MSP kao žrtva sajber napada

0

Iluzija da mala i srednja preduzeća (MSP) mogu ostati ispod radara sajber kriminalaca postaje stvar prošlosti. Kako manja organizacije ubrzano digitalizuju poslovanje, a troškovi pokretanja sajber-napada drastično opadaju, akteri pretnji sve više usmeravaju pažnju na kompanije u fazi rasta, pretvarajući nove tehnologije u sredstva za napad i iskorišćavajući sve moguće nedostatke u sajber bezbednosti.

Istraživanje koje je sprovela kompanija Kaspersky među stručnjacima za IT bezbednost iz malih i srednjih preduzeća i velikih kompanija u 18 zemalja pokazuje da su organizacije u proseku doživele tri različite vrste bezbednosnih incidenata tokom protekle godine. U MSP sektoru, na vrhu liste najčešće registrovanih bezbednosnih incidenata nalaze se fišing (23%), iskorišćavanje ranjivosti povezanih sa AI (18%), kao i iskorišćavanje softverskih ranjivosti, kompromitovanje poslovne elektronske pošte,  deepfake sadržaji i napadi na lanac snabdevanja (15%). Iako su iskorišćavanje ranjivosti nultog dana (zero-day) i napadi putem odnosa od poverenja zauzeli poslednja mesta na listi, čak 8% organizacija suočilo se sa svakom od ove dve izuzetno opasne vrste napada.

Mada je raspodela incidenata bila slična kod kompanija svih veličina, pretnje kao što su masovni napadi malverom, ransomver, kompromitovanje poslovne elektronske pošte i iskorišćavanje ranjivosti povezanih sa veštačkom inteligencijom bile su nešto zastupljenije u kompanijama sa više od 500 zaposlenih.

Od ispitanika je, takođe, zatraženo da izaberu pet najvažnijih faktora koji povećavaju rizik od uspešnog sajber napada u organizacijama. Dva faktora koja su najčešće navođena od strane malih i srednjih preduzeća odnosila su se na zaposlene: nedostatak stručnog znanja među zaposlenima u IT bezbednosti (24%) i nedovoljna bezbednosna svest zaposlenih koji nisu deo IT sektora (21%). Pored toga, skoro petina ispitanika izdvojila je nedovoljno razvijene politike IT bezbednosti (22%), zastareo softver i hardver (18%) i veliko radno opterećenje odeljenja za IT bezbednost (19%) kao ključne probleme.

Kako bi odgovorile na sve veći broj pretnji i interne izazove, kompanije najčešće planiraju da unaprede svoju funkciju IT bezbednosti (65%), dok je 74% MSP-ova već povećalo budžet za sajber bezbednost ove godine. Dodatna sredstva za proširenje IT timova i timova za IT bezbednost izdvojilo je 36% ispitanih kompanija, a više od trećine (35%) ta sredstva iskoristila je za prelazak na napredna rešenja za IT bezbednost, kao što su XDR, NDR i SIEM.

Kako bi se zaštitila od novih pretnji, Kaspersky preporučuje malim i srednjim preduzećima da uspostave interne procese, zaštite svoje zaposlene (sprovođenjemciljane obuke i praćenjem njihovog napretka u edukaciji, što organizacije mogu ostvariti pomoću platforme Kaspersky Automated Security Awareness Platform, kroz interaktivne onlajn module i simulirane fišing kampanje koje pomažu u izgradnji dugoročnih navika sajber-higijene u svim timovima) i izaberu odgovarajuća tehnološka rešenja za zaštitu,kao što suKaspersky Small Office Security Premium, Kaspersky Next Optimum, koji pruža pouzdanu prevenciju pretnji u realnom vremenu, preglednost nad pretnjama, kao i napredne mogućnosti detekcije i odgovora kroz Next EDR i XDR Optimum, te Kaspersky Security for Mail Server, sveobuhvatna platforma za bezbednost elektronske pošte koja pruža snažnu višeslojnu zaštitu na nivou poštanskih sandučića i mrežnog prolaza.

Share.

About Author

Comments are closed.