Κυβερνοεπίθεση δέχθηκαν 8 στις 10 μικρομεσαίες επιχειρήσεις

Το 75% οι ΜμΕ αύξησαν φέτος τον προϋπολογισμό κυβερνοασφάλειας - Phishing και ευπάθειες λογισμικού οι συχνότερες απειλές

Σε σταθερό στόχο του κυβερνοεγκλήματος εξελίσσονται οι μικρομεσαίες επιχειρήσεις διεθνώς, καθώς η αυξανόμενη ψηφιοποίηση της λειτουργίας τους, διευρύνει την επιφάνεια επίθεσης και τις εκθέτει σε απειλές αντίστοιχες με εκείνες που αντιμετωπίζουν οι μεγαλύτεροι οργανισμοί. Πάνω από οκτώ στις δέκα επιχειρήσεις με λιγότερους από 500 εργαζομένους αντιμετώπισαν τουλάχιστον ένα περιστατικό κυβερνοασφάλειας κατά τον τελευταίο χρόνο, με μόλις το 14% να δηλώνει ότι δεν επηρεάστηκε από κανένα συμβάν.

Τα στοιχεία διεθνούς έρευνας της Kaspersky σε επαγγελματίες κυβερνοασφάλειας από 18 χώρες δείχνουν ότι οι μικρομεσαίες επιχειρήσεις αντιμετώπισαν, κατά μέσο όρο, τρεις διαφορετικούς τύπους περιστατικών ασφαλείας μέσα σε έναν χρόνο. Η εικόνα καταδεικνύει ότι το μικρότερο μέγεθος μιας επιχείρησης δεν λειτουργεί, πλέον, ως ασπίδα απέναντι στις ψηφιακές απειλές.

Το phishing, με ποσοστό 20%, αποτελεί τη συχνότερη μορφή περιστατικού στις ΜμΕ. Ακολουθούν η εκμετάλλευση ευπαθειών λογισμικού με 17% και η απομακρυσμένη πρόσβαση στα εταιρικά συστήματα με 16%. Ακόμη και πιο σύνθετες μορφές επίθεσης, όπως η εκμετάλλευση άγνωστων ευπαθειών ασφαλείας, τα λεγόμενα zero-days, και οι επιθέσεις μέσω έμπιστων σχέσεων καταγράφηκαν στο 8% των οργανισμών.

Παράλληλα, ransomware, μαζικές επιθέσεις κακόβουλου λογισμικού, παραβιάσεις εταιρικού ηλεκτρονικού ταχυδρομείου και επιθέσεις, που αξιοποιούν ευπάθειες συστημάτων τεχνητής νοημοσύνης εμφανίζονται ελαφρώς συχνότερα στις επιχειρήσεις με περισσότερους από 500 εργαζομένους.
Το έλλειμμα ψηφιακών δεξιοτήτων

Σημαντικό τμήμα της έκθεσης αναδεικνύει τον ανθρώπινο παράγοντα ως μία από τις βασικότερες αδυναμίες της κυβερνοάμυνας των μικρομεσαίων επιχειρήσεων. Το 24% των ερωτηθέντων εντοπίζει ως βασικό παράγοντα κινδύνου την έλλειψη τεχνογνωσίας του προσωπικού ψηφιακής ασφάλειας, ενώ το 23% αναφέρει την ανεπαρκή ενημέρωση των εργαζομένων εκτός των τμημάτων IT για ζητήματα ασφάλειας.

Στις σημαντικότερες προκλήσεις περιλαμβάνονται, επίσης, οι ανεπαρκείς πολιτικές κυβερνοασφάλειας και η χρήση παρωχημένου λογισμικού και εξοπλισμού, με ποσοστό 21% αντίστοιχα. Ένας στους πέντε αναφέρει, επιπλέον, τον αυξημένο φόρτο εργασίας των ομάδων ασφάλειας IT.
Αυξάνονται οι επενδύσεις στην ασφάλεια

Η κλιμάκωση των απειλών αποτυπώνεται, ήδη, στους προϋπολογισμούς των επιχειρήσεων. Το 75% των μικρομεσαίων επιχειρήσεων έχει αυξήσει φέτος τις δαπάνες για κυβερνοασφάλεια, ενώ το 70% των εταιρειών σχεδιάζει περαιτέρω ενίσχυση του τομέα ασφάλειας IT.

Σχεδόν τέσσερις στις δέκα επιχειρήσεις (41%) έχουν διαθέσει πρόσθετους πόρους για την ενίσχυση των ομάδων IT και ασφάλειας IT. Παράλληλα, το 30% κατευθύνει επιπλέον κονδύλια προς πιο προηγμένες τεχνολογίες κυβερνοασφάλειας, όπως συστήματα XDR (Extended Detection and Response), NDR (Network Detection and Response) και SIEM (Security Information and Event Management).

Η στροφή αυτή αποτυπώνει τη σταδιακή μετάβαση της κυβερνοασφάλειας από μια επιμέρους τεχνική λειτουργία σε βασικό πεδίο επιχειρησιακής ανθεκτικότητας. Για τις μικρομεσαίες επιχειρήσεις, μάλιστα, η πρόκληση είναι μεγαλύτερη, καθώς καλούνται να αντιμετωπίσουν ένα ολοένα πιο σύνθετο περιβάλλον απειλών διαθέτοντας, κατά κανόνα, μικρότερες ομάδες IT και περιορισμένους πόρους.

Πηγή:sepe.gr

Γίνε ο ρεπόρτερ του CRETALIVE

Στείλε την είδηση