網絡犯罪活動激增,越來越多的小型企業淪為攻擊目標,而中小企業中普遍存在的一些網絡安全誤區正導致情況的進一步惡化。
中小企業—網絡犯罪的新寵
隨著遠程辦公的興起、新數字生產工具和技術的普及,中小企業的數字化程度與日俱增,同時也成了更具吸引力的網絡攻擊目標。
根據Devolutions發布的《2023-2024年中小企業IT安全狀況報告》, 69%的中小企業表示在過去的一年中至少遭遇過一次網絡攻擊,高于前一年的比例。
網絡安全事件給小型企業造成的損失更為嚴重,因為后者往往缺乏應對網絡攻擊所需要的人力、物力和財力資源。在某些情況下,網絡攻擊甚至可能導致企業倒閉。
盡管面臨著日益增高的風險,根據Devolutions的報告,只有不到三分之二的中小企業采用了密碼管理器、雙因素認證和網絡安全意識培訓等基礎防護措施。
為了降低風險,專家們建議中小企業重視和彌補以下六大常見網絡安全短板:
短板一:低估攻擊風險
中小企業很容易陷入一個誤區,認為網絡罪犯只針對大型企業下手。事實并非如此。中小企業不僅不會因為規模較小而幸免于難,反而由于缺乏大型組織的安全態勢,更容易成為攻擊目標。
Check Point 軟件技術公司網絡安全顧問薩迪克·伊克巴爾 (Sadiq Iqbal)表示:“統計數據表明,大多數網絡攻擊都針對中小企業,因為它們被視為更容易得手的目標,其安全性也比大型組織更加薄弱?!?
短板二:不重視勒索軟件威脅
中小企業往往會低估勒索軟件的威脅。根據OpenText發布的《全球中小企業勒索軟件調查報告》,超過三分之二(67%)的中小企業受訪者要么不相信自己是勒索軟件的目標,要么不確定這一點。
太多中小企業認為網絡罪犯都是技術嫻熟、老謀深算的黑客,對小型企業沒什么興趣。然而事實并非如此。近一半(46%)的受訪企業報告遭遇過勒索軟件攻擊。
勒索軟件作為一種攻擊工具,成本低廉,部署相對容易,可以輕易地針對中小企業實施攻擊?!袄账鬈浖捶?RaaS)可以輕松購買或部署,幾乎沒有技術門檻。因此,中小企業如果沒有投入足夠的資源進行防護,很容易就成為勒索軟件的獵物。
短板三:將網絡安全理解成純技術問題
網絡安全問題不能僅依靠技術手段解決,在很多情況下,人的因素更加重要,因為技術的有效實施離不開專業人才。
中小企業因為安全預算短缺,往往缺乏安全人才,無法獲得合規框架明確指導,通常只能依賴供應商提供支持。
中小企業需要關注政府提供的指南和最佳實踐資源,從推薦的基本防護措施入手。
短板四:沒有良好的網絡安全衛生習慣
養成良好網絡安全衛生習慣的重要性是不言而喻的,但是中小企業的網絡安全衛生習慣往往差強人意,例如常見的弱密碼和密碼管理漏洞等。
此外,雖然數據備份已經普及,但中小企業往往忽視了備份測試的重要性。如果企業遭受攻擊并且備份失敗,后果可能是災難性的。
中小企業也更少購買網絡安全保險。根據Hiscox的《2023年網絡安全就續報告》,只有略多于一半的美國中小企業擁有網絡保險單。
短板五:網絡安全優先級不高
當中小企業購買新技術時,它們對風險的考慮與大型企業不同,大型企業往往更傾向于從風險管理的角度看待問題,而小型企業則更傾向于將效率置于安全之上。例如,部署新的數字工具時,中小企業較少關注安全風險,也沒有太多時間和預算聘請咨詢公司進行評估或提供建議。
短板六:預算與風險不匹配
中小企業的安全預算往往與風險不匹配,不足以保護重要的業務信息以及敏感的個人數據。
安全成本需要與支持企業運營的其他成本(例如營銷、銷售等成本)相匹配。企業還需要花費相應的人力物力預算來保護業務、數據、員工和客戶,這需要根據企業所處的市場和面臨的風險進行計算。
聯系地址:甘肅省蘭州市城關區南濱河東路58號
?版權所有 2011-2020 甘肅安信信息安全技術有限公司
Copyright ? 2011-2020 Gansu Anxin information Safe Technology Ltd