ক্ষুদ্র ও মাঝারি আকারের উদ্যোগ (এসএমই) সাইবার আক্রমণের অভূতপূর্ব তরঙ্গের কেন্দ্রবিন্দুতে রয়েছে বার্ষিক হুমকি রিপোর্ট 2025 n-able (NYSE:NABL) থেকে, ঘটনার সংখ্যা 2024 সালের জুনে 48.7 হাজার থেকে 2025 সালের জুনে 13.3 মিলিয়নে উন্নীত হয়েছে, মাত্র এক বছরে 273 গুণ বৃদ্ধি পেয়েছে। সমীক্ষা দেখায় যে 88% নিশ্চিত লঙ্ঘনের সাথে র্যানসমওয়্যার বা ডেটা চাঁদাবাজি জড়িত, যার নেতৃত্বে প্লে, কিলিন এবং টাইকুন 2FA, 40 টিরও বেশি দেশে কোম্পানির বিরুদ্ধে আক্রমণের জন্য দায়ী।“SMEs ডিজিটাল চেইনের সবচেয়ে দুর্বল লিঙ্ক হয়ে উঠেছে। অপরাধীদের জন্য, এখানেই সবচেয়ে ঝুঁকিপূর্ণ গাজোলা ডি-ডি-প্রিন্সিপল, সবচেয়ে ঝুঁকিপূর্ণ অপারেশন এবং অ্যাডাজ ডি-প্রিন্সিপল, কোম্পানির সবচেয়ে দুর্বল গ্রাটিও-টু-গ্রেটার, সবচেয়ে ঝুঁকিপূর্ণ, সবচেয়ে ঝুঁকিপূর্ণ এবং সবচেয়ে ঝুঁকিপূর্ণ গ্রাটিও-প্রাইম-প্রাইম, সবচেয়ে দুর্বল, কোম্পানিটি সবচেয়ে দুর্বল, সবচেয়ে দুর্বল-জি।.
ব্রাজিলে, যেখানে এসএমই প্রায় 96% কোম্পানির প্রতিনিধিত্ব করে, প্রভাব সম্ভাব্য ধ্বংসাত্মক। অনেক সংস্থা এখনও মাল্টিফ্যাক্টর প্রমাণীকরণ বা ব্যবসার ধারাবাহিকতা পরিকল্পনা ছাড়াই মৌলিক আইটি অবকাঠামো নিয়ে কাজ করে। ক্যাসপারস্কির তথ্য অনুসারে, 2024 সালে, লাতিন আমেরিকার 43% ক্ষুদ্র ও মাঝারি উদ্যোগ (SMEs) গত বছর ফিশিং আক্রমণের শিকার হয়েছিল, এক ধরনের ডিজিটাল জালিয়াতি যা ব্যবহারকারীদের পাসওয়ার্ড, ব্যাঙ্কিং ডেটা বা অ্যাক্সেসের মতো গোপনীয় তথ্য প্রদানে প্রতারিত করতে চায়। কর্পোরেট সিস্টেমে। ব্রাজিলের ক্ষেত্রে, 8টিরও বেশি প্রচেষ্টা সহ 9 মিলিয়ন ফিশিং স্ক্যাম সহ ফিশিং আক্রমণে 267% বৃদ্ধি পেয়েছে।.
গাজোলা আরও জোরদার করে যে সমস্যাটি আর “”“ নয় একটি কোম্পানি আক্রমণ করা হবে, কিন্তু ”যখন“।” রিপোর্টের সবচেয়ে উদ্বেগজনক তথ্য শুধুমাত্র আক্রমণের 273-গুণ বৃদ্ধি নয়, কিন্তু সত্য যে তাদের মধ্যে 80%-এর বেশি এড়ানো যেতে পারে। মাল্টি-ফ্যাক্টর প্রমাণীকরণ, পরীক্ষিত ব্যাকআপ এবং ক্রমাগত দুর্বলতা ব্যবস্থাপনার মতো সহজ ব্যবস্থা সহ। এটি এসএমইগুলির অন্ধ স্থান: মৌলিক বিষয়গুলি এখনও সমাধান করা হয়নি", তিনি বলেছেন।.
তিনি আরও উল্লেখ করেছেন যে কৃত্রিম বুদ্ধিমত্তা দ্বারা আনা পরিশীলিততা প্রক্রিয়াগুলি পর্যালোচনা করার জরুরিতা বাড়িয়েছে। “আমরা ফিশিং ইমেলগুলির মুখোমুখি হয়েছি যা বাস্তব থেকে কার্যত আলাদা করা যায় না, জাল ভিডিও যা পরিচালকদের অনুকরণ করে এবং এমনকি আর্থিক লেনদেন অনুমোদনের জন্য ভয়েস ম্যানিপুলেশন করে৷ সন্দেহের আগে যদি নিরাপত্তায় বিনিয়োগ করা হয়, তাহলে আজ প্রশ্নটি তা ছাড়াই টিকে থাকা” বলে তিনি যোগ করেন।.
এই পরিস্থিতিতে, এসএসপি (নিরাপত্তা পরিষেবা প্রদানকারী) এর গুরুত্ব বৃদ্ধি পায়, যা ছোট কোম্পানিগুলির বাস্তবতার সাথে খাপ খাইয়ে পরিচালিত নিরাপত্তা পরিষেবাগুলি অফার করে, বৃদ্ধি পায়। “এসপিগুলি একটি আউটসোর্সড প্রতিরক্ষা বাহিনী হিসাবে কাজ করে, 24×7 পরিবেশ পর্যবেক্ষণ করে, হুমকি বুদ্ধিমত্তা প্রয়োগ করে এবং ক্রমাগত আপডেট নিশ্চিত করে। প্রতিরক্ষা, এমন কিছু যা অনেক এসএমই একা বজায় রাখতে পারে না”, গাজোলাকে হাইলাইট করে। প্রযুক্তি প্রদানের পাশাপাশি, এসএসপিগুলি একটি শিক্ষামূলক ভূমিকা পালন করে, ম্যানেজার এবং কর্মচারীদের ঝুঁকি বুঝতে এবং মৌলিক সাইবার নিরাপত্তা অনুশীলনগুলি গ্রহণ করতে সহায়তা করে।.
“অপরাধীরা বুঝতে পেরেছিল যে তাদের আর শুধুমাত্র বড় কর্পোরেশনগুলিকে টার্গেট করার দরকার নেই। 20 জন কর্মচারী সহ একটি এসএমই একটি ব্যাংকের মতো লাভজনক হতে পারে যদি এর কার্যক্রম কয়েক দিনের জন্য বন্ধ থাকে। এখানেই আইটি পরিষেবা প্রদানকারী এবং এসএসপিদের শিক্ষিত, সুরক্ষা এবং নিরীক্ষণের দায়িত্ব আসে৷ নিরাপত্তা আর ব্যয় নয় এবং এটি ব্যবসার ধারাবাহিকতার একটি ফ্যাক্টর হয়ে উঠেছে” গাজোলা উপসংহারে বলেছেন৷।.

