Cyberprzestępcy polują na małe i średnie firmy

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Według danych należącego do firmy Fortinet laboratorium FortiGuard, tylko w trzecim kwartale 2018 r. liczba unikalnych wariantów złośliwego oprogramowania wzrosła aż o 43 proc. Odnotowano także zwiększenie o 32 proc. liczby rodzin tych szkodliwych narzędzi[1]. Wzrost zagrożenia dla firm z sektora MŚP wynika z faktu, że cyberprzestępcy koncentrują się na skutecznych, przystępnych cenowo i gwarantujących wysoką „stopę zwrotu” atakach.

Zarządy w małych i średnich przedsiębiorstwach przywykły myśleć, że ze względu na swoją wielkość nie są atrakcyjnym celem dla cyberprzestępców. Niestety dzieje się inaczej. Przechowują bowiem takie same dane osobowe i finansowe jak wielkie firmy, a zazwyczaj mają słabsze zabezpieczenia.

Jednym z głównych źródeł zagrożeń dla bezpieczeństwa danych w małych i średnich firmach są niewystarczająco zabezpieczone telefony komórkowe oraz urządzenia z kategorii IoT (internetu rzeczy, ang. Internet of Things). W miarę jak przedsiębiorstwa przechodzą cyfrową transformację, niezliczone urządzenia są podłączane do firmowej sieci. Jeśli nie zostaną objęte odpowiednimi procedurami ochronnymi, będą stwarzały możliwości, które cyberprzestępcy chętnie wykorzystają.

Mając to na uwadze, eksperci Fortinet wskazują następujące kluczowe problemy związane z bezpieczeństwem danych w małych i średnich firmach:

  • Niedobór umiejętności w zakresie cyberbezpieczeństwa. Małe i średnie przedsiębiorstwa są szczególnie dotknięte problemem luki kompetencyjnej w obszarze cyberbezpieczeństwa. W przeciwieństwie do największych firm, często brakuje im zasobów (głównie finansowych) niezbędnych do zatrudnienia zespołu ds. bezpieczeństwa sieci. W rezultacie specjaliści IT często zwracają uwagę na oferty pracy w większych organizacjach, które mogą zapewnić im znacznie lepsze warunki.
  • Niewystarczające rozwiązania ochronne. Przy ograniczonych możliwościach finansowych i personalnych, wiele małych i średnich firm jest zmuszonych do korzystania z niedostatecznych zabezpieczeń. Ułatwia to cyberprzestępcom ominięcie kontroli i uzyskanie dostępu do sieci.
  • Brak szkoleń i polityki bezpieczeństwa. Osoby decyzyjne w małych i średnich przedsiębiorstwach często zakładają, że ich firmy są mniej narażone na cyberatak. W rezultacie niewiele z nich inwestuje w odpowiednie szkolenia. Jednak, według raportu firmy Verizon z 2018 r. (Data Breach Investigation Report), 58 proc. ofiar złośliwego oprogramowania zaliczanych jest do kategorii małych firm. Podczas gdy większe organizacje posiadają odpowiednie zasoby do szkolenia specjalistów IT, wiele mniejszych nie może sobie na to pozwolić. Sprawia to, że są bardziej narażone na ataki z wykorzystaniem socjotechnik, takich jak np. phishing.

Jolanta Malak, regionalna dyrektor Fortinet w PolsceBiorąc pod uwagę obecny krajobraz zagrożeń, udane naruszenie bezpieczeństwa sieci może być dla małego i średniego biznesu szczególnie trudne i doprowadzić do zatrzymania działania firmy nawet na kilka tygodni – mówi Jolanta Malak, dyrektor polskiego oddziału Fortinet.

Firmy z tego sektora powinny inwestować przede wszystkim w rozwiązania umożliwiające rozpoznawanie cyberprzestępczej aktywności. Najskuteczniejsza będzie analiza na bazie informacji gromadzonych lokalnie, uwzględniająca następnie globalne źródła danych o zagrożeniach. Pozwoli to zidentyfikować słabe punkty we własnych sieciach przedsiębiorstw i uniknąć katastrofalnych w skutkach naruszeń bezpieczeństwa.

[1] https://www.fortinet.com/content/dam/fortinet/assets/threat-reports/threat-report-q3-2018.pdf

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Nie możemy już ufać sztucznej inteligencji. Rosyjska dezinformacja obecna jest już nawet w narzędziach AI

W dobie dynamicznego rozwoju sztucznej inteligencji coraz więcej uwagi...
Wiadomości

Nie możemy już ufać sztucznej inteligencji. Rosyjska dezinformacja obecna jest już nawet w narzędziach AI

W dobie dynamicznego rozwoju sztucznej inteligencji coraz więcej uwagi...

System CMMS+EAM – nowoczesne rozwiązanie dla działów utrzymania ruchu

W ostatnich latach cyfryzacja działów utrzymania ruchu w zakładach...

Czego najbardziej boją się Polacy? Najnowszy raport o lękach i obawach

Jak wynika z najnowszej edycji raportu pt. „Bieżące lęki...

Niepewność wobec USA napędza europejski sektor zbrojeniowy – miliardy euro na nowe kontrakty

Wczoraj minęła trzecia rocznica agresji Rosji na Ukrainę. Tego...

Bezpieczeństwo i obronność bez przedstawiciela Prezydenta? Nowy projekt ustawy

18 lutego 2025 r. w porządku obrad Rady Ministrów...

Bruksela przygotowuje się do czerwcowego Szczytu NATO w Hadze

W dniach 12-13 lutego 2025 roku wicepremier i minister...

Dzień Bezpiecznego Internetu: Jak chronić dzieci i młodzież w sieci?

11 lutego obchodzimy Dzień Bezpiecznego Internetu, zainicjowany przez Komisję...

TAERO – nowoczesny pojazd wojskowy z modułową konstrukcją i zdalnym sterowaniem

Konsorcjum składające się z Wojskowego Instytutu Techniki Pancernej i...
Coś dla Ciebie

Wybrane kategorie