Малый бизнес под ударом: названы самые частые киберугрозы
В прошлом году 82% малых и средних предприятий в России столкнулись с киберинцидентами. Согласно исследованию «Лаборатории Касперского», наиболее распространенной угрозой стали массовые атаки вредоносного ПО, затронувшие 23% опрошенных компаний.
В тройку лидеров также вошли эксплуатация уязвимостей в программном обеспечении и получение удаленного доступа извне, каждое из которых затронуло по 18% компаний. Среди других распространенных угроз были названы атаки с использованием уязвимостей в ИИ-инструментах и эксплуатация утерянных или украденных ИТ-активов (по 15%).
В мировом масштабе структура угроз выглядит иначе: на первом месте фишинг (20%), затем следуют эксплуатация уязвимостей (17%) и удаленный доступ (16%).
Основными причинами, повышающими риски, остаются человеческий фактор: нехватка опыта и знаний у специалистов по информационной безопасности (23%) и недостаточная осведомленность сотрудников нетехнических специальностей (20%). Российские респонденты также часто указывали на несовершенство политик безопасности (25%).
Более половины российских компаний (55%) отметили увеличение бюджета на кибербезопасность в прошлом году. Это позволило принять дополнительные меры: расширить ИТ- или ИБ-команды (41%), передать часть функций внешним подрядчикам (32%). Более четверти респондентов увеличили количество используемых защитных решений и начали переходить на более продвинутые продукты, в частности класса SIEM (27%).
Эксперты отмечают, что киберугрозы актуальны для компаний любого масштаба. Рост инвестиций в кибербезопасность и интеграция ее в бизнес-стратегию являются важными тенденциями. Для малого и среднего бизнеса, сталкивающегося с ограничениями в кадровых и финансовых ресурсах, важно выбирать решения, которые просты во внедрении и управлении, но при этом эффективно решают ключевые задачи защиты. Недостаточность данных в текущем отчете не позволяет сделать более детальные выводы о специфике угроз для различных подсегментов малого и среднего бизнеса.