Всего одна успешная атака — и вам придётся закрыть ИП

Малый бизнес стал лакомой добычей киберпреступников.


fw10ntk46weidh4d5ww1qmjj42izb9xk.jpg


Малый бизнес в Великобритании ежегодно теряет около 3,4 миллиарда фунтов стерлингов (4,35 млрд долларов) из-за слабой киберзащиты — такие данные приводит недавнее исследование Vodafone Business. Почти каждый третий предприниматель сталкивается с киберинцидентами, а четверть компаний может вовсе прекратить работу после всего одного успешного взлома.

По результатам анализа, кибератаки на малые и средние предприятия участились: более трети компаний сообщили о киберинцидентах за последний год. У 28% компаний было от одного до пяти попыток взлома, у 6% — до десяти. Это подтверждает, что атаки становятся всё более массовыми и регулярными, даже для относительно небольших организаций.

Наиболее распространённой формой остаётся фишинг — 70% компаний столкнулись с попытками выманить чувствительные данные через электронную почту, SMS, звонки или соцсети. Почти четверть пострадавших компаний оказалась жертвой вымогательского ПО, а каждый пятый бизнес подвергался DDoS-атакам, блокирующим работу сервисов.

Финансовый ущерб от одной атаки достигает в среднем 3398 фунтов (4350 долларов). В организациях с численностью более 50 сотрудников эта сумма вырастает до 5001 фунта (6400 долларов). Однако куда тревожнее то, что 28% опрошенных компаний заявили — даже один такой инцидент может привести их к полному закрытию.

Несмотря на серьёзность угроз, треть компаний не использует никакие средства защиты, а 40% тратят на безопасность менее 100 фунтов (130 долларов) в год. Более половины сотрудников малого бизнеса не прошли никакого обучения в сфере кибербезопасности, а многие используют личные устройства для удалённой работы. При этом каждый пятый из удалёнщиков становился мишенью хакеров .

Vodafone Business подчёркивает, что при нынешней цифровой нагрузке уязвимости в малом бизнесе становятся лакомой добычей для киберпреступников. Компании нуждаются в пересмотре подхода к защите — от обучения сотрудников до базовых технических решений.

Оператор выступил с призывом к государству расширить финансирование программы Cyber Local, которая пока действует лишь в некоторых регионах Англии и Северной Ирландии. Кроме того, малый бизнес часто не знает о существовании государственной инициативы Cyber Essentials. Vodafone предлагает распространять информацию о ней в рамках регулярной отчётности: при регистрации бизнеса, сдаче налогов или отчётах по персоналу.

Для компаний с численностью от 50 сотрудников предлагается ввести обязательную кибербезопасность в структуру отчётности. Также предлагается создать налоговые стимулы в виде отдельной амортизационной категории для инвестиций в защитное ПО и оборудование.

По мнению представителей SME4Labour, этот доклад подчёркивает масштаб вызовов, стоящих перед малым бизнесом и государством. Укрепление цифровой устойчивости этих компаний напрямую связано с защитой рабочих мест и стабильностью экономики.