Securitatea cibernetică este un risc major pentru IMM-uri (Laurent Descout)

Securitatea cibernetică este un risc major pentru IMM-uri (Laurent Descout)

Cybersecurity Is a Major Risk for SMEs (Laurent Descout) PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Securitatea cibernetică este o amenințare foarte reală pentru Marea Britanie 5.5 milioane de euro întreprinderi mici și mijlocii (IMM-uri).

Instrumentele de securitate cibernetică adesea limitate pe care multe IMM-uri le folosesc pentru a-și proteja operațiunile înseamnă că acestea sunt cea mai slabă verigă, făcându-le o țintă ușoară pentru criminalii cibernetici.

Atacurile pot fi devastatoare, ducând la nimic, de la distrugerea sistemelor vitale și scurgerea de informații confidențiale despre clienți până la solicitarea unor plăți semnificative de răscumpărare. În cele mai multe cazuri, acestea ajung să coste o sumă semnificativă de bani și resurse.

În timp ce IMM-urile se confruntă cu o serie de probleme stringente, inclusiv inflația în creștere, costurile energiei și cererea scăzută, nu își pot permite să ignore securitatea cibernetică în anul următor.

O amenințare în creștere

Potrivit asigurătorului Hiscox, o afacere mică este piratată la fiecare 19 secunde, în timp ce patru din cinci (79%) IMM-uri au suferit o atac cibernetic în ultimele 12 luni, conform cercetării de la Typetec.

Unul din patru IMM-uri din Regatul Unit a fost vizat de ransomware în ultimul an, aproape jumătate (47%) dintre cei care au căzut victime au plătit răscumpărarea pentru a recâștiga accesul la fișierele sau sistemele lor. Sondajul realizat de Stai a constatat că IMM-urile vizate de ransomware au suferit efecte negative semnificative din cauza atacurilor cibernetice: 41% au pierdut date, în timp ce 34% au pierdut accesul la dispozitive.

Sondajul privind încălcările securității cibernetice 2022 al guvernului britanic a constatat că 31% dintre companii estimează că au fost atacate cel puțin o dată pe săptămână. Una din cinci companii (20%) afirmă că a experimentat un rezultat negativ ca urmare directă a unui atac cibernetic, în timp ce o treime (35%) a experimentat cel puțin un impact negativ.

Chiar și cele mai mari firme cu cele mai mari bugete sunt îngrijorate. Cercetare de la EY și IIF a constatat că 72% dintre ofițerii de risc global (CRO) consideră securitatea cibernetică drept principalul risc în anul următor. Numărul de CRO care citează atacurile cibernetice drept principalul risc geopolitic a crescut de la 39% anul trecut la 62% anul acesta.

Cu tensiunile geopolitice și provocările economice care urmează să continue, ne putem aștepta ca volumul și sofisticarea atacurilor cibernetice să crească în anul următor.

Scăderea bugetelor printre alte priorități

Conștientizarea măsurilor de securitate cibernetică a crescut după COVID 19. Pe măsură ce întreprinderile mici s-au bazat mai mult pe vânzările online pentru a le ajuta să facă față blocajelor în curs și să adopte practicile de lucru la distanță, multe și-au intensificat eforturile pentru a-și proteja operațiunile.

Cu toate acestea, în ciuda conștientizării sporite a amenințării cibernetice în creștere, o treime din IMM-uri (32%) nu au un plan eficient de recuperare în caz de dezastru.

Chiar și firmele mai mari se simt nepregătite, cu 58% dintre CRO invocând incapacitatea firmei lor de a gestiona riscurile de securitate cibernetică drept principalul lor risc strategic în următorii trei ani.

Mai rău încă, bugetul mediu de securitate cibernetică pentru o întreprindere mică este stabilit la jumătate în 2023, în ciuda faptului că patru IMM-uri din cinci (79%) au suferit un atac cibernetic în ultimele 12 luni, un nou sondaj de la Typetec spectacole. IMM-urile vor cheltui în medie aproximativ 50,000 de lire sterline pentru securitatea cibernetică în următorul an, comparativ cu aproximativ 100,000 de lire sterline în 2022.

Această reducere se datorează în mare măsură IMM-urilor care se confruntă cu probleme în alte domenii. Întreprinderile mai mici tind să ruleze pe marje mai strânse, iar incertitudinea economică actuală amenință viitorul multora.

Acestea fiind spuse, este nevoie de un singur atac cibernetic pentru a distruge o afacere, așa că este vital ca IMM-urile să continue să investească în apărarea lor.

Cum să vă protejați afacerea

Securitatea cibernetică nu este un joc cu sumă zero. Atacatorii trebuie doar să aibă dreptate o dată, așa că este vital ca IMM-urile să ia măsurile potrivite pentru a-și asigura complet afacerea și a-și micșora suprafața de atac.

Există câteva lucruri simple pe care companiile le pot face pentru a se proteja:

Politică – Un punct de plecare realizabil este pur și simplu stabilirea unei politici clare de securitate cibernetică și de securitate a informațiilor și asigurarea faptului că toți cei din afacere sunt bine conștienți de protocoale și cele mai bune practici. Acest lucru ar implica, de asemenea, stabilirea unor reguli clare privind modul în care sunt utilizate dispozitivele, modul în care echipele partajează documente și așa mai departe.

Consiliere guvernamentală și acreditare – Centrul Național de Securitate Cibernetică (NCSC) are informații dedicate disponibile pentru întreprinderile mici oferind sfaturi tehnice practice care pot reduce semnificativ șansele ca o afacere să devină victimă a infracțiunii cibernetice. Oferă chiar și un Cyber ​​Essentials acreditare care poate demonstra că afacerile dumneavoastră au luat măsuri adecvate, oferind asigurări clienților.

Prevenirea accesului neautorizat – Accesul personalizat și controlat poate fi o altă modalitate eficientă de îmbunătățire a securității cibernetice. Făcând acest lucru cât mai granular posibil, managerii superiori pot controla funcțiile pe care membrii echipei lor le pot accesa. Dacă ar avea loc accesul neautorizat, echipa de securitate ar fi mai ușor să identifice și să abordeze sursa fără riscul de contagiune la nivelul întregului sistem.

Protocoale de securitate – Orice sistem trebuie să încorporeze cele mai recente protocoale de securitate și criptare, chiar dacă o companie consideră că este prea mică pentru a merita timpul unui criminal cibernetic. Aceasta poate include autentificare multicanal cu doi factori, verificări cu patru ochi, o pistă de audit completă a tuturor activităților, backup-uri continue și multe altele.

Pe fondul unor niveluri fără precedent de volatilitate și incertitudine globală, securitatea cibernetică a revenit în fruntea listei de riscuri pe termen scurt pentru companiile din întreaga lume. Este important ca IMM-urile să prioritizeze apărarea lor cibernetică și să revizuiască, să testeze, să provoace și să actualizeze în mod regulat măsurile pentru a-și proteja afacerea de amenințarea cibernetică în creștere.

Timestamp-ul:

Mai mult de la Fintextra