Atskleista: Blogiausios kibernetinio saugumo rizikos pramonės šakos

Oct 26, 2022

Naujas tyrimas, kurį atliko kibernetinių nusikaltimų ekspertas FoxTech, atskleidė, kad penkios JK pramonės šakos, kuriose kibernetinis saugumas yra silpniausias ir todėl labiausiai gresia kibernetinio saugumo pažeidimas, yra mechaninė ir pramoninė inžinerija (kurios CyberRisk balas yra 59,1), aplinkosaugos paslaugos. 57,8), baldų gamyba ir montavimas (56,8), logistika ir tiekimo grandinė (56,5) ir statyba (56,2).

Tyrimas pagrįstas 9,500 JK įmonių analize ir naudojo CyberRisk balą – diagnostikos įrankį, kuris apskaičiuoja riziką naudojant viešai prieinamą informaciją ir įvairių kibernetinio saugumo rodiklių analizę. Manoma, kad įmonės, kurių balai yra 25 ar mažiau, turi mažą užpuolimo riziką, o daugiau nei 50 balų rodo didelę riziką. „FoxTech“ ataskaitoje nustatyta, kad kitos pramonės šakos, kurių balai viršija 50 balų, apima aukštąjį mokslą (56,0), apskaitą (55,2) ir ligonines bei sveikatos priežiūrą (53,4). Didesni nei 75 balai rodo didžiulę užpuolimo riziką.

Anthony Greenas, „FoxTech“ technologijų vadovas ir kibernetinių nusikaltimų ekspertas, paaiškina daugiau: „Mes patikrinome tūkstančius JK įmonių įvairiuose sektoriuose ir nustatėme, kad nors tokiose pramonės šakose, kaip finansinės paslaugos, aviacija ir vyriausybės administracija, buvo mažesnė rizika tapti Kibernetiniai nusikaltimai, daugelis kitų pramonės šakų nepadarė pakankamai, kad apsaugotų savo sistemas nuo atakų.

„Džiugina tai, kad jokiame sektoriuje, kurio vidurkis buvo didesnis nei 75 balai, nebuvo itin didelė atakų rizika. Tai rodo, kad per pastaruosius metus daug įmonių investavo į kibernetinį saugumą. Tačiau daugiau nei 50 balų vis dar rodo aukštą rezultatą. pažeidžiamumas kibernetiniams nusikaltimams, todėl nerimą kelia tai, kad daugelis pagrindinių JK pramonės šakų pateko į šį sluoksnį.

Kokios dažniausios saugumo problemos buvo nustatytos „FoxTech“ ataskaitoje? Greenas paaiškina: „Ne tai, kad organizacijoms nerūpi geras kibernetinis saugumas, o tai, kad jos nežino, kad jų IT infrastruktūroje yra trūkumų, dėl kurių jos gali būti lengvas įsilaužėlių taikinys.

"Įmonės dažnai nesuvokia, kad jų antivirusinė ar galinių taškų apsaugos programinė įranga yra neteisingai sukonfigūruota arba tiesiog nėra pakankamai tvirta, kad išvengtų atakos. Kitas dažnas klaidingas supratimas yra įsitikinimas, kad esate saugūs nuo atakų, jei naudojatės debesų paslaugomis. , o ne vidinis serveris. Taip nėra – iš tikrųjų 46,3 proc. mūsų apklaustų įmonių naudojosi viešųjų debesų paslaugų teikėju, tačiau daugeliui jų vis tiek gresia didelis atakos pavojus.

„Kita didelė problema yra netyčia palikti turtą internete. Kai kurios mūsų apklaustos įmonės turėjo duomenų bazes, matomas internete, o daugiau nei 40 įmonių turėjo kamerą, pasiekiamą iš interneto!

„Kartais organizaciją gali atskleisti tokie paprasti dalykai, kaip prastai valdomos vartotojų paskyros arba pasenusios programinės įrangos naudojimas ir pasenusios arba nebenaudojamos technologijos – kaip tai nutiko 4,7 proc. mūsų apklaustų įmonių. El. pašto filtravimas yra Taip pat svarbus bet kokios geros kibernetinio saugumo strategijos aspektas. Tik 55,4 procento mūsų apklaustų įmonių taiko el. pašto filtravimą, ir tik 13,7 procento DMARC buvo tinkamai sukonfigūruotas, kad būtų išvengta el. pašto klastojimo atakų.

Green pabrėžia, kad įsilaužimas yra laipsniškas procesas, o ne tai, kas nutinka per naktį. Vidutiniškai įsilaužėliai praleidžia 207 dienas nuo įmonės IT saugumo pažeidimo iki jos išnaudojimo.

„Faktas, kad įsilaužėliai taip ilgai nepastebimi, rodo, kad įmonės paprastai turi pakankamai laiko aptikti įsibrovėlius ir užkirsti kelią kibernetinei atakai, jei žino, kur ieškoti.

Atsakymas? Greenas sako: „Geriausia bet kuriai įmonei atlikti savo IT sistemų, procesų ir procedūrų kibernetinio saugumo auditą. Tai nebūtinai vyks per IT tiekėją, o per nepriklausomą kibernetinio saugumo įmonę, kuri yra įsteigta visiškai susitelkite į kibernetinį saugumą ir gali apsaugoti įmones bei jų klientus daug aukštesniu lygiu. Geras auditas apims pažeidžiamumo nuskaitymą – dar vadinamą etišku įsilaužimu, kai kibernetinio saugumo ekspertas bando patekti į jūsų sistemą, kaip tai darytų piktybinis įsilaužėlis. bet turint tikslą padėti jums surasti ir ištaisyti saugos trūkumus, kol jomis nepasinaudojo kibernetinis nusikaltėlis.

Įmonės, norinčios sužinoti savo „CyberRisk“ balą, kad gautų iš karto rodiklį, kokia didelė ar žema jų saugumo rizika, kviečiami nemokamai užsisakyti iš „FoxTech“.

 

Siųsti užklausąline