Откривено: Најгоре индустрије за ризик сајбер безбедности
Ново истраживање које је спровео стручњак за сајбер криминал ФокТецх открило је да је пет индустрија у Великој Британији са најслабијом сајбер безбедношћу – а самим тим и највећим ризиком од кршења сајбер безбедности – машинство и индустријски инжењеринг (са ЦиберРиск оценом од 59,1), услуге заштите животне средине ( 57,8), производња и уградња намештаја (56,8), логистика и ланац снабдевања (56,5) и грађевинарство (56,2).
Истраживање је засновано на анализи 9,500 компанија у УК и користило је ЦиберРиск скор, дијагностичку алатку која израчунава ризик користећи јавно доступне информације и анализу широког спектра индикатора сајбер безбедности. Сматра се да су компаније са скором од 25 или мање изложене ниском ризику од напада, док резултати преко 50 показују висок ризик. Извештај ФокТецх-а је открио да друге индустрије са резултатима преко 50 укључују високо образовање (56,0), рачуноводство (55,2) и болнице и здравствену заштиту (53,4). Резултати већи од 75 указују на екстремни ризик од напада.
Ентони Грин, технички директор и стручњак за сајбер криминал у ФокТецх-у, објашњава више: „Ревидирали смо хиљаде британских компанија у широком спектру сектора и открили да иако су индустрије као што су финансијске услуге, авијација и државна администрација имале мањи ризик да постану жртве сајбер криминал, многе друге индустрије нису чиниле довољно да заштите своје системе од напада.
„Охрабрујуће је да ниједан сектор није у просеку био изложен екстремном ризику од напада, са оценом већом од 75. Ово одражава повећана улагања многих предузећа у сајбер безбедност у протеклој години. Међутим, оцена од преко 50 и даље показује високу рањивост на сајбер криминал, тако да је забрињавајуће да су многе кључне индустрије у Великој Британији ушле у ову категорију."
Које уобичајене безбедносне проблеме је идентификовао ФокТецх-ов извештај? Грин објашњава: „Не ради се о томе да организације не маре за добру сајбер безбедност, већ да нису свесне да њихова ИТ инфраструктура садржи слабости које их чине потенцијалном лаком метом за хакере.
„Компаније често не схватају да је њихов антивирусни софтвер или софтвер за заштиту крајњих тачака погрешно конфигурисан или једноставно није довољно робустан да спречи напад. Још једна уобичајена заблуда је уверење да сте безбедни од напада ако користите услуге засноване на облаку То није случај – у ствари, 46,3 одсто компанија које смо испитали користило је јавни провајдер у облаку, али су многе и даље биле изложене великом ризику од напада.
„Ненамерно остављање имовине изложене интернету је још један велики проблем. Нека предузећа која смо анкетирали су имала базе података видљиве на интернету, а преко 40 компанија имало је камеру доступном са интернета!
„Понекад, организација може бити разоткривена нечим тако једноставним попут лоше вођених корисничких налога или коришћењем застарелог софтвера и застареле технологије или технологије која је на крају животног века – као што је био случај са 4,7 одсто предузећа које смо анкетирали. Филтрирање е-поште је такође витални аспект сваке добре стратегије сајбер безбедности. Само 55,4 одсто компанија које смо анкетирали има филтере е-поште, а само 13,7 одсто има ДМАРЦ исправно конфигурисан да спречи нападе лажирања е-поште."
Зелени наглашава да је хаковање постепен процес, а не нешто што се дешава преко ноћи. У просеку, хакери ће провести 207 дана између пробоја ИТ безбедности компаније и њеног искоришћавања.
„Чињеница да су хакери тако дуго неоткривени показује да предузећа обично имају довољно времена да открију уљезе и спрече да дође до сајбер напада – ако знају где да траже.
Одговор? Грин каже: „Најбоља ствар за сваку компанију је да организује ревизију сајбер безбедности својих ИТ система, процеса и процедура. То неће нужно бити преко њиховог ИТ провајдера, већ преко независне компаније за сајбер безбедност која је постављена да у потпуности се фокусирати на сајбер безбедност и може заштитити предузећа и њихове клијенте на много вишем нивоу. Добра ревизија ће укључивати скенирање рањивости – познато и као етичко хаковање, где стручњак за сајбер безбедност покушава да уђе у ваш систем, баш као што би злонамерни хакер, али са намером да вам помогне да пронађете и поправите своје безбедносне слабости пре него што их искористи сајбер криминалац.
Компаније које су заинтересоване да сазнају свој ЦиберРиск резултат како би одмах добиле показатељ колико је висок или низак њихов безбедносни ризик позване су да ово наруче бесплатно од ФокТецх-а.

