Biztonságukat túl-, a veszélyeket alábecsülik a hazai kisvállalkozások

adathalászatAz adathalászatot nagyipari módszerekkel űzők nem válogatnak, így célkeresztjükbe egyre inkább olyan mikro-, kis- és közepes vállalkozások is kerülnek, amelyek nagy többsége továbbra sincs tisztában azzal, hogy mennyire sérülékenyek az informatikai megoldásaik.

A BellResearch legfrissebb kutatása szerint a cégek kétharmadának a biztonságos működésről az informatikai eszközök, valamint a vállalati- és ügyféladatok biztonsága jut eszébe. Mindezek védelmét tűzfalak, vírusirtók alkalmazásával, biztonsági mentésekkel, a készülékek és a levelezések védelmével, jelszavak alkalmazásával biztosítottnak látják. Ugyanennyien gondolják úgy, hogy méretüknél fogva nem lehetnek célpontok, 70 százalékuk pedig meg van győződve arról, hogy nem kezelnek olyan adatokat, amelyek védelemre szorulnak. A cégek négyötöde ráadásul azzal is nyugtatja magát, hogy nincsenek olyan adataik, amelyeket nem lehet pótolni, úgy gondolkodnak, hogy egy adatvesztéssel járó incidens sem okozna megoldhatatlan kihívást a vállalati működésben. Ez pedig arra utal, hogy nemcsak a kockázat mértékét, de egy adatvesztéssel járó támadás súlyát is alábecsülik, hiszen nem számolnak azzal a felelősséggel, hogy az üzleti partnereikre vagy akár az ügyfeleikre vonatkozó információk biztonságáról is gondoskodniuk kell.

Mindezt jól magyarázza a kutatásban mért rendkívül alacsony fenyegetettségi érzés, hiszen mindössze a mikrovállalkozások húsz, míg a kkv-k harminc százaléka érzi úgy, hogy rendszerei legalább közepes mértékben kitettek informatikai támadásoknak, veszélyeknek. Ráadásul az előbbiek hatvan százaléka, utóbbiak negyven százaléka házon belül igyekszik megoldani az informatikai- és adatbiztonsági kérdéseket. Olyanokat is, mint például az adatvesztéssel járó incidensek kezelése. Ilyen eseményekről a mikro- és kisvállalatok csak mintegy tíz százaléka számolt be, míg a közepes és nagyvállalatok esetében ez az arány húsz százalék. Ez messze elmarad a nemzetközi tapasztalatoktól. A fentiek alapján már nem annyira meglepő, hogy a mikro- és kisvállalkozások háromnegyede úgy véli, hogy a meglévő védelmük elegendő, de azok a cégek is alábecsülik a veszélyeket, amelyek számolnak kockázatokkal. A túlzott magabiztosság pedig oda vezet, hogy nem fordítanak kellő figyelmet az adathalászat elleni védelemre.

A felmérés szerint a megkérdezett cégek kilencven százaléka hajlamos úgy gondolkodni, hogyha megvédi az informatikai eszközeit, azzal az adatok védelme is megoldott. Ezzel együttaz érintettek mintegy 42 százaléka rendelkezik kifejezetten a vállalati- és az ügyféladatok védelmére fókuszáló megoldással. A mikrovállalatok fele beéri azzal, hogy a pc-k és laptopok védelmét is a készülékek beszerzésekor vásárolt szoftverrel oldja meg, viszont a kkv-k esetében ez a tudatosság már nagyobb, ott a vállalatok bő kétharmada külön is beruház biztonsági megoldásokba. A védelmi megoldások folyamatos karbantartására, fejlesztésére a legtöbb cég már nem gondol: a mikrovállalkozások kevesebb mint tíz százaléka és a kkv-k negyede vizsgálja felül folyamatosan meglévő rendszereit és keres korszerű megoldásokat

Az adathalászok igen sokrétű – és folyamatosan gyarapodó – eszköztárral rendelkeznek. Bár az online térben mozognak, jellemző például, hogy a támadó különböző trükkökkel, például hivatalosnak látszó üzenetekkel, hamis weboldalakkal igyekszik rávenni áldozatát, hogy szenzitív adatokat – például bankszámla-számot, személyes adatokat, jelszavakat – osszon meg. Kifinomultabb módszernek számítanak az olyan rosszindulatú vírusok (malware), amelyeket a bűnözők észrevétlenül, áldozataik nem megfelelően védett eszközeire telepítenek. Olyan kártékony szoftverekről van szó, amelyek zárolhatják az eszközöket vagy titkosíthatják az azokon lévő adatokat annak érdekében, hogy pénzt csikarjanak ki a tulajdonostól.


 

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.

Next Post

Musk édes-bús története a Twitterrel

hét ápr 25 , 2022
Elon Musk segítségére siet Ron DeSantis floridai republikánus kormányzó a Twitter kivásárlásának megakadályozására tett lépések jogi úton történő megtámadására. Az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) tájékoztatása alapján április 4-én vált ismertté, hogy Musk 9,2 százalékos Twitter-részvénypakettet vásárolt fel és ezzel a mikroblogger platform főrészvényesévé lépett elő. A megvásárolt 73,48 millió […]
Trump Twitter

Friss, ropogós