Cyberattacker är en stor utmaning för organisationer av alla storlekar, men små och medelstora företag (SMF) står inför tydliga hot när det gäller cybersäkerhet. Till skillnad från stora företag saknar de ofta resurser och expertis för att genomföra omfattande säkerhetsåtgärder eller hantera komplexa lösningar, vilket gör dem till måltavlor för illvilliga aktörer.
För att hjälpa oss att bättre förstå säkerhetsbehoven och trenderna för små och medelstora företag, samarbetade Microsoft med Bredin, ett företag som specialiserat sig på forskning och insikter om små och medelstora företag, för att driva en säkerhetsfokuserad forskning för företag med 25 till 299 anställdagenom att dela insikterna nedan och de första åtgärderna som kan vidtas för att ta itu med dem, kan små och medelstora företag hitta ytterligare bästa praxis för att vara säkra i landet Kit Be Cybersmart (på engelska).
- Ett av tre små och medelstora företag har blivit offer för en cyberattack
Med ökningen av cyberattacker drabbas små och medelstora företag i allt högre grad.Forskning visar att 31% av små och medelstora företag har blivit offer för cyberattacker som ransomware, nätfiske eller dataintrång.Trots detta upprätthåller många små och medelstora företag fortfarande missuppfattningar som ökar deras risk och sårbarhet.Vissa anser att de är för små för att bli föremål för hackare eller antar att efterlevnad är lika med säkerhet.Det är avgörande att förstå att illvilliga aktörer utgör ett hot mot företag av alla storlekar, och cybersäkerhet självbelåtenhet kan leda till betydande risker.
Hur kan små och medelstora företag ta itu med detta?
Microsoft, i samarbete med Cyber Security and Infrastructure Agency (CISA) och National Cybersecurity Alliance (NCA), beskrev fyra enkla bästa praxis för att bygga en solid cybersäkerhetsstiftelse: säkerhet
- Använd starka lösenord och överväg en lösenordshanterare.
- Aktivera flerfaktorsautentisering.
- Lär dig känna igen och rapportera nätfiske.
- Se till att du håller din programvara uppdaterad.
- Cyberattacker kostar små och medelstora företag mer än 250 tusen dollar i genomsnitt och upp till US$ 7 miljoner
De oväntade kostnaderna för en cyberattack kan vara förödande för ett små och medelstora företag och försvåra ekonomisk återhämtning. Dessa kostnader kan inkludera utgifter för utredning och återställningsinsatser för att lösa incidenten och böter i samband med dataintrånget. Cyberattacker utgör inte bara omedelbar ekonomisk påfrestning, utan kan också ha långsiktiga effekter på ett små och medelstora företag. Minskat kundförtroende på grund av en cyberattack kan orsaka bredare rykteskador och leda till förlorade affärsmöjligheter i framtiden.
Det är svårt att förutse effekten av en cyberattack eftersom tiden det tar att återhämta sig kan variera från en dag till mer än en månad. Även om många små och medelstora företag är optimistiska om sin förmåga att stå emot en cyberattack, misslyckas vissa med att exakt uppskatta tiden det tar att återställa verksamheten och återuppta normal affärsverksamhet.
Hur kan små och medelstora företag ta itu med detta?
Små och medelstora företag kan göra en bedömning av cybersäkerhetsrisken för att förstå säkerhetsluckor och fastställa åtgärder för att åtgärda dem Dessa bedömningar kan hjälpa små och medelstora företag att upptäcka områden som är öppna för angrepp för att minimera dem, säkerställa efterlevnad av myndighetskrav, upprätta planer för insatser vid incidenter med mera.
Planering effektivt och proaktivt kan bidra till att minimera de ekonomiska, anseende och driftskostnader som är förknippade med en cyberattack om det skulle inträffa. Många organisationer tillhandahåller självbetjäningsbedömningar och att arbeta med en säkerhetsexpert eller säkerhetstjänstleverantör kan ge ytterligare expertis och vägledning under processen efter behov.
- 81% av små och medelstora företag anser att AI ökar behovet av ytterligare säkerhetskontroller
Snabb utveckling av AI-teknik och användarvänlighet genom enkla gränssnitt skapar anmärkningsvärda utmaningar för små och medelstora företag när de används av anställda. Utan de rätta verktygen för att skydda företagsdata kan användningen av AI leda till att känslig eller känslig information hamnar i fel händer.
Hur kan små och medelstora företag ta itu med detta?
Datasäkerhet och styrning spelar en avgörande roll för ett framgångsrikt antagande och användning av AI. Datasäkerhet, som inkluderar märkning och kryptering av dokument och information, kan mildra risken för att begränsad information refereras till AI-uppmaningar.
- 94% anser att cybersäkerhet är avgörande för deras verksamhet
Med tanke på cybersäkerhetens avgörande betydelse anser 94% av små och medelstora företag att det är väsentligt för deras verksamhet, även om det inte alltid har ansetts vara en prioritet, med tanke på de begränsade resurserna och den interna expertisen, utgör ökningen av cyberhot och den ökande sofistikeringen av cyberattacker nu betydande risker för små och medelstora företag. Hantering av arbetsdata om personliga enheter, ransomware och nätfiske nämns som de största utmaningarna som små och medelstora företag står inför.
