effekter av nettangrep: 41 % mistet data mens 34 % mistet tilgang til enheter.

Den britiske regjeringens Cyber ​​Security Breaches Survey 2022 fant at 31 % av bedriftene anslår at de ble angrepet minst en gang i uken. Én av fem bedrifter (20 %) sier de opplevde et negativt resultat som en direkte konsekvens av et nettangrep, mens en tredjedel (35 %) opplevde minst én negativ påvirkning.

Selv de største bedriftene med de største budsjettene er bekymret. Forskning fra EY og IIF fant at 72 % av globale chief risk officers (CROs) ser på cybersikkerhet som den største risikoen i året som kommer. Antall CRO-er som siterer nettangrep som den øverste geopolitiske risikoen, hoppet fra 39 % i fjor til 62 % i år.

Med geopolitiske spenninger og økonomiske utfordringer som vil fortsette, kan vi forvente at mengden og sofistikeringen av nettangrep vil øke i året som kommer.

Slippe budsjetter midt i andre prioriteringer

Bevisstheten om cybersikkerhetstiltak har vokst etter COVID 19. Ettersom små bedrifter stolte mer på nettsalg for å hjelpe dem med å takle pågående nedstengninger og omfavnet fjernarbeidspraksis, økte mange også innsatsen for å beskytte virksomheten deres.

Til tross for økt bevissthet om den økende cybertrusselen, en tredjedel av små og mellomstore bedrifter (32 %) ikke har en effektiv katastrofegjenopprettingsplan på plass.

Selv større bedrifter føler seg uforberedt, med 58 % av CRO-er siterer firmaets manglende evne til å håndtere cybersikkerhetsrisikoer som deres største strategiske risiko i løpet av de neste tre årene.

Enda verre, det gjennomsnittlige cybersikkerhetsbudsjettet for en liten bedrift er satt til halvert i 2023 til tross for at fire av fem (79 %) SMB-er har opplevd et nettangrep de siste 12 månedene, viser en ny undersøkelse fra Typetec viser. SMB vil bruke et gjennomsnitt på rundt 50,000 100,000 pund på nettsikkerhet i løpet av det neste året, sammenlignet med rundt 2022 XNUMX pund i XNUMX.

Denne reduksjonen skyldes stort sett SMB-er som sliter på andre områder. Mindre bedrifter har en tendens til å kjøre på strammere marginer og nåværende økonomisk usikkerhet truer fremtiden for mange.

Når det er sagt, er ett nettangrep alt som skal til for å ødelegge en virksomhet, så det er viktig at små og mellomstore bedrifter fortsetter å investere i sitt forsvar.

Hvordan beskytte virksomheten din

Cybersikkerhet er ikke et nullsumspill. Angripere trenger bare å ha rett én gang, så det er viktig at små og mellomstore bedrifter setter inn de riktige tiltakene for å sikre virksomheten sin grundig og krympe angrepsoverflaten.

Det er flere enkle ting bedrifter kan gjøre for å beskytte seg selv:

Retningslinjer – Et oppnåelig utgangspunkt er ganske enkelt å fastsette en klar policy for cybersikkerhet og informasjonssikkerhet og sikre at alle i virksomheten er godt kjent med protokoller og beste praksis. Dette vil også innebære å etablere klare regler for hvordan enheter brukes, hvordan team deler dokumenter og så videre.

Offentlige råd og akkreditering – National Cyber ​​Security Center (NCSC) har dedikert informasjon tilgjengelig for små bedrifter gi praktiske tekniske råd som betydelig kan redusere sjansene for at en virksomhet blir et offer for nettkriminalitet. Den tilbyr til og med en Cyber ​​Essentials akkreditering som kan vise at bedriftene dine har tilstrekkelige tiltak på plass, noe som gir trygghet til kundene.

Forhindre uautorisert tilgang – Skreddersydd og kontrollert tilgang kan være en annen effektiv måte å forbedre cybersikkerheten på. Ved å gjøre dette så detaljert som mulig, kan seniorledere kontrollere funksjonene deres teammedlemmer har tilgang til. Hvis uautorisert tilgang skulle oppstå, ville det gjøre det lettere for sikkerhetsteamet å identifisere og adressere kilden uten risiko for systemomfattende smitte.

Sikkerhetsprotokoller – Ethvert system må inkludere de nyeste sikkerhets- og krypteringsprotokollene, selv om en bedrift føler at den er for liten til å være verdt en nettkriminells tid. Dette kan inkludere flerkanals tofaktorautentisering, fireøynesjekker, et komplett revisjonsspor av all aktivitet, kontinuerlig sikkerhetskopiering og mye mer.

Midt i enestående nivåer av volatilitet og global usikkerhet, har cybersikkerhet kommet tilbake til toppen av listen over kortsiktige risikoer for virksomheter over hele verden. Det er viktig at små og mellomstore bedrifter prioriterer cyberforsvaret sitt og jevnlig gjennomgår, tester, utfordrer og oppdaterer tiltak for å beskytte virksomheten mot den økende cybertrusselen.

Tidstempel:

Mer fra Fintextra