Sajber napadi najviše koštaju male i srednje firme: finansijski gubici najčešća posledica

Komentari: 0
Fotografija od: Pixabay

Kako mala i srednja preduzeća sve više postaju bojno polje za aktere digitalnih pretnji, razumevanje stvarnog operativnog i finansijskog uticaja bezbednosnih incidenata nikada nije bilo važnije. Novo globalno istraživanje kompanije Kaspersky skreće pažnju na ključne bezbednosne nedostatke kompanija sa manje od 500 zaposlenih i ukazuje na kritične oblasti rizika.

Prema globalnoj anketi sprovedenoj među stručnjacima za IT i IT bezbednost u sektoru MSP, čak 86% ispitanika navelo je da je njihova organizacija doživela najmanje jedan sajber incident tokom protekle godine. Među pretnjama koje su ocenjene kao najštetnije u Evropi, izdvajaju se napadi masovnog širenja malvera (10%), napadi lažnim aplikacijama koje imitiraju legitimni softver (10%), fišing napadi (8%) i napadi koji ciljaju ranjivosti povezane sa veštačkom inteligencijom (8%).

Konkretno, uticaj na broj zaposlenih (prinudno zapošljavanje ili otpuštanje kao posledica incidenta) izdvojio se kao vodeća posledica najštetnijeg incidenta, koju je navelo 24% evropskih ispitanika. Ostale značajne posledice bile su vrlo blizu, pri čemu je svaka pogodila gotovo petinu kompanija: gubitak kontrole nad IT infrastrukturom / IoT uređajima (CCTV kamere, senzori/detektori, kontroleri itd.) – 20% i privremeni prekid usluga namenjenih klijentima, finansijski gubitak i krađa ličnih podataka klijenata – 19%.
Istraživanje takođe ukazuje da je 16% kompanija prijavilo nepovratan gubitak podataka, dok je 13% pretrpelo nepovratnu štetu na korporativnoj imovini. To dodatno naglašava dugoročne rizike koje sajber incidenti predstavljaju za mala i srednja preduzeća.

Glavni ciljevi napadača

Ispitanici su naveli da su se, pored neposrednog finansijskog uticaja, napadači na evropske kompanije u velikoj meri fokusirali na krađu podataka. Informacije koje su najčešće bile na meti uključivale su podatke klijenata (28%), osetljive interne informacije, poput finansijskih podataka za autentifikaciju, pravnih dokumenata i slično (25%) i poslovnu strategiju organizacije (26%). Ovakav obrazac ukazuje na strateški zaokret ka izvlačenju vrednih podataka koji mogu biti unovčeni ili iskorišćeni za sprovođenje novih napada.

Sektori koji su najčešće bili na meti

Podaci pokazuju da sajber-kriminalci svoje napore usmeravaju prvenstveno na IT i IT-bezbednosne timove: u MSP u Evropi 53% napada je bilo usmereno na sektore zadužene za IT bezbednost, a 47% najštetnijih napada bilo je usmereno na IT. Računovodstvo i finansije bili su treća najčešće napadana oblast (26%). Tokom najtežih incidenata, najčešće su istovremeno bila kompromitovana tri sektora. Važno je napomenuti da MSP beleže veću učestalost napada preko kanala korisničke podrške (21%) u poređenju sa kompanijama srednje veličine (15%) i velikim kompanijama (17%).

Preduzete mere

Nedavni bezbednosni incidenti naveli su evropske kompanije da uvedu dodatne mere sajber-bezbednosti u oblasti procesa, zaposlenih i tehnologije. Najveći prioritet predstavlja instaliranje ili ažuriranje IT bezbednosnih rešenja na svim službenim i privatnim uređajima zaposlenih – 30%. Gotovo jednak procenat organizacija fokusirao se na uvođenje ili ažuriranje politike lozinki (npr. podsticanje redovne promene lozinki, uvođenje specifičnih zahteva za lozinke itd.) – 25% i uvođenje redovnog skeniranja ranjivosti – 24%.

„Sajber incidenti često imaju daleko teže posledice po mala i srednja preduzeća nego incidenti velikih razmera koji pogode velike korporacije. Ponekad mogu ugroziti i sam opstanak ovih kompanija, koje raspolažu ograničenim resursima“, izjavio je Milan Kojić, menadžer prodaje za MSP sektor zapadnog Balkana u kompanji Kaspersky. „Suočena sa raznovrsnim i intenzivnim pretnjama, operativnim ograničenjima i specifičnim ciljevima rasta, mala i srednja preduzeća hitno moraju da imaju skalabilnu zaštitu prilagođenu njihovim potrebama. Kaspersky Next Optimum, naše vodeće rešenje za ovaj segment, osmišljeno je tako da rastućim kompanijama omogući pristup stručnoj i fleksibilnoj zaštiti. Uz nove prilagodljive dodatne module Security Modules, korisnici mogu dodatno proširiti mogućnosti osnovnih proizvoda i ojačati odbranu kako se njihove potrebe i izazovi budu menjali.“

Kako bi se smanjio rizik od gubitaka izazvanih sajber incidentima, Kaspersky preporučuje malim i srednjim preduzećima da uvedu specijalizovana rešenja koja odgovaraju njihovom budžetu, veličini i zahtevima industrije, kako bi se zaštitila od naprednih napada:

• Mala i srednja preduzeća kojima su potrebne naprednije bezbednosne mogućnosti za suočavanje sa različitim pretnjama trebalo bi da razmotre Kaspersky Next Optimum. Ovo rešenje pruža osnovnu zaštitu koja pomaže u sprečavanju napada koji se razvijaju, ranom otkrivanju pretnji, istrazi incidenata i reagovanju pre nego što eskaliraju u ozbiljnije posledice po poslovanje. Uz nove Security module, kompanije mogu dodatno proširiti ovu zaštitu kako bi odgovorile na specifične rizike, kao što su pretnje koje se šire putem elektronske pošte, rizici povezani sa radnim opterećenjima i bezbednošću cloud okruženja, kao i ranjivosti. Security Modules obuhvataju Security Awareness, Email Security, Workload Security, Threat Lookup & Analysis i Vulnerability Management, omogućavajući kompanijama da ojačaju konkretne oblasti bez potrebe da iznova projektuju postojeću bezbednosnu infrastrukturu.

Kaspersky Small Office Security Premium je jednostavno rešenje koje obezbeđuje zaštitu krajnjih uređaja od naprednih pretnji, uključujući malver i ransomver, a zaposlenima omogućava i pristup obukama iz oblasti bezbednosti, zbog čega je posebno pogodno za mikropreduzeća.

Uspostavite interne procese: Uvedite stroge kontrole pristupa korporativnim resursima i cloud uslugama i obezbedite da IT tim blagovremeno ukine dozvole za pristup kada zaposleni napuste kompaniju.

Zaštitite svoje podatke: Uključite svakodnevno pravljenje rezervnih kopija u redovne poslovne procese kako biste zaštitili ključne informacije od vanrednih situacija i ransomver napada.

Upravljajte ljudskim faktorom rizika: Tehničke kontrole dopunite kontinuiranim obukama o bezbednom korišćenju interneta i pravilnom upravljanju lozinkama, uz obavezno odobrenje IT sektora za instaliranje novog softvera. Pomozite zaposlenima da razviju održive navike u oblasti sajber-bezbednosti uz Kaspersky Automated Security Awareness Platform, koja nudi interaktivne onlajn kurseve i simulirane fišing kampanje.

0 Komentara o ovom članku
Ostavi komentar

Ostavi komentar

Klijenti