duminică, 21 iunie 2026 🌤Columbus16°CPredominant senin

Caută în Jurnalul Național

Publicitate

Una din cinci organizații a fost în pragul insolvenței în urma unui atac cibernetic. Cum se pot proteja companiile

Roxana Popa · 18 iulie 2022 · Actualizat: 18:23
imagine advertorial1

Deși investițiile companiilor în securitatea informatică au crescut, la nivel global mai puține organizații ca niciodată sunt „experte” la pregătirea cibernetică și au fost la un prag de insolvență în urma atacurilor informatice, arată noul raport al Hiscox. Infractorii cibernetici sunt o amenințare tot mai mare iar securitatea digitală este un factor critic de risc pentru afaceri, în special și pentru companiile mai mici care sunt din ce în ce mai vizate, se mai menționează în raport. În acest articol puteți găsi un set de recomandări după care se pot ghida companiile de orice dimensiune pentru a se proteja de hackeri și pentru a evita un potențial faliment cauzat de atacurile cibernetice.

Multe organizații americane și europene au fost la un prag de insolvență în urma breșelor de securitate și nu au reușit să scape de consecințele atacurilor cibernetice, arată cel mai nou raport al asiguratorului global Hiscox realizat în urma unor interviuri cu 5.000 de companii europene și americane din SUA, Marea Britanie, Belgia, Franța, Germania, Spania, Olanda și Irlanda. Acesta este un semnal de alarmă pentru companiile care nu iau atât de în serios securitatea cibernetică și nu îi asigură un suport real, reușind uneori să scape de consecințe grave.

Peste 50% dintre respondenții raportului Hiscox au raportat un atac cibernetic în ultimele 12 luni, în creștere față de perioada anterioară analizată. O creștere a fost înregistrată și la respondenții care au suferit atacuri ransomware, 19% dintre ei. Două treimi dintre aceștia au și plătit răscumpărarea specifică atacurilor ransomware. O altă creștere vedem și la firmele respondente care spun că solvabilitatea lor a fost amenințată, 24% din ele au trecut prin acest pericol.

Astăzi organizațiile cu o cifră de afaceri sub 500.000 de euro pot să se aștepte la tot la fel de multe atacuri ca cele cu venituri de peste 1 milion de euro. Atacatorii par să țintească din ce în ce mai mult companiile mai mici, se mai prezintă în raport.

Conform raportului Hiscox, companiile au nevoie să implementeze cele mai bune practici de securitate digitală și să fie deschise să învețe din incidentele lor anterioare pentru a evita un posibil faliment cauzat de atacurile cibernetice.

Atacurile sunt costisitoare pentru companii

Deși nu sunt prezentate în raportul Hiscox, costurile breșelor de securitate pot implica:

  • Întreruperi operaționale
  • Costurile legale
  • Orele suplimentare IT și costurile pentru firme terțe de investigație și remediere
  • Amenzi de reglementare
  • Pierderea clienților
  • Pierderea producției și a vânzărilor
  • Daune reputaționale pe termen lung

 imagine advertorial2Cum compromit atacatorii organizațiile?

Organizațiile se pot pregăti și proteja mai bine dacă înțeleg prin ce metode cauzează atacatorii cibernetici daune atât de mari organizațiilor, ce pot duce uneori chiar la faliment. Astfel se pot pregăti acolo unde sunt mai vulnerabile și mai expuse.

Principalii vectori de atac:

  • Serverele cloud (41%)
  • E-mailurile business (40%)
  • Serverele corporative (37%)
  • Serverele cu acces de la distanță (31%)
  • Dispozitivele mobile deținute de angajați (29%)
  • DDoS – distributed denial-of-service (26%)

Suprafața de atac pe care o vizează actorii amenințărilor s-a extins acum din cauza muncii de acasă/remote și provocărilor de securitate ce vin cu aceste tipuri de conexiuni, combinate cu eroarea umană și lipsa de pregătire în bunele practici de securitate actualizate noului context.

Ce pot să facă organizațiile

Indiferent de sumele de care dispun, companiile de orice dimensiune se pot apăra mai bine de atacurile cibernetice și de consecințele grave cauzate uneori de acestea. Cât de considerabil este bugetul pe care o organizație îl investește în pregătirea cibernetică nu îi garantează că poate fi matură din punct de vedere al securității digitale, ci dacă implementează o serie de bune practici.

Recomandări pentru companii:

  • Formalizați securitatea cibernetică din companie, cu roluri clar definite, și implicați consiliul director sau managerii seniori
  • Asigurați-vă că directorii de top au vizibilitate clară și implicare în procesele de securitate cibernetică
  • Împărțiți investițiile între toate cele cinci funcții cheie ale cadrului de securitate cibernetică NIST – identificare, protecție, detecție, răspuns la incident și recuperare
  • Concentrați-vă pe planificarea răspunsului la incident și pe simulări de atac, mai ales în contextul incertitudinii geopolitice actuale
  • Evaluați în mod regulat infrastructura de stocare de date și de tehnologie corporativă
  • Oferiți angajaților traininguri eficiente de conștientizare a securității cibernetice
  • Asigurați-vă că furnizorii și partenerii de afaceri respectă cerințele de securitate
  • Concentrați-vă pe procese cu rezultate imediate, precum patching, pentesting și backup-uri regulate

Aceste bune practici implementate la un loc vor ajuta companiile să se apere de hackeri și să minimizeze șansele ca business-ul să ajungă la faliment în urma unui atac cibernetic.

 

ESET, lider global pe piața de soluții de securitate cibernetică, cu un istoric de peste 30 de ani de experiență și inovație, include în gama sa soluții antivirus și antimalware, ce se potrivesc nevoilor unor companii de orice dimensiune.

Pachetele sale vin cu protecție multistratificată integrată și au capacitatea de a depista atacurile de tip ransomware timpuriu, ca să fie evitate daunele la nivel de resurse și reputație.

 

ESET PROTECT Advanced este o soluție destinată IMM-urilor. Prin componenta ESET Dynamic Threat Defense, aceasta oferă protecție dedicată a datelor în fața accesului neautorizat sau în caz de furt/pierdere a echipamentelor, prin criptarea completă a hard disk-urilor (pentru datele stocate pe laptopuri) dar și protecție de tip cloud-sandbox pentru sisteme (împotriva ransomware-ului și amenințărilor de tip zero-day). Produsul răspunde, așadar, provocării de a gestiona și proteja rețelele IT business în fața amenințărilor informatice tot mai dinamice.

Soluția poate fi testată gratuit de către orice companie, fără obligații ulterioare. Mai multe detalii despre aceasta și descărcarea unei variante de test, disponibile aici.

imagine advertorial3