Małe i średnie firmy są najbardziej zagrożone atakami

11 kwietnia, 2019

Według danych należącego do firmy Fortinet laboratorium FortiGuard, tylko w trzecim kwartale 2018 r. liczba unikalnych wariantów złośliwego oprogramowania wzrosła aż o 43 proc. Odnotowano także zwiększenie o 32 proc. liczby rodzin tych szkodliwych narzędzi. Wzrost zagrożenia dla firm z sektora MŚP wynika z faktu, że cyberprzestępcy koncentrują się na skutecznych, przystępnych cenowo i gwarantujących wysoką „stopę zwrotu” atakach.

Zarządy w małych i średnich przedsiębiorstwach przywykły myśleć, że ze względu na swoją wielkość nie są atrakcyjnym celem dla cyberprzestępców. Niestety dzieje się inaczej. Przechowują bowiem takie same dane osobowe i finansowe jak wielkie firmy, a zazwyczaj mają słabsze zabezpieczenia.

Jednym z głównych źródeł zagrożeń dla bezpieczeństwa danych w małych i średnich firmach są niewystarczająco zabezpieczone telefony komórkowe oraz urządzenia z kategorii IoT (internetu rzeczy, ang. Internet of Things). W miarę jak przedsiębiorstwa przechodzą cyfrową transformację, niezliczone urządzenia są podłączane do firmowej sieci. Jeśli nie zostaną objęte odpowiednimi procedurami ochronnymi, będą stwarzały możliwości, które cyberprzestępcy chętnie wykorzystają.

Mając to na uwadze, eksperci Fortinet wskazują m.in. na niedobór umiejętności w zakresie cyberbezpieczeństwa. Małe i średnie przedsiębiorstwa są szczególnie dotknięte problemem luki kompetencyjnej w obszarze cyberbezpieczeństwa. W przeciwieństwie do największych firm, często brakuje im zasobów (głównie finansowych) niezbędnych do zatrudnienia zespołu ds. bezpieczeństwa sieci. W rezultacie specjaliści IT często zwracają uwagę na oferty pracy w większych organizacjach, które mogą zapewnić im znacznie lepsze warunki.

Przy ograniczonych możliwościach finansowych i personalnych, wiele małych i średnich firm jest zmuszonych do korzystania z niedostatecznych zabezpieczeń. Ułatwia to cyberprzestępcom ominięcie kontroli i uzyskanie dostępu do sieci.

Osoby decyzyjne w małych i średnich przedsiębiorstwach często zakładają, że ich firmy są mniej narażone na cyberatak. W rezultacie niewiele z nich inwestuje w odpowiednie szkolenia. Jednak, według raportu firmy Verizon z 2018 r. (Data Breach Investigation Report), 58 proc. ofiar złośliwego oprogramowania zaliczanych jest do kategorii małych firm. Podczas gdy większe organizacje posiadają odpowiednie zasoby do szkolenia specjalistów IT, wiele mniejszych nie może sobie na to pozwolić. Sprawia to, że są bardziej narażone na ataki z wykorzystaniem socjotechnik, takich jak np. phishing.

Biorąc pod uwagę obecny krajobraz zagrożeń, udane naruszenie bezpieczeństwa sieci może być dla małego i średniego biznesu szczególnie trudne i doprowadzić do zatrzymania działania firmy nawet na kilka tygodni. Firmy z tego sektora powinny inwestować przede wszystkim w rozwiązania umożliwiające rozpoznawanie cyberprzestępczej aktywności. Najskuteczniejsza będzie analiza na bazie informacji gromadzonych lokalnie, uwzględniająca następnie globalne źródła danych o zagrożeniach. Pozwoli to zidentyfikować słabe punkty we własnych sieciach przedsiębiorstw i uniknąć katastrofalnych w skutkach naruszeń bezpieczeństwa.

– mówi Jolanta Malak, dyrektor polskiego oddziału Fortinet

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]