การสำรวจใหม่แสดงให้เห็นว่าเจ้าของธุรกิจขนาดเล็กในสหรัฐอเมริกาไม่ได้กังวลเกี่ยวกับความปลอดภัยของไซเบอร์ คนส่วนใหญ่ไม่มีนโยบายหรือแผนฉุกเฉิน

Anonim

WASHINGTON และ MOUNTAIN VIEW, California, 15 ตุลาคม 2012 / PRNewswire / - เจ้าของธุรกิจขนาดเล็กหรือผู้ประกอบการในสหรัฐอเมริกามีความรู้สึกผิดเกี่ยวกับความปลอดภัยทางไซเบอร์มากกว่าสามในสี่ (77 เปอร์เซ็นต์) กล่าวว่า บริษัท ของพวกเขาปลอดภัยจากภัยคุกคามทางไซเบอร์เช่นแฮกเกอร์ ไวรัสมัลแวร์หรือการละเมิดความปลอดภัยทางไซเบอร์ แต่ 83 เปอร์เซ็นต์ไม่มีแผนการรักษาความปลอดภัยทางไซเบอร์อย่างเป็นทางการ การค้นพบเหล่านี้มาจากการสำรวจใหม่ที่เผยแพร่ในวันนี้ที่ 1,015 ธุรกิจขนาดกลางและขนาดย่อม (SMBs) โดย National Cyber ​​Security Alliance (NCSA) และ Symantec (แบบสำรวจฉบับเต็มมีอยู่ที่:

$config[code] not found

(โลโก้: (โลโก้: (โลโก้: (โลโก้:

การสำรวจประจำปีนี้จะถูกปล่อยออกมาพร้อมกับเดือนแห่งชาติ Cyber ​​Security Awareness ซึ่งเป็นความพยายามระดับชาติที่ประสานงานกันโดยมุ่งเน้นที่การปรับปรุงความปลอดภัยและความปลอดภัยออนไลน์สำหรับชาวอเมริกันทุกคน ผลการสำรวจแสดงให้เห็นถึงความแตกต่างเช่นความจำเป็นในการกำหนดนโยบายและแนวทางปฏิบัติด้านความปลอดภัยทางอินเทอร์เน็ตการจัดการและการตอบสนองต่อการรั่วไหลของข้อมูลและการจัดการด้านไอที / ความมั่นคงที่ธุรกิจของพวกเขา แม้ว่า SMB จะพึ่งพาอินเทอร์เน็ตมากขึ้นสำหรับการดำเนินงานรายวัน แต่พวกเขาไม่ได้ใช้มาตรการที่จำเป็นเพื่อให้ธุรกิจของพวกเขาปลอดภัย

  • ส่วนใหญ่ของ SMB เชื่อว่าความปลอดภัยเป็นสิ่งสำคัญต่อความสำเร็จและแบรนด์: เจ็ดสิบสามเปอร์เซ็นต์ของ SMB กล่าวว่าอินเทอร์เน็ตที่ปลอดภัยและเชื่อถือได้นั้นมีความสำคัญต่อความสำเร็จของพวกเขาและ 77 เปอร์เซ็นต์กล่าวว่าการรักษาความปลอดภัยทางไซเบอร์ที่แข็งแกร่งและท่าทางความปลอดภัยออนไลน์นั้นดีสำหรับแบรนด์ของ บริษัท
  • SMB ไม่ได้รับการเตรียมพร้อมที่จะรับมือกับการสูญเสียข้อมูลที่ผิดพลาด: เกือบหกใน 10 (59 เปอร์เซ็นต์) SMB ไม่มีแผนฉุกเฉินที่ระบุขั้นตอนสำหรับการตอบสนองและการรายงานข้อมูลการละเมิดข้อมูล
  • SMB สองในสามไม่กังวลกับภัยคุกคามทางไซเบอร์: SMB หกสิบหกเปอร์เซ็นต์ไม่กังวลเกี่ยวกับภัยคุกคามทางไซเบอร์ทั้งภายนอกและภายใน ภัยคุกคามภายนอก ได้แก่ ข้อมูลการแฮ็กเกอร์หรืออาชญากรไซเบอร์ในขณะที่ภัยคุกคามภายในนั้นรวมถึงพนักงานอดีตพนักงานหรือผู้รับเหมา / ที่ปรึกษาการขโมยข้อมูล

