Iluzija da mala i srednja preduzeća (MSP) mogu ostati ispod radara sajber-kriminalaca postaje stvar prošlosti. Kako manja organizacije ubrzano digitalizuju poslovanje, a troškovi pokretanja sajber-napada drastično opadaju, akteri pretnji sve više usmeravaju pažnju na kompanije u fazi rasta, pretvarajući nove tehnologije u sredstva za napad i iskorišćavajući sve moguće nedostatke u sajber-bezbednosti.
Kaspersky, globalna kompanija koja se bavi sajber-bezbednošću i digitalnom privatnošću, sprovela je anketu među stručnjacima za IT bezbednost iz malih i srednjih preduzeća i velikih kompanija u 18 zemalja1, kako bi pružila uvid u najkritičnije rizike sa kojima se preduzeća danas suočavaju.
Istraživanje pokazuje da su organizacije u proseku doživele tri različite vrste bezbednosnih incidenata tokom protekle godine. Kada je reč o MSP-ovima na vrhu liste najčešće registrovanih bezbednosnih incidenata nalaze se: fišing (23%), iskorišćavanje ranjivosti povezanih sa AI (18%), kao i iskorišćavanje softverskih ranjivosti, kompromitovanje poslovne elektronske pošte, deepfake sadržaji i napadi na lanac snabdevanja (15%). Iako su iskorišćavanje ranjivosti nultog dana (zero-day) i napadi putem odnosa od poverenja zauzeli poslednja mesta na listi, čak 8% organizacija suočilo se sa svakom od ove dve izuzetno opasne vrste napada.
Iako je raspodela incidenata bila slična kod kompanija svih veličina, pretnje kao što su masovni napadi malverom, ransomver, kompromitovanje poslovne elektronske pošte i iskorišćavanje ranjivosti povezanih sa veštačkom inteligencijom bile su nešto zastupljenije u kompanijama sa više od 500 zaposlenih.
Globalno istraživanje koje je sproveo Kaspersky Centar za interna istraživanja: sa kojim se incidentima vaša organizacija suočila tokom protekle godine? (Moguće je bilo izabrati više odgovora)
Od ispitanika je, takođe, zatraženo da izaberu pet najvažnijih faktora koji povećavaju rizik od uspešnog sajber-napada u organizacijama. Dva faktora koja su MSP-ovi najčešće navodili odnosila su se na zaposlene: nedostatak stručnog znanja među zaposlenima u IT bezbednosti (24%) i nedovoljna bezbednosna svest zaposlenih koji nisu deo IT sektora (21%). Pored toga, skoro petina ispitanika izdvojilo je nedovoljno razvijene politike IT bezbednosti (22%), zastareo softver i hardver (18%) i veliko radno opterećenje odeljenja za IT bezbednost (19%) kao ključne probleme.
Kako bi odgovorila na sve veći broj pretnji i interne izazove, većina kompanija planira da unapredi svoju funkciju IT bezbednosti (65%), dok je 74% MSP-ova već povećalo budžet za sajber-bezbednost ove godine. 36% ispitanih kompanija je izdvojilo je dodatna sredstva za proširenje IT timova i timova za IT bezbednost, dok je više od trećine (35%) ta sredstva iskoristila za prelazak na napredna rešenja za IT bezbednost, kao što su XDR, NDR i SIEM.
„Današnja realnost, u kojoj kompanije svih veličina mogu biti meta napada primenom praktično bilo koje metode, zahteva od preduzeća da preispitaju svoj bezbednosni položaj. Sofisticirani napadi lako zaobilaze fragmentisana rešenja zaštite, zbog čega su za njihovo suzbijanje potrebni napredni alati i stručan tim. Međutim, kompanije koje se razvijaju često su ograničene budžetom, kao i globalnim nedostatkom stručnjaka za informacionu bezbednost (InfoSec)“, kaže Ilja Markelov, rukovodilac linije proizvoda Unified Platform u kompaniji Kaspersky. „Zato moderna rešenja za sajber-bezbednost moraju da pruže više uz manje resursa. Umesto uvođenja složenih novih alata koji zahtevaju teško dostupna i skupa stručna znanja, proizvođači bi trebalo da se usredsrede na smanjenje složenosti. Kada razvijamo proizvode za MSP-ove, naš cilj je da ponudimo naprednu zaštitu koja se lako uvodi, jednostavno upravlja i može da raste zajedno sa poslovanjem, pomažući organizacijama da unaprede bezbednost bez nepotrebnog povećavanja složenosti ili opterećivanja budžeta.“