Hur kan små och medelstora företag ta itu med detta?
För små och medelstora företag som vill börja med de resurser som finns tillgängliga för att utbilda och utbilda anställda, säkerhetsämnen i Cybersäkerhet 101, Nätfiske (på engelska) och mer tillhandahålls via webbplatsen för Medvetenhet om cybersäkerhet från Microsoft.
- Mindre än 30% av små och medelstora företag hanterar sin säkerhet internt
Med tanke på de begränsade resurserna och sakkunskapen inom små och medelstora företag vänder sig många till säkerhetsexperter för att få hjälp Färre än 30% av små och medelstora företag hanterar säkerheten internt och förlitar sig ofta på säkerhetskonsulter eller tjänsteleverantörer för att hantera skyddsbehov Dessa yrkesmän ger avgörande stöd när det gäller att undersöka, välja ut och implementera cybersäkerhetslösningar, vilket säkerställer att små och medelstora företag skyddas från nya hot.
Hur kan små och medelstora företag ta itu med detta?
Att anlita en Managed Service Provider (MSP & Managed Service Provider) används vanligtvis för att komplettera intern affärsverksamhet. MSP:er är organisationer som hjälper till att hantera breda IT-tjänster, inklusive säkerhet, och fungerar som strategiska partners för att förbättra effektiviteten och övervaka dagliga IT-aktiviteter. Exempel på säkerhetsstöd kan bestå av att undersöka och identifiera säkerhetslösningar som är skräddarsydda för ett företag baserat på specifika behov och krav. Dessutom kan MSP:er implementera och hantera lösningen genom att sätta säkerhetspolicyer och reagera på incidenter på uppdrag av små och medelstora företag. Denna modell ger mer tid för små och medelstora företag att fokusera på kärnverksamhetens mål och krav samtidigt som MSP:er skyddas.
- 80% syftar till att öka sina utgifter för cybersäkerhet, med dataskydd som det huvudsakliga investeringsområdet
Med tanke på den växande betydelsen av säkerhet har 80% av små och medelstora företag som mål att öka utgifterna för cybersäkerhet De viktigaste drivkrafterna är att skydda mot ekonomiska förluster och skydda kund- och konsumentdata.Det är ingen överraskning att dataskydd är det huvudsakliga investeringsområdet, där 65% av små och medelstora företag säger att det är här ökade utgifter kommer att fördelas, vilket validerar behovet av ytterligare säkerhet med framväxten av AI.Andra viktiga utgiftsområden inkluderar brandväggstjänster, nätfiskeskydd, ransomware och enhetsskydd, åtkomstkontroll och identitetshantering.
Hur kan små och medelstora företag ta itu med detta?
Genom att prioritera dessa investeringar inom ovanstående områden kan små och medelstora företag förbättra säkerhetsställningen och minska risken för cyberattacker. Lösningar som förebyggande av dataförlust (DLP & Data Loss Prevention) hjälper till att identifiera misstänkt aktivitet och förhindra att känslig data läcker ut ur företaget, Endpoint Detection and Response (EDR & ENDpoint Detection and Response) hjälper till att skydda enheter och försvara sig mot hot, och Identity and Access Management (IAM & Identity Management) hjälper till att säkerställa att endast rätt personer har tillgång till rätt information.
- 68% SMF anser att säker dataåtkomst är en utmaning för distansarbetare
Vergången till hybridarbetsmodeller har medfört nya säkerhetsutmaningar för små och medelstora företag, och dessa problem kommer att fortsätta i takt med att hybridarbetet blir permanent Med 68% av små och medelstora företag som anställer distansarbetare eller hybridarbetare blir det allt mer kritiskt att säkerställa säker åtkomst för distansanställda En betydande 75% av små och medelstora företag är oroade över dataförlust på personliga enheter.För att skydda känslig information i en hybrid arbetsmiljö är det viktigt att implementera säkerhets- och enhetshanteringslösningar så att anställda kan arbeta säkert var som helst.
Hur kan små och medelstora företag ta itu med detta?
Genomföra åtgärder för att skydda data och internetanslutna enheter, inklusive installation av programuppdateringar omedelbart, se till att mobilappar laddas ner från legitima appbutiker och undvika att dela autentiseringsuppgifter via e-post eller textmeddelande, vilket endast görs via telefon i realtid.
Nästa steg med Microsoft Security
- Läs den fullständig rapport att lära sig mer om hur säkerhet fortsätter att spela en viktig roll för små och medelstora företag.
- Hämta Kit Be Cybersmart (på engelska) för att hjälpa till att utbilda alla i din organisation med resurser för cybersäkerhetsmedvetenhet.
För att lära dig mer om Microsoft Security-lösningar, besök webbplatsen. Favorit eller säkerhetsblogg (på engelska) för att följa upp experttäckning i säkerhetsfrågor. Följ även på LinkedIn (Microsoft Säkerhet) och X (@MSFTSecurity) för de senaste cybersäkerhetsnyheterna och uppdateringarna.v