ร้อยละ 75 ของธุรกิจขนาดเล็กไม่มีการประกันความเสี่ยงทางไซเบอร์

สารบัญ:

Anonim

ธุรกิจขนาดเล็กในปัจจุบันมีแนวโน้มที่จะเกิดอันตรายเช่นเดียวกับปีกลายจำนวนมาก แต่พวกเขาส่วนใหญ่ไม่ได้เตรียมตัวเพื่อรับมือกับภัยคุกคามในศตวรรษที่ 21 กับ บริษัท ของพวกเขา

น้ำท่วมไฟไหม้หรือภัยพิบัติทางธรรมชาติชนิดอื่น ๆ อาจเป็นตัวการลงโทษสำหรับธุรกิจจำนวนมาก แต่สำหรับเหตุการณ์เหล่านั้นจำนวนมากการมีนโยบายการประกันที่ดีและแผนการจัดการกับพวกเขาสามารถช่วยให้ธุรกิจดำเนินต่อไปได้ในช่วงเวลาที่ยากลำบาก

$config[code] not found

แต่ธุรกิจขนาดเล็กไม่ได้เตรียมความพร้อมในกรณีที่เกิดภัยพิบัติชนิดใหม่ซึ่งอาจเป็นการโจมตีทางไซเบอร์

สามในสี่ (เต็ม 75 เปอร์เซ็นต์) ของธุรกิจขนาดเล็กในสหรัฐอเมริกาไม่มีประกันความเสี่ยงทางไซเบอร์หรือไม่แน่ใจว่านโยบายของพวกเขาครอบคลุมการโจมตีทางไซเบอร์หรือไม่

การขาดการประกันความเสี่ยงทางไซเบอร์เป็นเรื่องที่น่ากังวล

เป็นไปตาม บริษัท คุ้มครองข้อมูลส่วนบุคคล IDT911 ซึ่งเพิ่งเปิดตัวรายงานใหม่ที่แสดงให้เห็นว่าธุรกิจขนาดเล็กส่วนใหญ่ในสหรัฐอเมริกานั้นไม่ได้เตรียมตัวอย่างมากในทุกขั้นตอนสำหรับการโจมตีทางไซเบอร์และไม่มีแผนในกรณีที่เหตุการณ์ดังกล่าวเกิดขึ้น

ดังนั้นอาจรู้ได้ว่าพวกเขามีความเสี่ยงต่อการถูกโจมตีหรือไม่จะเปลี่ยนกลุ่มธุรกิจที่มีต่อความปลอดภัยในโลกไซเบอร์ ไม่มาก

ธุรกิจไม่ยินดีจ่ายเงินในนามของการรักษาความปลอดภัยทางไซเบอร์จริง ๆ ทั้งๆที่มีช่องโหว่และแม้จะมีการโจมตีทางไซเบอร์เพิ่มขึ้นจากการโจมตีทางไซเบอร์กับธุรกิจทุกขนาด แต่โดยเฉพาะอย่างยิ่งกับธุรกิจขนาดเล็ก

ร้อยละหกสิบห้าของธุรกิจขนาดเล็กที่ทำการสำรวจโดย IDT911 กล่าวว่าพวกเขาไม่มีงบประมาณสำหรับการรักษาความปลอดภัยในโลกไซเบอร์และไม่มีแผนที่จะทำเงินทุนใด ๆ

ข้อมูลนี้ตอกย้ำการขาดความพร้อมของธุรกิจอเมริกันในการโจมตีทางไซเบอร์ในทุกด้านไม่ใช่แค่การขาดนโยบายการประกันความเสี่ยงทางไซเบอร์ที่เหมาะสม

และนี่เป็นเรื่องที่น่าตกใจเพราะ 1 ใน 3 ธุรกิจบอกกับ IDT911 ว่าพวกเขาจะต้องเผชิญกับความยากลำบากในการดำเนินธุรกิจของ บริษัท โดยไม่ต้องเข้าถึงระบบธุรกิจที่สำคัญซึ่งอาจถูกบุกรุกระหว่างการโจมตี

