为什么中小企业不能再忽视网络风险

在这次Help Net Security采访中,诺丁汉大学网络安全教授Steven Furnell说明了中小企业(SME)必须如何重新评估其风险敞口,并优先考虑复原力,以保障其长期增长和稳定。

了解中小企业如何更好地保护自己,适应法规,并建立更强的网络复原力。

中小企业的风险敞口
您认为中小企业最脆弱的地方?仍然是网络钓鱼和勒索软件,还是出现了更多细微的威胁?

网络钓鱼和勒索软件仍然是突出的威胁,因此它们肯定是中小企业需要了解的问题。攻击者愿意并且能够扩大他们的要求,以匹配他们认为受害者可能能够负担得起的任何东西,因此,中小企业在银行中没有大玩家那么多,这一事实并不是针对他们的默认的不激励。然而,这些并不是唯一的威胁,不幸的现实是,中小企业可能容易受到任何他们没有准备好的事情的影响。

如果我们看一下最新的网络安全漏洞调查,它显示网络钓鱼是最突出的问题,去年有85%的企业经历了相关的攻击或漏洞。然而,调查结果还表明,小企业更有可能遇到与冒充相关的攻击(例如,其他人在电子邮件或其他在线环境中冒充其组织或员工)。事实上,调查显示,51%的小企业经历过这种情况,而总体而言,三分之一的企业。

中小企业对网络安全最常见的误解是什么,这些误解如何使他们面临风险?

从根本上说,主要的误解是,他们的体型使他们遇到事故的风险较小。然而,如果我们再次查看网络安全漏洞调查的结果,它们继续表明中小企业在这里没有任何免疫力。以2025年调查结果为例,虽然随附的评论令人鼓舞地提到“微型和小型企业的显著下降”与前几年相比,但它仍然报告了41%的微型企业和50%的小型企业在过去12个月内发现了漏洞或攻击。

与此同时,三分之二的中型企业已经确定了某些东西,而大型企业则只有四分之三。从表面上看,这些数字可能表明,中小企业(特别是微型和小型组织)得出结论,即他们违约的风险较小,可能是正确的。然而,这忽略了大型和中型组织可能首先处于更好的位置来识别事件(例如,通过内部拥有网络安全专业知识和能力,并且已经关注这个问题)。无论如何,一半的小企业仍然确定了某些事情,他们并不是一个好的赌注。

另一个误解是认为网络漏洞完全是有针对性的攻击的结果。重要的是要认识到,许多攻击仍然是机会主义的——如果你容易受到给定的漏洞的攻击,那么你就会受到影响。当然,许多漏洞与攻击无关。数据丢失可能因设备故障而发生,数据泄露可能因意外和无意的来源而发生。如果忽视了这些方面,那么重大风险领域仍然存在。

供应商如何在不牺牲安全性的情况下更好地定制其产品和服务,以满足中小企业的特定需求和制约因素?

关键是思考中小企业面临的各种制约因素,这些制约因素通常是预算、技能和时间的不可比擬的组合。

从预算的角度来看,考虑中小企业友好的定价或许可是相关的,并认识到中小企业本身远非统一的人口——中型企业负担得起的东西对微型或小型企业来说可能更不容易获得。

从其他角度来看,这基本上也适用——供应商应该考虑产品被没有大量内部IT支持的组织尽可能轻松地使用和部署的可能性。

不断变化的监管要求——如欧洲的NIS2或隐私法——如何影响中小企业的网络安全方法?

这是一个时代的标志,从网络安全的角度来看,最终是积极的,但仍然可能代表一个挑战。NIS2扩大了其職业范围内的组织范围,预计更广泛的部门将遵守。虽然它直接针对中大型组织,但很容易想象到较小的参与者的前进压力,因为较大的参与者考虑了其供应链中的风险。

在英国,我们已经有一个网络安全认证,中小企业可以根据政府支持的Cyber Essentials计划来瞄准,有证据表明,更多的企业有动力根据客户或合作伙伴的期望和要求寻求它。

因此,从中小企业的角度来看(对于其他企业)来看,忽视这个问题越来越困难,但不幸的是,如果他们仍然面临上述限制,处理这个问题就不容易了。

你会向刚刚开始认真对待网络安全的中小企业推荐哪些实用的第一步?

从根本上采取步骤,如果你还没有这样做,请观察你的立场。了解您对技术的使用——您持有的数据、您使用的设备、您的在线存在和依赖性——以及它对业务意味着什么。如果任何元素受到损害,会发生什么,您是否有保障措施来预防和检测事件,并在(如有必要)发生问题时进行恢复?

实际指导的一个很好的起点是查看国家网络安全中心的小企业指南。这有一些明确确定的步骤和相关提示,解决一些核心保护领域。

随着时间的流逝,我们还希望建议中小企业加入网络安全支持社区,这是我们作为当前CyCOS项目的一部分设计和试用的方法。顾名思义,目的是建立中小企业可以在可访问和协作的背景下参与网络安全问题的社区,包括中小企业本身的混合社区,以及网络安全顾问和提供商。

其意图不是取代现有的网络安全支持,而是提供进一步的渠道,通过这些渠道可以在同行环境中将网络安全问题社会化。然后,中小企业可以提出问题、分享经验、提出建议等,以使他们能够随着社区的发展而帮助自己。现阶段,我们仍处于工作的准备阶段,但将在今年下半年建立一系列社区试点。

消息来源:helpnetsecurity, 编译:安全114; 

本文由 anquan114.com 翻译整理,封面来源于网络;  

转载请注明“转自 anquan114.com”并附上原文

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞10 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码快捷回复

    暂无评论内容