IMM-urile, tot mai expuse atacurilor cibernetice: 86% au avut cel puțin un incident în ultimul an
Companiile mici și mijlocii nu mai pot trata securitatea cibernetică drept o problemă care apare doar la marile organizații. Un studiu global realizat de Kaspersky arată cât de des ajung IMM-urile în vizorul atacatorilor și, mai ales, cât de serioase pot fi urmările. În ultimul an, 86% dintre profesioniștii IT și de securitate IT chestionați au spus că organizația lor a trecut prin cel puțin un incident cibernetic.
Printre cele mai grave amenințări menționate de respondenți se numără phishingul, exploatarea unor vulnerabilități din software, malware-ul distribuit la scară largă, ransomware-ul și atacurile care profită de vulnerabilități asociate tehnologiilor AI. Pentru o companie cu resurse limitate, un astfel de incident poate însemna mai mult decât câteva ore de nefuncționare. Datele studiului arată că unele organizații au rămas cu pierderi pe care nu le-au mai putut recupera.
Datele clienților, printre principalele ținte ale atacatorilor
Cea mai importantă consecință raportată în cazul celor mai grave incidente a fost pierderea financiară, indicată de 22% dintre participanții la studiu. Aproape la fel de îngrijorătoare sunt însă efectele asupra activității de zi cu zi. Printre problemele raportate se află furtul informațiilor despre clienți, întreruperea temporară a unor servicii precum site-urile și magazinele online, pierderea accesului la infrastructura IT și blocarea sau perturbarea proceselor de business.
În unele cazuri, efectele nu au putut fi reparate ulterior. 16% dintre companiile participante au declarat că au pierdut definitiv anumite date, în timp ce 13% au raportat distrugeri irecuperabile ale unor active ale companiei. Cifrele arată de ce un atac cibernetic nu trebuie privit doar prin prisma costului imediat al remedierii problemei.
Atacatorii par să fie interesați în primul rând de informațiile care pot avea valoare directă. Datele clienților au fost indicate drept cea mai vizată categorie, cu 32% dintre răspunsuri. Urmează informațiile interne sensibile, precum datele de acces la conturi financiare sau documentele juridice, menționate de 28% dintre respondenți. Datele de autentificare ale angajaților au apărut în 25% dintre răspunsuri, iar strategia de business a companiei în 23% dintre cazuri.
Nici departamentele interne nu sunt atacate la întâmplare. IT-ul a fost vizat în jumătate dintre cele mai grave incidente analizate, în timp ce securitatea IT a fost atacată în 46% dintre cazuri. Contabilitatea și departamentele financiare au ocupat următoarea poziție, cu 24%. În medie, trei departamente au fost compromise în același incident.
O particularitate observată în cazul IMM-urilor este frecvența atacurilor care pornesc prin intermediul canalelor de relații cu clienții. Acestea au fost menționate în 21% dintre cazuri, față de 15% în cazul companiilor de dimensiuni medii și 17% în cazul organizațiilor mari.
Ce fac firmele după ce trec printr-un atac
Experiența unui incident îi determină pe mulți dintre cei afectați să-și schimbe strategia de securitate. Potrivit studiului, 24% dintre organizații au indicat monitorizarea securității IT drept una dintre principalele măsuri pe care le-au adoptat. Pe lista priorităților se află și reguli mai stricte pentru furnizorii externi, menționate de 23% dintre respondenți, precum și îmbunătățirea modului în care sunt administrate datele de autentificare, cu același procent.
Alte 22% dintre companii au ales să instaleze software de securitate pe toate dispozitivele angajaților, în timp ce același procent a investit în pregătirea specializată a personalului IT. Kaspersky recomandă, în funcție de dimensiunea și nevoile companiei, folosirea unor soluții de securitate dedicate IMM-urilor. Printre acestea se află Kaspersky Next Optimum, care include funcții pentru prevenirea și detectarea amenințărilor, investigarea incidentelor și răspunsul la atacuri, dar și module pentru securitatea e-mailului, a mediilor cloud și gestionarea vulnerabilităților.
Pentru microîntreprinderi este recomandată și Kaspersky Small Office Security Premium, orientată către protejarea dispozitivelor împotriva unor amenințări precum malware-ul și ransomware-ul. Compania recomandă în paralel și măsuri care nu presupun neapărat instalarea unei tehnologii noi: controlarea accesului la resursele interne și la serviciile cloud, retragerea rapidă a permisiunilor atunci când un angajat pleacă și realizarea regulată a copiilor de siguranță.