เมื่อรู้สิ่งนี้คุณจะพบว่าปฏิกิริยาแรกในส่วนของธุรกิจคือการจ่ายเงินให้กับแฮกเกอร์ด้วยความพยายามอย่างยิ่งยวดที่จะช่วยธุรกิจของพวกเขา Nope

มหันต์ร้อยละ 84 ของธุรกิจขนาดเล็กกล่าวว่าพวกเขาจะไม่จ่ายเงินจำนวนใด ๆ ให้กับแฮกเกอร์ที่ถือเว็บไซต์ของพวกเขาเพื่อเรียกค่าไถ่ และมีเพียงร้อยละ 3 ของผู้ตอบโต้ต่อ IDT911 กล่าวว่าพวกเขาจ่ายมากกว่า $ 10,000 เพื่อบรรเทาการโจมตีของ ransomware

นั่นอาจเป็นปฏิกิริยาที่ดี แต่ก็ไม่น่าจะถูกทำด้วยเหตุผลที่ถูกต้อง ดูเหมือนว่าเงินและการขาดความรู้เป็นปัจจัยผลักดันที่อยู่เบื้องหลังการขาดความเข้าใจในความรุนแรงของสถานการณ์นี้

นอกเหนือจากการตรวจสอบแผนประกันความปลอดภัยในโลกไซเบอร์และสิ่งที่พวกเขาต้องการเสียค่าใช้จ่ายทางธุรกิจของคุณ - จำความเป็นไปได้ของการถูกเรียกค่าไถ่และสิ่งที่จะเสียค่าใช้จ่ายเมื่อคุณกำลังพิจารณานโยบาย - หนึ่งในขั้นตอนที่ง่ายที่สุด สำรองข้อมูลของคุณ

ด้วยการทำเช่นนี้คุณได้ทำไปแล้วเกือบร้อยละ 80 ของโคตรของคุณ การสำรองระบบและไฟล์เป็นขั้นตอนสำคัญในการเตรียมความพร้อมสำหรับโอกาสในการถูกโจมตีทางไซเบอร์ แต่มีเพียง 22 เปอร์เซ็นต์ของเจ้าของธุรกิจขนาดเล็กที่ไปได้ไกลถึงขนาดนี้

อย่าคิดว่าแค่สำรองไฟล์ก็เพียงพอแล้ว มันเป็นสิ่งที่คุณทำได้น้อยที่สุดตามผู้ก่อตั้งและประธานอดัมเลวินแห่ง IDT911 เขากล่าวว่า“ การฝึกอบรมเพียงอย่างเดียวไม่เพียงพอ การประกันความเสี่ยงทางไซเบอร์นั้นไม่เพียงพอและแน่นอนว่าข้อมูลที่สำรองไว้เพียงอย่างเดียวนั้นไม่เพียงพอ

ธุรกิจขนาดเล็กจำเป็นต้องมีนโยบายการประกันความเสี่ยงทางไซเบอร์ในวันนี้ แต่ส่วนใหญ่ไม่ทราบสิ่งแรกเกี่ยวกับเรื่องนี้และไม่ได้จุ่มลงไปในเงินกองทุนเพื่อเปลี่ยนสิ่งนั้น

แผนการที่เหมาะสมรวมถึงการทำให้ตัวคุณเองและทีมของคุณตระหนักถึงภัยคุกคามและวิธีการป้องกันการโจมตีทางไซเบอร์หรือป้องกันไม่ให้มีการทำเกินกว่าจะพูดอีเมลที่น่าสงสัยที่ยังไม่ได้เปิด นอกจากนี้ยังรวมถึงการตรวจสอบอย่างต่อเนื่องของระบบทั้งหมดเพื่อป้องกันการโจมตีและการตระหนักถึงภัยคุกคามที่ตรวจพบครั้งที่สอง และท้ายที่สุดแผนควรมีคำตอบที่ครอบคลุมถึง“ เกิดอะไรขึ้นถ้า…”

เลวินกล่าวว่า“ เรากำลังพูดถึงระบบที่สมบูรณ์และสมบูรณ์ที่สุดซึ่งอาจทำให้รายรับที่สูญเสียไปส่งผลกระทบต่อลูกค้าอย่างดุเดือดและเหตุการณ์ที่อาจเกิดขึ้นใกล้สูญพันธุ์สำหรับธุรกิจ”

1