Polskie firmy nie czują się bezpiecznie w cyberprzestrzeni
Jak wynika z najnowszego raportu ESET na temat bezpieczeństwa cyfrowego małych i średnich firm, ponad dwie trzecie z 1200 ankietowanych podmiotów (w tym 59% polskich) doświadczyło w ciągu ostatnich 12 miesięcy incydentu związanego z bezpieczeństwem IT. Jego średni szacunkowy koszt wyniósł niemal 220 tys. euro, czyli ponad 1 mln złotych.
Uczestnicy badania Digital Security Sentiment, zorganizowanego przez ESET wśród europejskich i północnoamerykańskich przedsiębiorstw, wskazali także największe ich zdaniem zagrożenia w perspektywie kolejnego roku. Według przedstawicieli polskich przedsiębiorstw jest to głównie brak świadomości cyberzagrożeń wśród pracowników, a obawy dotyczą także m.in. ograniczeń budżetowych.
Według uczestników badania największą biznesową konsekwencją cyberataku były: utrata danych oraz finansowe następstwa działań przestępców, co 67% ankietowanych wskazało jako jedną z top 3 opcji (uczestnicy badania wskazywali opcje pierwszego, drugiego i trzeciego wyboru). Obawa o utratę zaufania partnerów biznesowych (59%) znalazła się na trzecim miejscu cyber-lęków. Decydenci są zaniepokojeni możliwymi skutkami ataków, a jednocześnie aż 70% firm przyznało, że ich inwestycje w cyberbezpieczeństwo nie nadążają za zmianami w modelach funkcjonowania firm, takich jak na przykład powszechność pracy zdalnej czy hybrydowej.
– Sfera cyberzagrożeń nieustannie ewoluuje, a przestępcy działają wedle coraz to nowych scenariuszy, nawiązujących do zmian w rzeczywistości społecznej. Tym samym nie jest zaskoczeniem, że wobec świadomości niedostosowania własnych możliwości do realnych potrzeb, ocena potencjału MŚP co do własnej cyberodporności w perspektywie kolejnych 12 miesięcy pozostaje niska. Niespełna połowa respondentów (48%) określa poziom bezpieczeństwa swoich firm jako umiarkowany lub dobry. Jako bardzo dobre ocenia go jedynie 12% polskich uczestników badania – komentuje Kamil Sadkowski, starszy specjalista ds. cyberbezpieczeństwa w ESET.
Brak świadomości cybernetycznej
Małe i średnie przedsiębiorstwa jako główny czynnik zwiększający ryzyko cyberataków (84%) zidentyfikowały brak świadomości cybernetycznej wśród swoich pracowników, wskazało tak przy tym 94% polskich MŚP uczestniczących w badaniu, co było największym odsetkiem wśród ankietowanych. W tym kontekście wskazywano także luki w ekosystemie partnera/dostawcy (79%) oraz ataki prowadzone na zlecenie państw w kontekście konfliktu rosyjsko-ukraińskiego (78%).
– Można na te wyniki spojrzeć z pewną dozą optymizmu. Mimo globalnych wydarzeń będących niewątpliwie czynnikami wpływającymi na bezpieczeństwo IT, takich jak wojna w Ukrainie czy zmiany naszej rzeczywistości związane z następstwami pandemii COVID-19, uczestnicy badania są świadomi, że niezależnie od geopolitycznych zjawisk najsłabszym ogniwem systemu bezpieczeństwa pozostaje człowiek – ocenia Kamil Sadkowski.
MOŻE ZAINTERESUJE CIĘ TAKŻE
Najnowsze dane z raportu ESET Threat Report (opublikowany we wrześniu br.) pokazują 20% wzrost liczby wykrytych zagrożeń w sferze bezpieczeństwa IT od początku 2022 r. w porównaniu do analogicznego okresu roku ubiegłego. Aż 83% firm ankietowanych w najnowszym raporcie Digital Security Sentiment, ESET ocenia, że „cyberwojna jest bardzo realnym zagrożeniem, które może dotknąć każdego”, co sugeruje, że stale rosnące zagrożenia znacząco wpływają na nastroje wśród przedstawicieli MŚP. Ponadto 74% małych i średnich firm w Europie i Ameryce Północnej uważa, że są bardziej podatne na cyberataki niż duże przedsiębiorstwa.
Główne zagrożenia
Respondenci jako główne zagrożenia cyberbezpieczeństwa na najbliższe 12 miesięcy wskazali:
* złośliwe oprogramowanie (łącznie 70%),
* ataki na strony internetowe (łącznie 67%),
* ransomware (łącznie 65%),
* problemy bezpieczeństwa stron trzecich (64%),
* ataki typu „DDoS” (60%),
* ataki typu Remote Desktop Protocol (łącznie 60%).
Wśród polskich uczestników badania ESET jako najważniejsze wyzwania w obszarze cyberbezpieczeństwa ponad połowa wskazała na ograniczenia budżetowe ograniczające możliwość inwestycji i fałszywe alerty (po 52%), a także obawę o dotrzymanie kroku rozwojowi technologii w tym obszarze (47%).
Źródło: ESET