虽然中小型企业目前不是网络犯罪分子的头号目标(大型公司,政府和关键基础设施是犯罪分子的首要目标),但是这并不意味着中小型企业就可以对网络安全放松警惕。
事实上,中小型企业受网络攻击所造成的损失并不低。据IB报告称,仅内部威胁相关事件的平均成本就高达768万美元。许多类型的网络攻击和危险仍然对中小型企业构成风险。以下是我们列出的2020年最值得你关注的中小型企业(SMB)网络安全数据。
根据企业的规模和攻击的范围不同,内部威胁导致的网络事件的成本会很大的差异。据IBM联合发布的《2020年全球内部威胁成本报告》显示,中小型企业(员工人数少于500人的)在每次网络安全事件上的平均支出为768万美元。
在美国和英国,在那些员工人数少于50人的公司中,有超过五分之二的企业没有任何类型的网络安全防御计划。BullGuard在2020年数据泄露事件中小型企业受害者占28%。
据Verizon的2020年数据泄露调查报告(DBIR)显示,近三分之一(28%)的数据泄露涉及小企业。这意味着企业不仅要保护自己的数字资产和网络形象,还要保护客户的安全和隐私。
网络钓鱼多年来一直是中小型企业的主要敌人——今年也不例外。Verizon的2020年DBIR报告显示,网络钓鱼是主要的威胁,其次是使用窃取的凭证和密码转储器。
(来源于Verizon<span微软雅黑”,”sans-serif”; 的2020年DBIR报告)
据Datto在《Global State of the Channel Ransomware Report》(全球渠道勒索软件状况报告)中指出,五分之四的托管服务提供商(MSP)将勒索软件攻击视为中小企业面临的主要恶意软件威胁。
据2019年Keeper Security和Ponemon Institute研究的数据显示,遭遇数据泄露的中小企业数量在2019整年增加到63%。在前两年的报告中,2018年占58%,2017年占54%。
思科的2020年CISO基准研究数据表明,数据泄露导致的停机是规模超过1万人的公司所面临的一个问题。根据思科《保护现在和未来》的报告显示,拥有250-449<名员工的中小企业数据如下:
规模更大的企业,其数据差异更大。如下图:
(来源于思科《保护现在和未来》的报告)
VIPRE的中小型企业安全趋势调查结果显示,受访者中近一半的CISO和IT专家认为数据安全是他们最大的挑战。另外两个最大的障碍是防止数据丢失(42%)和提高员工的安全意识(41%)。
根据2019年Keeper Security和Ponemon Institute的数据表明,每10名员工中就有7人的密码被盗。为了公司的利益,企业至少要设置访问权限,以减少这种凭证被盗带来的潜在风险。
对中小企业和其他企业来说,凭证泄露仍然是一个问题。Verizon2020年DBIR报告显示,2019年有超过一半的中小企业称出现凭证泄露的问题。
根据Verizon的2020 DBIR到目前为止,2019年针对中小企业的数据泄露绝大多数是由外部威胁者造成的。
Verizon的2020年DBIR数据表明,如今大多数网络罪犯主要喜欢加密货币和电信欺诈。简单地说,十个数据泄露事件中有八个是出于经济动机。他们指出,网络罪犯发动中小型企业网络攻击或数据泄露的其他动机是:
COVID-19全球大流行迫使世界各地的企业以前所未有的速度让员工在家工作。但这对中小企业的网络安全准备意味着什么呢?Alliant的网络安全的研究表明,有五分之一的中小企业在没有明确的网络安全缓解或预防措施的情况下就直接选择了远程办公。
现在,有超过半数(52%)的中小企业表示,在疫情爆发之前,它们没有定期做员工远程办公的计划。考虑到这一点,如果有网络安全漏洞和风险,可想而知其后果会是什么样的!
还有更糟糕的是Keeper Security / Ponemon Institute的调查得出的结果。他们的数据显示,在接受调查的SMB受访者中,有39%的中小企业表示他们没有任何网络安全响应计划。所以这意味着,当网络犯罪分子袭击他们的系统时,他们没有一个好的计划来应对网络相关事件。
这里有一个普遍的观点:中小企业之所以面临着更大的网络犯罪风险,是因为他们缺乏资源,如资金、人员、时间等,来有效监控和减轻网络威胁。然而,Verizon的2020 DBIR调查结果表明,中小企业和大型组织之间在各自的安全事件检测和响应能力方面的差距有所缩小。部分原因是中小型企业越来越多地使用云、软件即服务(SaaS)和其他可用的现代资源。
然而,对消费者来说不幸的是,一些企业管理人员和高管仍然觉得他们的企业太小,黑客不会感兴趣。所以他们可能不会投入时间、金钱、培训和其他资源来保护他们的业务以及他们的客户。
针对以上问题,数安时代建议中小企业首先给网站服务器配置SSL证书,以获得网站HTTPS安全保护。另外还需要其他安全措施以提高中小型企业的数字安全性,如下所示:
根据The Manifest 的最新调查数据显示:中小企业最常用的也是最受欢迎的网络安全措施包括:
结论
关于中小型企业的网络安全统计数据以及针对网络安全威胁的建议措施总结如下:
声明:素材收集于网络。本网站发布的图片均以转载为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。本站原创内容未经允许不得转载,或转载时需注明出处:GDCA数安时代
标签: 网络安全, 网络犯罪上一篇:2021勒索软件报告:恢复成本增加至一倍以上
下一篇:SSL证书域名验证重大变更:2021年12月1日起 通配符证书不支持文件验证