Cybersäkerhet är en stor risk för små och medelstora företag (Laurent Descout)

Cybersäkerhet är en stor risk för små och medelstora företag (Laurent Descout)

Cybersäkerhet är en stor risk för små och medelstora företag (Laurent Descout) PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Cybersäkerhet är ett mycket verkligt hot mot Storbritanniens 5.5 miljoner små och medelstora företag (SMF).

De ofta begränsade cybersäkerhetsverktygen som många små och medelstora företag använder för att skydda sin verksamhet innebär att de är den svagaste länken, vilket gör dem till ett enkelt mål för cyberbrottslingar.

Attacker kan vara förödande och resultera i allt från att förstöra viktiga system och läcka konfidentiell kundinformation till att kräva betydande lösensummor. I de flesta fall kostar de mycket pengar och resurser.

Medan små och medelstora företag kämpar mot ett antal pressande frågor, inklusive stigande inflation, energikostnader och svag efterfrågan, har de inte råd att ignorera cybersäkerhet under det kommande året.

Ett växande hot

Enligt försäkringsgivaren hiscox, ett litet företag hackas var 19:e sekund, medan fyra av fem (79 %) små och medelstora företag har upplevt en cyberattack under de senaste 12 månaderna, enligt forskning från Typetec.

En av fyra små och medelstora företag i Storbritannien har utsatts för ransomware under det senaste året, och nästan hälften (47 %) av dem som fallit offer har betalat lösensumman för att återfå tillgång till sina filer eller system. Undersökningen av avast fann att små och medelstora företag som riktats mot ransomware drabbades av betydande negativa effekter av cyberattacker: 41 % förlorade data medan 34 % förlorade åtkomst till enheter.

Den brittiska regeringens Cyber ​​Security Breaches Survey 2022 fann att 31 % av företagen uppskattar att de attackerades minst en gång i veckan. En av fem företag (20 %) säger att de upplevde ett negativt resultat som en direkt konsekvens av en cyberattack, medan en tredjedel (35 %) upplevde minst en negativ påverkan.

Även de största företagen med de största budgetarna är oroliga. Forskning från EY och IIF fann att 72 % av globala riskchefer (CRO) ser cybersäkerhet som den största risken under det kommande året. Antalet CRO:er som citerar cyberattacker som den högsta geopolitiska risken hoppade från 39 % förra året till 62 % i år.

Med geopolitiska spänningar och ekonomiska utmaningar som kommer att fortsätta, kan vi förvänta oss att mängden och sofistikeringen av cyberattacker kommer att öka under det kommande året.

Sänka budgetar mitt i andra prioriteringar

Medvetenheten om cybersäkerhetsåtgärder har ökat efter COVID 19. Eftersom småföretag förlitade sig mer på onlineförsäljning för att hjälpa dem att klara av pågående nedstängningar och anammade arbetsmetoder på distans, ökade många också ansträngningarna för att skydda sin verksamhet.

Men trots ökad medvetenhet om det växande cyberhotet, en tredjedel av små och medelstora företag (32 %) inte har en effektiv katastrofåterställningsplan på plats.

Även större företag känner sig oförberedda, med 58 % av CROs citerar deras företags oförmåga att hantera cybersäkerhetsrisker som deras främsta strategiska risk under de kommande tre åren.

Ännu värre är att den genomsnittliga cybersäkerhetsbudgeten för ett litet företag är halverad 2023 trots att fyra av fem (79 %) små och medelstora företag har upplevt en cyberattack under de senaste 12 månaderna, visar en ny undersökning från Typetec visar. Små och medelstora företag kommer att spendera i genomsnitt cirka 50,000 100,000 pund på cybersäkerhet under nästa år, jämfört med cirka 2022 XNUMX pund XNUMX.

Denna minskning beror i stort sett på små och medelstora företag som kämpar på andra områden. Mindre företag tenderar att drivas med snävare marginaler och den nuvarande ekonomiska osäkerheten hotar mångas framtid.

Som sagt, en cyberattack är allt som krävs för att förstöra ett företag, så det är viktigt att små och medelstora företag fortsätter att investera i sitt försvar.

Hur du skyddar ditt företag

Cybersäkerhet är inget nollsummespel. Angripare behöver bara ha rätt en gång så det är viktigt att små och medelstora företag vidtar rätt åtgärder för att grundligt säkra sin verksamhet och krympa attackytan.

Det finns flera enkla saker som företag kan göra för att skydda sig:

Policys – En möjlig utgångspunkt är helt enkelt att fastställa en tydlig policy för cybersäkerhet och informationssäkerhet och se till att alla i verksamheten är väl medvetna om protokoll och bästa praxis. Detta skulle också innebära att fastställa tydliga regler för hur enheter används, hur team delar dokument och så vidare.

Regeringsrådgivning och ackreditering – National Cyber ​​Security Center (NCSC) har dedikerad information tillgänglig för småföretag tillhandahålla praktiska tekniska råd som avsevärt kan minska chanserna att ett företag utsätts för cyberbrottslighet. Den erbjuder till och med en Cyber ​​Essentials ackreditering som kan visa att dina företag har lämpliga åtgärder på plats, vilket ger trygghet till kunderna.

Förhindra obehörig åtkomst – Skräddarsydd och kontrollerad åtkomst kan vara ett annat effektivt sätt att förbättra cybersäkerheten. Genom att göra detta så detaljerat som möjligt kan seniora chefer kontrollera funktionerna som deras teammedlemmar har tillgång till. Om obehörig åtkomst skulle inträffa skulle det göra det lättare för säkerhetsteamet att identifiera och adressera källan utan risk för systemomfattande smitta.

Säkerhetsprotokoll – Alla system måste ha de senaste säkerhets- och krypteringsprotokollen, även om ett företag tycker att det är för litet för att vara värt en cyberbrottslings tid. Detta kan inkludera flerkanals tvåfaktorsautentisering, fyraögonkontroller, en komplett revisionsspår av all aktivitet, kontinuerliga säkerhetskopieringar och mycket mer.

Mitt i oöverträffade nivåer av volatilitet och global osäkerhet har cybersäkerhet återgått till toppen av listan över kortsiktiga risker för företag över hela världen. Det är viktigt att små och medelstora företag prioriterar sitt cyberförsvar och regelbundet granskar, testar, utmanar och uppdaterar åtgärder för att skydda sin verksamhet från det ökande cyberhotet.

Tidsstämpel:

Mer från Fintextra