„Kao kompanija koja klijentima pomaže da primene model zrelosti bezbednosti kako bi se lakše snašli u aktuelnim digitalnim trendovima, primećujemo da sajber-izazovi postaju sve intenzivniji. Napadači sve više koriste veštačku inteligenciju, čime se povećavaju i obim i složenost današnjih pretnji. Pored toga, zaštita korisničkih akreditiva postala je od ključnog značaja, jer napadači iskorišćavaju bezbednosne propuste kako bi došli do vrednih podataka za prijavljivanje i koristili ih u ciljanim napadima koji remete poslovanje ili dovode do krađe podataka. Zbog toga je sve važnije edukovati netehničke korisnike, koji i dalje predstavljaju jednu od najslabijih karika“, komentariše Maximiliano Allo, direktor kompanije Custom IT2. „Kaspersky nudi širok spektar paketa rešenja koji kompanijama sa manjim budžetima ili ograničenim brojem zaposlenih omogućavaju da se efikasno suprotstave ovim pretnjama. Njihovi paketi za MSP-ove obuhvataju naprednu automatizaciju i centralizovanu upravljačku konzolu, pružajući nivo bezbednosti karakterističan za velika preduzeća bez potrebe za značajnim ulaganjem vremena.“
Kako bi se zaštitio od novih pretnji, Kaspersky pruža sledeće preporuke za mala i srednja preduzeća:
1. Uspostavite interne procese: Uvedite stroga pravila pristupa svim korporativnim resursima i uslugama u oblaku, uz obezbeđivanje pravovremenog ukidanja dozvola za pristup kada zaposleni napuštaju kompaniju. Drugo, uključite automatizovano pravljenje rezervnih kopija podataka u svakodnevne poslovne procese kako biste zaštitili kritične informacije u slučaju vanrednih situacija i napada ransomverom. Na kraju, ove tehničke kontrole podržite kontinuiranim upravljanjem ljudskim rizicima: pojednostavite smernice za sajber-bezbednost koje se odnose na bezbedno korišćenje interneta i pravilno upravljanje lozinkama, a za instaliranje ili uvođenje svakog novog softvera zahtevajte odobrenje IT sektora. Ove mere pomoći će u smanjenju incidenata povezanih sa sajber-pretnjama, kao što su interne pretnje, korišćenje slabih ili ukradenih akreditiva i iskorišćavanje izgubljene ili ukradene IT opreme.
2. Zaštitite svoje zaposlene: Sprovedite ciljanu obuku kako biste zaposlene naučili da prepoznaju i pravilno reaguju na potencijalne pretnje, uključujući deepfake sadržaje i višing, i pratite njihov napredak u edukaciji. Organizacije to mogu ostvariti pomoću platforme Kaspersky Automated Security Awareness Platform, kroz interaktivne onlajn module i simulirane fišing kampanje koje pomažu u izgradnji dugoročnih navika sajber-higijene u svim timovima.
3. Izaberite odgovarajuća tehnološka rešenja za zaštitu: Implementirajte specijalizovana rešenja za sajber-bezbednost koja odgovaraju vašem budžetu, veličini organizacije i zahtevima vaše industrije, sa naglaskom na efikasnost, svestranost, jednostavnost korišćenja i skalabilnost.
- Kaspersky Small Office Security Premium odličan je izbor za mikropreduzeća sa manje od 50 zaposlenih. Ovo je jednostavno rešenje koje štiti od naprednih pretnji, uključujući malver i ransomver, pruža alate za digitalnu higijenu, kao što su upravljanje lozinkama i rezervne kopije podataka, a uključuje i obuku zaposlenih za podizanje nivoa bezbednosne svesti.
- Kompanije sa razvijenijim IT stručnim kapacitetima trebalo bi da razmotre Kaspersky Next Optimum, koji pruža pouzdanu prevenciju pretnji u realnom vremenu, preglednost nad pretnjama, kao i napredne mogućnosti detekcije i odgovora kroz Next EDR i XDR Optimum. Organizacije kojima je potrebna dodatna stručna podrška bez proširivanja sopstvenog internog tima za bezbednost mogu izabrati Kaspersky Next MXDR Optimum, koji objedinjuje mogućnosti XDR-a sa kontinuiranim nadzorom, stručnom analizom pretnji i smernicama za odgovor na incidente koje pružaju Kasperskyjevi analitičari.
- Zaštitite poslovanje od pretnji koje se šire putem elektronske pošte, kao što su fišing, kompromitovanje poslovne elektronske pošte (BEC), prevare sa plaćanjem faktura i druge slične pretnje. U tome može pomoći Kaspersky Security for Mail Server, sveobuhvatna platforma za bezbednost elektronske pošte koja pruža snažnu višeslojnu zaštitu na nivou poštanskih sandučića i mrežnog prolaza (gateway). Zahvaljujući tehnologiji mašinskog učenja i vodećim globalnim obaveštajnim podacima o pretnjama, ovo rešenje efikasno odgovara na sve izazove povezane sa bezbednošću elektronske pošte.