“ เราต้องการให้ธุรกิจขนาดเล็กในสหรัฐอเมริกาเข้าใจว่าพวกเขาไม่สามารถปลอดภัยจากภัยคุกคามทางไซเบอร์ได้อย่างสมบูรณ์หากพวกเขาไม่ใช้มาตรการป้องกันที่จำเป็น” Michael Kaiser ผู้อำนวยการบริหารของ National Cyber ​​Security Alliance กล่าว “ การละเมิดข้อมูลหรือเหตุการณ์การแฮ็กอาจเป็นอันตรายต่อธุรกิจขนาดกลางและน่าเสียดายที่นำไปสู่การขาดความไว้วางใจจากผู้บริโภคพันธมิตรและซัพพลายเออร์ ธุรกิจขนาดเล็กต้องวางแผนเพื่อปกป้องธุรกิจของพวกเขาจากภัยคุกคามทางไซเบอร์และช่วยให้พนักงานออนไลน์อย่างปลอดภัย”

“ เป็นเรื่องน่าประหลาดใจที่ธุรกิจขนาดเล็กในสหรัฐอเมริกาส่วนใหญ่เชื่อว่าข้อมูลของพวกเขาได้รับการปกป้อง แต่หลายคนไม่มีนโยบายหรือการป้องกันที่จำเป็นเพื่อความปลอดภัย” Brian Burch รองประธานฝ่ายการตลาดอเมริกาสำหรับ SMB ของไซแมนเทคกล่าว “ เกือบ 40 เปอร์เซ็นต์ของการโจมตีทางไซเบอร์มากกว่า 1 พันล้านครั้งไซแมนเทคป้องกันในช่วงสามเดือนแรกของปี 2012 บริษัท เป้าหมายที่มีพนักงานน้อยกว่า 500 คน และสำหรับ บริษัท ขนาดเล็กที่ได้รับการป้องกันไม่ดีซึ่งได้รับผลกระทบจากการถูกโจมตีก็มักจะเป็นอันตรายต่อธุรกิจของพวกเขา”

ผลการสำรวจเพิ่มเติมเผยให้เห็นความแตกต่างระหว่างการรับรู้ถึงความปลอดภัยออนไลน์และการปฏิบัติจริงซึ่งรวมถึง:

  • นโยบายความปลอดภัยทางอินเทอร์เน็ตของพนักงานระเบียบปฏิบัติสำหรับ SMB: ร้อยละแปดสิบเจ็ดของ SMB ไม่มีนโยบายความปลอดภัยทางอินเทอร์เน็ตเป็นลายลักษณ์อักษรสำหรับพนักงานในขณะที่ 69 เปอร์เซ็นต์ไม่มีนโยบายความปลอดภัยทางอินเทอร์เน็ตที่ไม่เป็นทางการ ในขณะที่โซเชียลมีเดียเป็นพาหะที่ได้รับความนิยมมากขึ้นสำหรับการโจมตีแบบฟิชชิ่ง แต่ 70% ของ SMB ไม่มีนโยบายสำหรับการใช้โซเชียลมีเดียของพนักงาน
  • SMB พึงพอใจกับท่าความปลอดภัยออนไลน์แม้จะไม่มีนโยบาย / แผน: ร้อยละแปดสิบหกของ SMB บอกว่าพวกเขาพอใจกับปริมาณความปลอดภัยที่พวกเขามีให้เพื่อปกป้องข้อมูลลูกค้าหรือพนักงาน นอกจากนี้ร้อยละ 83 เห็นด้วยอย่างยิ่งหรือค่อนข้างเห็นด้วยว่าพวกเขากำลังทำพอหรือลงทุนให้เพียงพอเพื่อปกป้องข้อมูลลูกค้า กระนั้นวีซ่าอิงค์รายงานว่าธุรกิจขนาดเล็กมีสัดส่วนมากกว่า 90 เปอร์เซ็นต์ของการละเมิดข้อมูลการชำระเงินที่รายงานให้กับ บริษัท

ในเชิงบวก บริษัท ที่เกิดจากภาวะเศรษฐกิจถดถอยจะนำโดยตัวอย่าง บริษัท ที่เกิดตั้งแต่ปี 2551 นั้นมีโอกาสมากกว่าธุรกิจขนาดเล็กที่มีอายุมากกว่าประมาณ 20 เปอร์เซ็นต์ที่จะมีแผนเป็นลายลักษณ์อักษรเพื่อให้ธุรกิจของพวกเขาปลอดภัยจากภัยคุกคามทางไซเบอร์

