Беглый взгляд на ситуацию в сфере кибербезопасности в 2017 году выявляет некоторые из крупнейших имен в своих отраслях. От Uber до Yahoo, от Equifax до индийской Zomato и многое другое. Казалось, что даже крупнейшие компании мира, несмотря на свое положение и финансовый вес, не имели средств защитить себя от этой новой угрозы.
Но стоит ли радоваться администраторам сетей и основателям стартапов или других малых и средних предприятий (МСП)? Стоит ли им думать, что киберпреступники будут атаковать только крупные группировки, не обращая внимания на более мелких и незначительных игроков?
Ответ ясен: решительное и решительное «нет».
Осознание опасности
Сетевым администраторам стоит учитывать и другой аспект. Преступникам не так важно, кого атаковать, и в большинстве случаев малые и средние предприятия и стартапы представляют собой более лёгкую и выгодную цель. Во-первых, у малого бизнеса нет финансовых ресурсов финансового гиганта, поэтому он может не так много инвестировать в безопасность, а значит, меры безопасности, принимаемые им в ответ на надвигающуюся атаку, могут быть слабыми или вообще отсутствовать. Во-вторых, небольшие компании окажутся в гораздо более отчаянном положении — даже небольшая кибератака может парализовать их и полностью уничтожить, чем злоумышленники не преминут воспользоваться. Они будут более охотно платить выкуп, чем крупные компании.
Но осознают ли представители малого бизнеса, что они являются мишенью для кибератак? Похоже, нет. Guardian Исследование, проведённое правительством Великобритании и KPMG среди 1,000 малых предприятий страны, выявило тревожную статистику: только 23% малых предприятий считают кибербезопасность одной из главных проблем безопасности, в то время как 29% компаний, не столкнувшихся с утечкой данных, считают, что их репутация пострадает. Ещё одна тревожная статистика содержится в отчёте Verizon Data Breach Investigations за 2017 год: как минимум 61% компаний, подвергшихся взлому, работали с небольшой численностью персонала, то есть менее 1,000 человек.
Финансовый риск
А если малым и средним предприятиям нужны дополнительные причины, выходящие за рамки безопасности их компании, вот финансовый аргумент для тех, кто работает в Европейском союзе. С 2018 мая 25 года во всех странах ЕС вступит в силу Общий регламент по защите данных. Согласно условиям этого регламента, организации, нарушающие его, могут быть оштрафованы на сумму до 2–4% от своего годового оборота, в зависимости от характера нарушения. Малый бизнес, вероятно, пострадает от этого положения больше всего. Крупные компании располагают огромными бюджетами и, возможно, смогут справиться с этими штрафами, но малый бизнес, скорее всего, пострадает. Поэтому крайне важно, чтобы основатели и администраторы малого бизнеса предотвратили эту проблему, внедрив надежные меры безопасности.
Итак, какие шаги могут предпринять малые предприятия и стартапы для внедрения эффективной кибербезопасности? Несмотря на ограниченность ресурсов у малых и средних предприятий, важно действовать разумно и продуманно. Вот несколько мер, которые могут использовать малые и средние предприятия:
- Принять риск: Первый шаг — это принятие. Малый бизнес или стартап не может считать себя «недостаточно важным», чтобы подвергаться нападкам. Мысль об этом уже была высказана, но повторюсь: никто не застрахован, и, возможно, малые и средние предприятия подвержены большему риску. Признавая, что они тоже подвержены риску, малый бизнес делает важный первый шаг и открывает свой разум для решений.
- Оценка рисков: Следующим шагом для малого и среднего бизнеса является проведение надлежащей оценки рисков. Это ещё более важно для малого бизнеса и стартапов, поскольку позволяет им понять, какие части их организации подвержены наибольшему риску, и соответствующим образом подготовиться. Поскольку ресурсы необходимо распределять гораздо более тщательно, малый бизнес может составить планы инвестирования большего количества средств в области повышенного риска.
- Обучите сотрудников вопросам кибербезопасности: С меньшим количеством сотрудников малые и средние предприятия могут инвестировать в обучение персонала, что станет важным шагом в укреплении их защиты. Хотя для крупных компаний с большим штатом сотрудников этот шаг может оказаться сложным, малые и средние предприятия могут рассказать своим сотрудникам о важности использования надёжных паролей, фишинговых атаках, программах-вымогателях и вредоносных программах, а также о том, как их предотвратить.
- Инвестируйте в надежные решения по безопасности конечных точек: Малым и средним предприятиям необходимо заблаговременно обдумать целесообразность инвестиций в решения по обеспечению безопасности. Однако это не выбор, а необходимость. Малые и средние предприятия должны оценить имеющиеся варианты и выбрать решение, которое наилучшим образом соответствует их требованиям. Они могут рассмотреть следующие варианты: SeqriteАвтора Безопасность конечных точек (EPS) решение, которое объединяет инновационные технологии, такие как защита от программ-вымогателей, усовершенствованное сканирование ДНК, поведенческая система обнаружения и другие.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or



