TechNews.bg
Водещи новиниКорпоративниНовиниСигурностТоп новини

Малките и средни предприятия страдат от кибератаки, но не търсят външна помощ

Около 40% от анкетираните планират да увеличат бюджетите си за киберсигурност

(графика: TechNews.bg)

45% от малките и средни предприятия са преживели инцидент с киберсигурността през последната година, според актуални данни. Фишингът е най-честата причина за инциденти: тя е фактор в 26% от случаите. 34% от всички заплахи в мрежата са фишинг или свързани с фишинг.

Въпреки че фишингът остава най-често срещаният „път“ за нападателите, предприятията посочват зловредния софтуер, подсилен с изкуствен интелект, като основен извор на тревога, сочи проучване на ESET. В същото време компрометирането на веригата за доставки се класира сравнително ниско с 14%, въпреки че е посочено сред най-големите заплахи, свързани с инциденти.

Констатациите представят смесена картина за по-малките предприятия. По-голямата част от анкетираните, 61%, заявяват, че са сериозно загрижени за кибератаки, докато 75% казват, че кибервойната и глобалните конфликти са реални киберзаплахи, които биха могли да повлияят на бизнес дейностите.

Въпреки това нивата на доверие са високи. Сред анкетираните предприятия 68% са уверени в способността си да предотвратяват атаки, а 75% се доверяват на своята киберустойчивост при реагиране на инциденти.

Доверието е още по-високо сред предприятията, които са били засегнати повече от веднъж, сочи анализът Сред организациите, които са преживели множество инциденти, 81% казват, че са уверени в своята киберустойчивост.

Бюджетен натиск

Според проучването, много малки и средни предприятия смятат, че разполагат с достатъчно средства, отпуснати за киберсигурност. Около 65% казват, че са доволни от бюджетите си за киберсигурност. Други 15% казват, че са повече от доволни.

Разходите изглежда ще продължат да се увеличават. 40% от анкетираните очакват да увеличат бюджетите си за киберсигурност през следващата година.

Само 11% от предприятията казват, че работят с основна или минимална киберсигурност. Цифрите показват, че много по-малки компании са преминали нивото на най-базовите настройки за сигурност, дори ако все още има пропуски в експертизата и предоставянето им, отбелязват анализаторите от ESET.

Обучението е друга област, в която повечето респонденти съобщават за активност, а не за пренебрегване. Според проучването 87% казват, че обучението на служителите е много важно или критично за киберустойчивостта, а 67% казват, че провеждат обучение повече от веднъж годишно.

Само 6% споделят, че разчитат единствено на основни програми за обучение за повишаване на осведомеността. Има и едни 2%, които казват, че изобщо не предоставят обучение по киберсигурност.

Повече от една трета от малките и средни предприятия казват, че разследват киберинциденти в рамките на две седмици.

Разлика в уменията

Въпреки нарастващото доверие и стабилните инвестиции, проучването откроява няколко оперативни слабости.

Основните предизвикателства, посочени от малките и средни предприятия, са свързани с това да се справят с най-новите заплахи за сигурността, да се справят с технологиите за киберсигурност като изкуствен интелект, липсата на обучение и осведоменост на служителите и липсата на вътрешни умения и експертиза в областта на киберсигурността.

Този натиск все още не е довел до масово разпространение на аутсорсинг на работата по сигурността. Само едно от всеки пет малки и средни предприятия е възложило изцяло или частично отговорностите си за киберсигурност на външни изпълнители чрез управлявани услуги за откриване и реагиране, доставчици на управлявани услуги или доставчици на управлявани услуги за сигурност.

Това ниско ниво на аутсорсинг се откроява на фона на нивото на загриженост, изразено от респондентите. Предприятията казват, че се затрудняват да се справят с променящите се заплахи и по-новите инструменти, но повечето все още поддържат киберсигурността предимно вътрешнофирмена.

Докладът предполага, че изискванията за застраховка и съответствие помагат за подобряване на практиките за сигурност. Той също така посочва, че много МСП вече не приемат, че по-малкият им размер ги прави по-малко склонни да бъдат обект на атаки.

Практическото въздействие на изкуствения интелект днес е много по-малко свързано с нов автономен зловреден софтуер и повече с това да се позволи по-голям обем по-убедителни фишинг кампании, по-бързо разработване на зловреден софтуер и мащабиране на злоупотребите с публично достъпни инструменти“, каза Юрай Яношик, вицепрезидент по изкуствен интелект в ESET.

Проучването рисува картина на пазар, в който по-малките предприятия свикват все повече да се справят с кибер-риска, вместо да чакат той да намалее. Увеличението на бюджетите, по-честото обучение и по-бързото време за разследване предполагат известна степен на адаптация. Все пак разпространението на фишинга и продължаващият недостиг на умения показват, че много основни проблеми остават нерешени.

Докладът се основава на отговорите на 4400 лица, вземащи решения в областта на киберсигурността, в компании с от 25-1000 крайни точки в 13 държави в Северна Америка, Европа и Азия.

още от категорията

И Mythos се развихри – организира атака по веригата за доставки

TechNews.bg

Тръмп привиква „Big AI” да обсъждат сигурността на AI моделите

TechNews.bg

Необичайните кибератаки по страничните канали

TechNews.bg

AI платформа на Microsoft автоматизира киберзащитата

TechNews.bg

Дали автономният AI агент наистина „избяга“, за да хакне Hugging Face

TechNews.bg

Хакерите променят стратегията: вече търсят системни данни

TechNews.bg

Коментари