ธุรกิจขนาดเล็กสามารถปรับปรุงวิธีปฏิบัติด้านความปลอดภัยออนไลน์ในหลาย ๆ ด้านโดยเฉพาะอย่างยิ่งเมื่อต้องมีการกำหนดนโยบายและโปรโตคอลสำหรับการใช้อินเทอร์เน็ตที่ปลอดภัยด้วยวิธีง่ายๆในการออนไลน์อย่างปลอดภัย:

  • รู้ว่าคุณต้องปกป้องอะไร: การละเมิดข้อมูลหนึ่งอาจหมายถึงการทำลายทางการเงินสำหรับ SMB ดูที่ข้อมูลของคุณถูกจัดเก็บและใช้งานและปกป้องพื้นที่เหล่านั้นตามลำดับ
  • บังคับใช้นโยบายรหัสผ่านที่คาดเดายาก: รหัสผ่านที่มีอักขระแปดตัวขึ้นไปและใช้ตัวอักษรตัวเลขและสัญลักษณ์ผสมกัน (เช่น # $%!?) จะช่วยปกป้องข้อมูลของคุณ
  • จัดทำแผนเตรียมความพร้อมรับมือภัยพิบัติในวันนี้: อย่ารอจนกว่าจะสายเกินไป ระบุทรัพยากรที่สำคัญของคุณใช้การรักษาความปลอดภัยและการสำรองข้อมูลที่เหมาะสมเพื่อจัดเก็บไฟล์สำคัญและทดสอบบ่อยครั้ง
  • เข้ารหัสข้อมูลที่เป็นความลับ: ใช้เทคโนโลยีการเข้ารหัสบนเดสก์ท็อปแล็ปท็อปและสื่อแบบถอดได้เพื่อปกป้องข้อมูลที่เป็นความลับของคุณจากการเข้าถึงที่ไม่ได้รับอนุญาตให้ความปลอดภัยที่แข็งแกร่งสำหรับทรัพย์สินทางปัญญาลูกค้าและข้อมูลพันธมิตร
  • ใช้โซลูชันความปลอดภัยที่เชื่อถือได้: โซลูชันของวันนี้ทำมากกว่าป้องกันไวรัสและสแปม พวกเขาสแกนไฟล์เป็นประจำสำหรับการเปลี่ยนแปลงขนาดไฟล์โปรแกรมที่ตรงกับมัลแวร์ที่รู้จักไฟล์แนบอีเมลที่น่าสงสัยและสัญญาณเตือนอื่น ๆ เป็นขั้นตอนที่สำคัญที่สุดในการปกป้องข้อมูลของคุณ
  • ปกป้องข้อมูลโดยสมบูรณ์: การสำรองข้อมูลธุรกิจของคุณมีความสำคัญยิ่งกว่าเดิม รวมโซลูชันสำรองข้อมูลเข้ากับข้อเสนอความปลอดภัยที่มีประสิทธิภาพเพื่อปกป้องธุรกิจของคุณจากการสูญหายของข้อมูลทุกรูปแบบ
  • อยู่ถึงวันที่: โซลูชันความปลอดภัยนั้นดีพอ ๆ กับความถี่ที่มีการอัปเดต ไวรัสเวิร์มม้าโทรจันและมัลแวร์อื่น ๆ เกิดใหม่ทุกวันและซอฟต์แวร์ที่ไม่เป็นปัจจุบันอาจมีการเปลี่ยนแปลงได้
  • ให้ความรู้แก่พนักงาน: พัฒนาแนวทางความปลอดภัยของอินเทอร์เน็ตและให้ความรู้แก่พนักงานเกี่ยวกับความปลอดภัยของอินเทอร์เน็ตความปลอดภัยและภัยคุกคามล่าสุดรวมถึงจะทำอย่างไรถ้าพวกเขาใส่ข้อมูลผิดหรือสงสัยว่ามีมัลแวร์อยู่ในเครื่อง

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีป้องกันอาชญากรรมไซเบอร์ก่อนที่จะเกิดขึ้นให้ตรวจสอบที่ STOP คิด. CONNECT แคมเปญที่ http://stopthinkconnect.org/tips-and-advice/ ผู้สนับสนุน NCSAM สามารถรับข่าวสารล่าสุดและการอัพเดทบน Facebook ได้ที่ www.facebook.com/staysafeonline และ Twitter ที่ @StaySafeOnline แฮชแท็ก Twitter อย่างเป็นทางการของ NCSAM คือ #ncsam เว็บท่าเดือนแห่งความมั่นคงปลอดภัยไซเบอร์แห่งชาติสามารถดูได้ที่: http://www.staysafeonline.org/ncsam/ และปฏิทินกิจกรรม NCSAM เพิ่มเติมสามารถดูได้ที่:

