По оценкам экспертов по информационной безопасности ущерб от киберпреступлений постоянно растет и к 2021 году уже достигнет 6 трлн. долларов США. Как правило, атаки на крупные и известные компании придаются широкой огласке по всему миру из-за известности бренда или своей масштабности. При этом средние и мелкие компании (SMB) постоянно и не менее серьезно страдают от кибератак, но подобные инциденты редко освещаются в СМИ.
Согласно исследованию Google, например, в Испании основной жертвой киберпреступников, как раз являются мелкие и средние компании – в 2018 году на их долю пришлось более 100000 кибер-инцидентов. Складывается ситуация, когда из-за ошибочного мнения, что мелкий бизнес не представляет интереса для киберпреступников, компании из сектора SMB плохо или совсем незащищены от кибер-атак.
Проведенное Google исследование показало, что средний ущерб от атаки на небольшую компании составил 35000 евро, при этом, эксперты подчеркивают, что около 60% мелких и средних предприятий вынуждены были закрыться через полгода после того, как стали жертвами киберпреступников.
При этом только 36% опрошенных компаний используют такие меры обеспечения безопасности как двухфакторная аутентификация, в то время как лишь 14% компаний регулярно обновляют свои пароли. Всего 21% малых и средних предприятий регулярно создают резервные копии, а ведь подобная мера является жизненно важной частью политики обеспечения безопасности, позволяющей восстановить информацию и работоспособность бизнес-процессов после атаки шифровальщиков.
Эксперты отмечают, что проблемы с информационной безопасности в секторе SMB не ограничены локальными проявлениями в Испании, а имеют общемировые масштабы, так как во всем мире мелкий и средний бизнес ежедневно сталкивается с проблемами информационной безопасности. По данным исследования Beazley Breach Response Services, 43% всех кибератак за 2018 год был нацелен на предприятия малого и среднего бизнеса, а среди инцидентов с вирусами-шифровальщиками эта цифра достигла внушительных 71%, при этом средний размер выкупа в подобных атаках был более 100000 долларов США. Среди опрошенных представителей мелкого и среднего бизнеса, только 14% респондентов высказали мнение, что их компании готовы противостоять агрессивной кибер-среде и смогут нейтрализовать атаку и ликвидировать ее последствия.
Специалисты по информационной безопасности рекомендуют для минимизации вероятности успешной кибер-атаки и возможного ущерба от нее, помимо использования современных защитных решений, следовать следующим простым советам:
- своевременно устанавливать обновления на операционные системы компьютеров и серверов, а также используемые бизнесом программные комплексы;
- не открывать вложения в электронных письмах от неизвестных отправителей: 92% вредоносных программ в мире распространяются по электронной почте, используя убедительные методы социальной инженерии;
- не подключать неизвестное USB-устройство: оно может содержать вредоносные программы, которые могут стать причиной серьезных проблем у компании;
- регулярно обновлять пароли;
- регулярно выполнять резервное копирование важных данных: бэкапы должны делаться в автоматическом режиме без привлечения администратора и храниться одновременно в нескольких местах, при этом одну резервную копию лучше хранить в облачном хранилище.
Сервис облачного резервирования BACKUPRENT поможет вам правильно организовать процесс резервирования данных, строго следуя правилу 3-2-1, и разместит бэкапы в надежном специализированном облачном хранилище для резервных копий.
Мы уже выделили для вас 500 Гб в облачном хранилище на пробный бесплатный 30-дневный период. Подайте заявку на пробный доступ прямо сейчас и защитите критически важные данные вашей компании от сбоев и шифровальщиков.
Помните, что в случае выполнения условий киберпреступников и оплате выкупа, вы финансируете киберпреступность и ее развитие!
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access