Существует достаточно распространённое мнение, что малые и средние предприятия не представляют интерес для злоумышленников — однако на практике это не так. За последний год 86% компаний этого сегмента в мире сталкивались с киберинцидентами, а в России — 82%. Таковы результаты глобального опроса, проведённого внутренним исследовательским центром «Лаборатории Касперского» в 18 странах, чтобы выяснить ключевые вызовы в области кибербезопасности для МСП.
За последний год малые и средние предприятия в мире чаще всего сталкивались с фишингом (20%). В России же на первом месте — массовые атаки вредоносного ПО (23%). В тройку угроз также вошли — и в мире, и в России — эксплуатация уязвимостей в программном обеспечении (17% и 18% соответственно) и получение удалённого доступа извне (16% и 18%). Российские респонденты среди распространённых угроз также называли атаки с использованием уязвимостей в ИИ-инструментах и эксплуатацией утерянных или украденных ИТ-активов (по 15%).
Среди причин, повышающих риски для компаний, опрошенные чаще всего указывали человеческий фактор: нехватку опыта и знаний у специалистов, отвечающих за информационную безопасность (в мире 24%, в России — 23%), а также недостаточную осведомлённость в вопросах кибербезопасности среди сотрудников нетехнических специальностей (23% и 20%). Российские респонденты также часто ссылались на несовершенство политик безопасности (25%).
Более половины опрошенных в России отметили, что в их компаниях вырос бюджет на ИБ по сравнению с прошлым годом (55%). Это позволило предпринять дополнительные меры: например, расширить ИТ- или ИБ-команды (41%), передать часть функций в области кибербезопасности внешним подрядчикам (32%). Более четверти респондентов рассказали, что увеличили количество используемых защитных решений, а также начали переходить на более продвинутые продукты, в частности класса SIEM (27%).
«Сегодня с атаками могут столкнуться организации любого масштаба. При этом всё больше компаний рассматривают кибербезопасность как неотъемлемую часть бизнес-стратегии и уделяют особое внимание устойчивости и непрерывности своих процессов. Для эффективной защиты нужны как передовые технологии, так и квалифицированные специалисты. Однако для малого и среднего бизнеса формирование собственной команды ИБ зачастую связано с ограниченными кадровыми и финансовыми ресурсами. Поэтому мы предлагаем этому сегменту решения, которые просты во внедрении и управлении, позволяют эффективно решать основные задачи кибербезопасности и не требуют использования крайне сложной функциональности. При этом уровень защиты можно масштабировать по мере развития компании», — прокомментировал Алексей Киселёв, руководитель отдела по работе с клиентами среднего и малого бизнеса в «Лаборатории Касперского».