Atklāts: sliktākās nozares kiberdrošības riskam

Oct 26, 2022

Jauns pētījums, ko veica kibernoziedzības eksperts FoxTech, atklāja, ka piecas Apvienotās Karalistes nozares ar vājāko kiberdrošību un tādējādi visvairāk pakļautas kiberdrošības pārkāpuma riskam, ir mašīnbūve un rūpnieciskā inženierija (ar CyberRisk punktu skaitu 59,1), vides pakalpojumi ( 57,8), mēbeļu ražošana un uzstādīšana (56,8), loģistika un piegādes ķēde (56,5) un būvniecība (56,2).

Pētījums ir balstīts uz 9,500 Apvienotās Karalistes uzņēmumu analīzi, un tajā tika izmantots CyberRisk score — diagnostikas rīks, kas aprēķina risku, izmantojot publiski pieejamu informāciju un plašu kiberdrošības rādītāju analīzi. Uzņēmumiem ar punktu skaitu 25 vai mazāk tiek uzskatīts, ka tiem ir zems uzbrukuma risks, savukārt rādītāji, kas pārsniedz 50, liecina par augstu risku. FoxTech ziņojumā konstatēts, ka citās nozarēs ar punktu skaitu virs 50 ir augstākā izglītība (56,0), grāmatvedība (55,2) un slimnīcas un veselības aprūpe (53,4). Rezultāti, kas pārsniedz 75, norāda uz ārkārtēju uzbrukuma risku.

Entonijs Grīns, FoxTech CTO un kibernoziedzības eksperts, skaidro vairāk: "Mēs pārbaudījām tūkstošiem Apvienotās Karalistes uzņēmumu visdažādākajās nozarēs un atklājām, ka, lai gan tādās nozarēs kā finanšu pakalpojumi, aviācija un valdības administrācija ir mazāks risks kļūt par upuriem kibernoziedzība, daudzas citas nozares nedarīja pietiekami daudz, lai aizsargātu savas sistēmas no uzbrukumiem.

"Ir iepriecinoši, ka nevienā nozarē vidējais uzbrukuma risks nav bijis ārkārtējs ar punktu skaitu, kas pārsniedz 75. Tas atspoguļo daudzu uzņēmumu palielinātos ieguldījumus kiberdrošībā pagājušajā gadā. Tomēr rādītājs, kas pārsniedz 50, joprojām liecina par augstu neaizsargātība pret kibernoziedzību, tāpēc ir bažas, ka daudzas Apvienotās Karalistes galvenās nozares iekļuva šajā kategorijā."

Kādas izplatītākās drošības problēmas tika identificētas FoxTech ziņojumā? Grīns skaidro: "Tas nav tas, ka organizācijām nerūp laba kiberdrošība, bet gan tas, ka tās nezina, ka viņu IT infrastruktūrā ir trūkumi, kas padara tās par potenciāli vieglu hakeru mērķi.

"Uzņēmumi bieži neapzinās, ka viņu pretvīrusu vai galapunktu aizsardzības programmatūra ir nepareizi konfigurēta vai vienkārši nav pietiekami izturīga, lai novērstu uzbrukumu. Vēl viens izplatīts nepareizs priekšstats ir uzskats, ka esat pasargāts no uzbrukumiem, ja izmantojat mākoņpakalpojumus. , nevis iekšējais serveris. Tas tā nav — patiesībā 46,3 procenti mūsu aptaujāto uzņēmumu izmantoja publisku mākoņpakalpojumu sniedzēju, taču daudziem joprojām bija augsts uzbrukuma risks.

"Vēl viena liela problēma ir netīša aktīvu atstāšana internetā. Dažiem mūsu aptaujātajiem uzņēmumiem bija datu bāzes, kas bija redzamas internetā, un vairāk nekā 40 uzņēmumiem bija kamera, kas bija pieejama no interneta!

"Dažreiz organizācija var saskarties ar kaut ko tik vienkāršu kā slikti pārvaldīti lietotāju konti vai novecojušas programmatūras un novecojušas vai novecojušas tehnoloģijas, kā tas notika 4,7% aptaujāto uzņēmumu. E-pasta filtrēšana ir Tas ir arī būtisks jebkuras labas kiberdrošības stratēģijas aspekts. Tikai 55,4 procentiem mūsu aptaujāto uzņēmumu ir ieviesta e-pasta filtrēšana, un tikai 13,7 procentiem DMARC bija pareizi konfigurēts, lai novērstu e-pasta viltošanas uzbrukumus.

Grīns uzsver, ka uzlaušana ir pakāpenisks process, nevis kaut kas, kas notiek vienas nakts laikā. Vidēji hakeri pavadīs 207 dienas no uzņēmuma IT drošības pārkāpuma līdz tās izmantošanai.

"Fakts, ka hakeri paliek tik ilgi neatklāti, liecina, ka uzņēmumiem parasti ir pietiekami daudz laika, lai atklātu iebrucējus un novērstu kiberuzbrukumu, ja viņi zina, kur meklēt."

Atbilde? Grīns saka: "Vislabākais, ko darīt jebkuram uzņēmumam, ir organizēt savu IT sistēmu, procesu un procedūru kiberdrošības auditu. Tas ne vienmēr notiks ar IT pakalpojumu sniedzēja starpniecību, bet gan ar neatkarīga kiberdrošības uzņēmuma starpniecību, kas ir izveidots pilnībā koncentrējieties uz kiberdrošību un var aizsargāt uzņēmumus un to klientus daudz augstākā līmenī. Labs audits ietvers ievainojamības skenēšanu — to sauc arī par ētisku uzlaušanu, kurā kiberdrošības eksperts mēģina iekļūt jūsu sistēmā, tāpat kā to darītu ļaunprātīgs hakeris. taču ar nolūku palīdzēt jums atrast un novērst drošības nepilnības, pirms tās izmanto kibernoziedznieks.

Uzņēmumi, kas vēlas uzzināt savu CyberRisk rezultātu, lai iegūtu tūlītēju rādītāju par to, cik augsts vai zems ir viņu drošības risks, tiek aicināti pasūtīt to bez maksas no FoxTech.

 

Nosūtīt pieprasījumuline