Rezultatele unui nou studiu global realizat de Kaspersky în rândul companiilor mici și mijlocii (IMM-uri) evidențiază nevoia tot mai mare de protecție avansată și concepută special pentru aceste organizații.
Pe măsură ce companiile mici și mijlocii devin tot mai mult o țintă a actorilor implicați în amenințări digitale, înțelegerea impactului real, operațional și financiar, al breșelor de securitate nu a fost niciodată mai importantă. Un nou studiu global¹ realizat de Kaspersky atrage atenția asupra principalelor lacune de securitate ale companiilor cu mai puțin de 500 de angajați și evidențiază zonele critice de risc.
Potrivit unui sondaj realizat în rândul profesioniștilor IT și de securitate IT din sectorul IMM-urilor, un procent covârșitor de 86% dintre respondenți au declarat că s-au confruntat cu cel puțin un incident cibernetic în ultimul an. Printre acestea, principalele amenințări indicate drept cele mai grave au fost atacurile de phishing, exploatarea vulnerabilităților software, malware-ul distribuit în masă, ransomware-ul și atacurile care vizează vulnerabilitățile AI.
Pierderile financiare au fost principala consecință a celor mai grave incidente, fiind menționate de 22% dintre respondenți. Alte efecte majore, fiecare afectând aproape o cincime dintre companii au fost: furtul datelor clienților, întreruperea temporară a serviciilor destinate clienților, precum site-urile web și magazinele online, pierderea controlului asupra infrastructurii IT și perturbarea generală a proceselor de business.
Studiul evidențiază, de asemenea, caracterul ireversibil al unora dintre pagube: 16% dintre companii au raportat pierderi irecuperabile de date, în timp ce 13% au suferit daune ireversibile asupra activelor companiei. Acest lucru subliniază riscurile pe termen lung pe care incidentele cibernetice le prezintă pentru IMM-uri.
Global Kaspersky B2B Market Pulse survey: Care a fost rezultatul celui mai grav incident pe care organizația dumneavoastră l-a experimentat în ultimele 12 luni? (Răspuns multiplu)
Principalele obiective ale atacatorilor
Respondenții au indicat că, dincolo de impactul financiar imediat, atacatorii s-au concentrat în mare măsură pe furtul de date. Cele mai vizate informații au fost datele clienților (32%), informațiile interne sensibile, precum datele de acces la conturi financiare, documente juridice etc. (28%), datele de autentificare ale angajaților (25%) și strategia de business a organizației (23%). Acest tipar reflectă o orientare tot mai clară către extragerea datelor valoroase, care pot fi monetizate sau utilizate pentru atacuri ulterioare.
Cele mai vizate departamente
Datele arată că infractorii cibernetici își concentrează eforturile asupra echipelor IT și de securitate IT, 50% dintre cele mai grave atacuri fiind direcționate către departamentele IT, iar 46% către departamentele de securitate IT. Departamentele de contabilitate și finanțe au fost a treia zonă frecvent vizată (24%). În medie, trei departamente au fost compromise simultan în timpul celor mai grave incidente. Este de remarcat faptul că IMM-urile se confruntă cu o frecvență mai mare a atacurilor prin intermediul canalelor de servicii pentru clienți (21%), comparativ cu companiile de dimensiuni medii (15%) și marile companii (17%).
Măsurile adoptate
Breșele de securitate recente au determinat companiile să implementeze măsuri suplimentare de securitate cibernetică la nivelul proceselor, personalului și tehnologiilor. Principala prioritate este implementarea soluțiilor de monitorizare a securității IT (24%), urmată de consolidarea cerințelor de conformitate pentru furnizorii terți (23%) și îmbunătățirea practicilor de gestionare a datelor de autentificare (23%). Un procent aproape egal de organizații s-a concentrat pe implementarea de software de securitate pe toate dispozitivele angajaților și pe investiții în formare specializată pentru creșterea nivelului de expertiză al personalului IT (22%).
Pentru a reduce la minimum riscul pierderilor cauzate de incidentele cibernetice, Kaspersky recomandă companiilor mici și mijlocii să implementeze soluții specializate, adaptate bugetului, dimensiunii și cerințelor specifice industriei, pentru a se proteja împotriva atacurilor avansate:
- Companiile mici și mijlocii care au nevoie de capabilități de securitate mai avansate pentru a contracara diverse amenințări ar trebui să ia în considerare Kaspersky Next Optimum. Soluția oferă protecție de bază pentru prevenirea atacurilor în continuă evoluție, detectarea timpurie a amenințărilor, investigarea incidentelor și răspunsul înainte ca acestea să escaladeze și să genereze consecințe mai grave pentru companie. Prin noile module de securitate, companiile își pot extinde protecția pentru a aborda riscuri specifice, precum amenințările transmise prin e-mail, riscurile de securitate asociate workload-urilor și mediilor cloud și vulnerabilitățile. Modulele de securitate includ Security Awareness, Email Security, Workload Security, Threat Lookup & Analysis și Vulnerability Management, permițând companiilor să consolideze anumite zone fără a fi nevoie să-și reproiecteze infrastructura de securitate existentă.
- Kaspersky Small Office Security Premium este o soluție ușor de utilizat, care asigură protecția endpoint-urilor împotriva amenințărilor avansate, inclusiv malware și ransomware, și oferă acces la instruire privind conștientizarea riscurilor de securitate pentru angajați, fiind astfel ideală pentru microîntreprinderi.
Stabiliți procese interne: Implementați controale stricte ale accesului la resursele companiei și la serviciile cloud, asigurându-vă că departamentul IT revocă prompt permisiunile atunci când un angajat părăsește compania.
Protejați-vă datele: Integrați rutinele de backup zilnic în procesele companiei pentru a vă proteja informațiile critice în cazul situațiilor de urgență și al atacurilor ransomware.
Gestionați riscurile asociate factorului uman: Susțineți măsurile tehnice de control prin instruire continuă privind navigarea în siguranță pe internet și gestionarea corectă a parolelor, solicitând totodată aprobarea departamentului IT pentru instalarea oricărui software nou. Ajutați-vă angajații să-și formeze obiceiuri de securitate cibernetică durabile, cu ajutorul Kaspersky Automated Security Awareness Platform, care oferă cursuri online interactive și campanii de phishing simulate.
