No entanto, pesquisas recentes mostram que até 46% dos ataques cibernéticos têm como alvo pequenas e médias empresas. Segundo dados do Fórum Econômico Mundial, 95% dos incidentes de segurança cibernética são causados por erro humano.
Muitos hackers têm como alvo pequenas e médias empresas. |
De acordo com a pesquisa Economia de Segurança de TI de 2022 da Kaspersky, que incluiu entrevistas com mais de 3.000 gerentes de segurança de TI em 26 países, cerca de 22% das violações de dados em pequenas e médias empresas têm origem em funcionários.
Ações involuntárias de funcionários podem levar a incidentes de segurança graves e impactar a postura de segurança cibernética de pequenas e médias empresas. Algumas das principais causas incluem:
- Senhas fracas: usar senhas simples ou fáceis de adivinhar facilita a ação de criminosos cibernéticos, o que acaba levando ao acesso não autorizado a dados confidenciais.
- Armadilhas de phishing: Funcionários podem clicar acidentalmente em links fraudulentos em e-mails, o que leva à infecção por malware e ao acesso não autorizado à rede. A maioria dos golpistas consegue falsificar endereços de e-mail legítimos de empresas e enviar e-mails com anexos de documentos ou arquivos, que são amostras de malware.
- Falta de patches: Se os funcionários usarem dispositivos pessoais, as equipes de TI podem não conseguir monitorar a segurança desses dispositivos ou solucionar problemas de segurança. Além disso, os funcionários podem não aplicar patches ou atualizações regulares aos sistemas e softwares, deixando vulnerabilidades que os cibercriminosos podem explorar.
- Ransomware: Em caso de ataque de ransomware, é importante fazer backup dos dados para que você tenha acesso às informações criptografadas, mesmo que os cibercriminosos tenham assumido o controle dos sistemas da sua empresa.
Para ajudar as empresas a se sentirem realmente seguras quanto à segurança cibernética de suas empresas, a Kaspersky fez uma série de recomendações:
- Use soluções de proteção antiphishing para endpoints e servidores de e-mail para minimizar o risco de infecção por e-mails de phishing.
- Adote algumas medidas importantes de proteção de dados. Proteja sempre os dados e dispositivos da sua empresa, como ativar a proteção por senha, criptografar os dispositivos de trabalho e garantir o backup dos dados.
- Mesmo as pequenas empresas devem se proteger contra ameaças cibernéticas, independentemente de os funcionários trabalharem em dispositivos corporativos ou pessoais. O Kaspersky Small Office Security pode ser instalado remotamente e gerenciado na nuvem, exigindo pouco tempo, recursos ou conhecimento específico para implantação e gerenciamento.
- Procure uma solução projetada para pequenas e médias empresas com proteção comprovada e recursos de gerenciamento simples, como o Kaspersky Endpoint Security Cloud. Como alternativa, terceirize a manutenção da segurança cibernética para um provedor de serviços que possa fornecer a proteção adequada.
Fonte
Comentário (0)