Doar 14% dintre companiile cu mai puțin de 500 de angajați au evitat un incident cibernetic în ultimul an, potrivit unui studiu realizat de Kaspersky, companie de securitate cibernetică.

Studiile Kaspersky arată că atacatorii cibernetici și-au extins plaja de activitate, folosind metodele rezervate în trecut companiilor mari și pentru atacurile împotriva companiilor mai mici.

Iluzia potrivit căreia companiile mici și mijlocii (IMM-uri) pot trece neobservate de infractorii cibernetici devine tot mai puțin realistă. Pe măsură ce organizațiile mai mici își accelerează digitalizarea, iar costurile lansării unui atac cibernetic scad, infractorii își îndreaptă tot mai mult atenția către companiile aflate în etapa de creștere, folosind în scopuri malițioase tehnologii emergente și exploatând toate vulnerabilitățile posibile.

Kaspersky a chestionat specialiști în securitatea IT din IMM-uri și din mari companii din 18 țări.

Phishingul, cel mai întâlnit atac cibernetic

Studiul arată că, în medie, organizațiile au întâlnit trei tipuri diferite de incidente de securitate în ultimul an. În cazul IMM-urilor, phishingul (20%), exploatarea vulnerabilităților software (17%) și accesul extern de la distanță (16%) se află în topul celor mai frecvent întâlnite incidente. Chiar dacă exploatările de tip zero-day și atacurile bazate pe social engineering și relații de încredere s-au clasat pe ultimele poziții, fiecare dintre aceste atacuri extrem de periculoase a fost întâlnit de 8% dintre organizații.

Deși distribuția incidentelor a fost similară pentru companiile de toate dimensiunile, amenințări precum malware-ul distribuit în masă, ransomware-ul, BEC (compromiterea e-mailului de business) și exploatarea vulnerabilităților AI au avut o frecvență ceva mai mare în companiile cu peste 500 de angajați.

Respondenții au fost, de asemenea, rugați să selecteze primii cinci factori care cresc riscul unor atacuri cibernetice în organizații. Cei mai frecvent selectați factori de către IMM-uri au fost legați de oameni: lipsa expertizei în rândul personalului responsabil de securitatea IT (24%) și lipsa de conștientizare privind securitatea în rândul angajaților care nu lucrează în IT (23%). În plus, peste o cincime dintre respondenți au indicat politicile insuficiente de securitate IT (21%), software-ul și hardware-ul învechite (21%) și volumul ridicat de muncă al departamentelor de securitate IT (20%) drept probleme importante.

Pentru a răspunde amenințărilor tot mai numeroase și provocărilor interne, majoritatea companiilor intenționează să își consolideze funcția de securitate IT (70%), iar 75% dintre IMM-uri și-au majorat deja bugetele pentru securitate cibernetică în acest an. Aproape jumătate (41%) au alocat fonduri suplimentare pentru extinderea echipelor IT și de securitate IT, în timp ce aproape o treime (30%) au făcut acest lucru pentru a migra către soluții avansate de securitate IT, precum XDR, NDR și SIEM.

Recomandări pentru IMM-uri

1. Stabiliți procese interne

Implementați reguli stricte de acces pentru toate resursele companiei și serviciile cloud, asigurându-vă că departamentul IT revocă prompt permisiunile atunci când un angajat părăsește compania.

În al doilea rând, integrați backup-uri automate ale datelor în operațiunile zilnice pentru a proteja informațiile critice în situații de urgență și împotriva ransomware-ului.

În cele din urmă, susțineți aceste măsuri tehnice printr-un management continuu al riscurilor asociate factorului uman: simplificați regulile de securitate cibernetică privind navigarea în siguranță și gestionarea parolelor și solicitați aprobarea departamentului IT pentru orice software nou.

Aceste acțiuni vor contribui la reducerea incidentelor cibernetice asociate amenințărilor interne, utilizării unor acreditări slabe sau furate și exploatării echipamentelor IT pierdute sau furate.

2.Protejați-vă oamenii

Organizați sesiuni de instruire dedicate pentru a-i învăța pe angajați cum să detecteze și să gestioneze potențialele amenințări, inclusiv deepfake-uri și vishing, și monitorizați progresul acestora în procesul de instruire.

3.Alegeți tehnologiile de protecție potrivite

Implementați soluții specializate de securitate cibernetică adaptate bugetului, dimensiunii și cerințelor industriei în care activați, punând accent pe eficiență, versatilitate, ușurință în utilizare și scalabilitate.