ระเบียบวิธีสำรวจ JZ Analytics ดำเนินการสำรวจธุรกิจขนาดเล็กตั้งแต่วันที่ 27–29 กันยายน 2555 บริษัท สำรวจก่อตั้งโดย John Zogby สำรวจธุรกิจขนาดเล็ก 1,015 สหรัฐ (น้อยกว่า 250 คน) ทั่วทั้งสหรัฐอเมริกา ระยะขอบของข้อผิดพลาดคือ +/- 3.1 คะแนนร้อยละและระยะขอบของข้อผิดพลาดจะสูงกว่าในกลุ่มย่อย การศึกษาเต็มรูปแบบและเอกสารข้อเท็จจริงมีอยู่ที่:

เกี่ยวกับ National Cyber ​​Security Alliance National Cyber ​​Security Alliance เป็นองค์กรที่ไม่แสวงหาผลกำไร ด้วยความร่วมมือกับรัฐบาลองค์กรที่ไม่แสวงหาผลกำไรและภาคการศึกษาภารกิจของ NCSA คือการให้ความรู้และเพิ่มขีดความสามารถแก่พลเมืองดิจิตอลในการใช้อินเทอร์เน็ตอย่างปลอดภัยและปลอดภัยในการปกป้องตนเองและเทคโนโลยีที่พวกเขาใช้และสินทรัพย์ดิจิทัลที่เราแบ่งปัน สมาชิกของคณะกรรมการ NCSA ประกอบด้วย: ADP, AT&T, ธนาคารแห่งอเมริกา, EMC Corporation, ESET, Facebook, Google, Intel, McAfee, Microsoft, PayPal, วิทยาศาสตร์แอปพลิเคชันระหว่างประเทศคอร์ปอเรชั่น (SAIC), Symantec, Trend Micro, Verizon และ Visa เยี่ยมชม www.staysafeonline.org สำหรับข้อมูลเพิ่มเติมและเข้าร่วมกับเราบน Facebook ที่ www.facebook.com/staysafeonline

เกี่ยวกับไซแมนเทค ไซแมนเทคปกป้องข้อมูลของโลกและเป็นผู้นำระดับโลกในด้านความปลอดภัยการสำรองข้อมูลและความพร้อมใช้งาน ผลิตภัณฑ์และบริการที่เป็นนวัตกรรมใหม่ของเราช่วยปกป้องผู้คนและข้อมูลในทุกสภาพแวดล้อมไม่ว่าจะเป็นอุปกรณ์พกพาที่เล็กที่สุดไปจนถึงศูนย์ข้อมูลองค์กรไปจนถึงระบบคลาวด์ ความเชี่ยวชาญที่มีชื่อเสียงระดับโลกของเราในการปกป้องข้อมูลเอกลักษณ์และการมีปฏิสัมพันธ์ทำให้ลูกค้าของเรามั่นใจในโลกที่เชื่อมต่อกัน ข้อมูลเพิ่มเติมสามารถดูได้ที่ www.symantec.com หรือเชื่อมต่อกับ Symantec ที่: go.symantec.com/socialmedia

เกี่ยวกับ STOP คิด. CONNECT แคมเปญได้รับการพัฒนาโดย STOP คิด. CONNECT Messaging Convention เป็นหุ้นส่วนระหว่างภาครัฐและเอกชนที่จัดตั้งขึ้นในปี 2552 และนำโดยกลุ่มต่อต้านการฟิชชิ่ง (APWG) และ National Cyber ​​Security Alliance (NCSA) เพื่อพัฒนาและสนับสนุนการรณรงค์ด้านความมั่นคงปลอดภัยไซเบอร์แห่งชาติ กระทรวงความมั่นคงแห่งมาตุภูมิเป็นผู้นำของรัฐบาลในการรณรงค์ อุตสาหกรรมรัฐบาลหน่วยงานที่ไม่แสวงหาผลกำไรและสถาบันการศึกษาเข้าร่วมใน STOP คิด. CONNECT เรียนรู้วิธีเข้าร่วมที่ STOP คิด. CONNECT หน้า Facebook ที่ http://www.facebook.com/STOPTHINKCONNECT บน Twitter ที่ @STOPTHNKCONNECT และเว็บไซต์แคมเปญที่ www.stopthinkconnect.org

แหล่งข่าวพันธมิตรความมั่นคงทางไซเบอร์แห่งชาติ