As pequenas e médias empresas do país estão se tornando um favorito firme como alvos para os cibercriminosos
Por Charlie Osborne
Pequenas e médias empresas nos Estados Unidos se tornaram o favorito global para os ciberataques, uma nova pesquisa sugere.
Um estudo publicado na terça-feira pelo Ponemon Institute e conduzido em nome da Keeper Security, chamado relatório Global State of SMB Cybersecurity 2019, diz que 66% das PMEs do mundo todo relataram um ataque cibernético nos últimos 12 meses – e 76% delas incluídas na pesquisa são baseadas nos Estados Unidos.
A pesquisa é baseada em respostas coletadas de mais de 2.300 participantes do setor de TI e segurança cibernética nos EUA, Reino Unido e vários outros países.
Ponemon diz que, pelo terceiro ano consecutivo, as pequenas e médias empresas estão relatando um “aumento significativo” nos incidentes de segurança cibernética.
No total, 63% das organizações relataram a perda de informações corporativas ou de clientes confidenciais nos últimos 12 meses. Esse número subiu para 69% nos EUA, um aumento em relação aos 50% quatro anos atrás.
Os ataques contra empresas no Reino Unido, EUA e Europa estão em ascensão. Em vez disso, agindo como um catalisador para melhorias na segurança cibernética, no entanto, 45% dos entrevistados disseram que a postura de TI de sua organização é “ineficaz” e 39% disseram que não havia nenhuma forma de resposta a incidentes para lidar com as consequências de uma violação.
As formas mais comuns de ataques cibernéticos que as SMBs enfrentam atualmente são phishing, dispositivos comprometidos ou roubados e roubo de credenciais. Os dispositivos roubados, em particular, são um problema na era dos esquemas de traga seu próprio dispositivo (BYOD).
As empresas menores podem optar por não investir em aparelhos para funcionários que possam ser protegidos com segurança e monitorados quanto a comportamentos suspeitos.
No total, 48% dos entrevistados disseram que acessam mais da metade de seus aplicativos críticos para os negócios a partir de seus dispositivos, apesar de aproximadamente o mesmo número de pessoas dizendo que isso afeta a segurança de seus negócios.
Jogar dinheiro em fornecedores e soluções de segurança cibernética não significa necessariamente que as empresas estão se protegendo.
Um relatório da AttackIQ e da Ponemon divulgado em junho mostrou que mais da metade das empresas estão investindo até US $ 18,4 milhões em segurança cibernética, mas admitem que não têm idéia do desempenho de suas ferramentas.
Melhorias básicas na higiene e postura de segurança podem ser as armas mais eficazes disponíveis para combater os ciberataques e, quando se trata de pequenas e médias empresas, o fechamento de possíveis vias de ataque – como o uso de dispositivos inseguros, a aplicação de patches e a aplicação de constantes mudanças de credenciais – podem fazer toda a diferença.
Fonte: ZDNET