De ce sunt IMM-urile o țintă a acestor atacuri?

IMM-urile sunt o țintă atractivă din cauza lipsei de resurse disponibile prin care să se poată apăra împotriva unor astfel de atacuri.

Potrivit unui raport recent al Institutului Ponemon, cea mai mare provocare cu care se confruntă IMM-urile este lipsa de personal calificat pentru a face față riscurilor cibernetice, atacurilor și vulnerabilităților, în timp ce a doua cea mai mare problemă vizează bugetele limitate. Cea de-a treia mare provocare este aceea că firmele, de cele mai multe ori, nu dispun de o înțelegere complexă a modului în care se pot proteja împotriva atacurilor cibernetice.

Neavând implementate instruiri cu privire la modul de prevalare a amenințărilor cibernetice și cum pot fi aceastea combătute, angajații nu vor fi capabili să identifice potențiale amenințări sau atacuri. Raportul Ponemon subliniază faptul că, în momentul în care companiile au suferit atacuri de tip ransomware, cei mai frecvenți vectori de atac au fost phishing-ul și ingineria socială, site-urile web impersonate fiind pe locul doi, iar reclamele malware ocupând locul trei.

Acest lucru indică modul în care subestimarea unui training în domeniul securității cibernetice poate afecta compania dvs. pe termen lung. Un training corespunzător poate fi o investiție costisitoare, dar acoperirea pagubelor cauzate de un atac ransomware se poate dovedi și mai costisitoare.

Care sunt opțiunile dvs.?

În mod evident, ar fi indicat să evitați în primul rând ca un atac ransomware să se desfășoare cu succes. Apoi, cheia este prevenția și include următoarele măsuri de bază:

Toți angajații trebuie să fie pregătiți periodic pentru a fi la curent cu cele mai bune practici în materie de securitate cibernetică. Acest lucru ajută la reducerea șanselor de a da click pe link-urile potențial periculoase din e-mailurile lor (ce ar putea fi încărcate cu ransomware). Trebuie evitată, de asemenea, conectarea dispozitivelor USB necunoscute la dispozitivele companiei, ele putând fi încărcate cu secvențe malware.

Ar trebui să vă păstrați întotdeauna actualizate sistemele de operare și alte programe software la cea mai nouă versiune disponibilă și, de fiecare dată când este lansat un patch, să îl instalați.

Bazați-vă întotdeauna pe un plan de acțiune. Dezvoltați un plan de continuitate a afacerilor care să fie disponibil pentru situațiile mai puțin plăcute. Ar trebui să includeți o copie de rezervă a datelor și poate chiar o infrastructură de backup pe care să o puteți folosi în timp ce încercați să restaurați sistemele blocate.

Back-up-urile sunt esențiale pentru toată lumea, fie că este vorba despre persoane fizice sau întreprinderi uriașe. Efectuați o copie de siguranță a datelor critice pentru afacerea dvs și testați frecvent aceste copii de rezervă pentru a vedea dacă funcționează corect, astfel încât să fiți acoperiți în cazul unui atac. Cele mai valoroase date ar trebui să fie stocate și offline.

Reduceți suprafața de atac prin dezactivarea sau dezinstalarea oricărui software sau serviciu inutil. Întrucât serviciile de acces la distanță sunt adesea vectorul principal pentru multe atacuri ransomware, ar fi bine să dezactivați portul RDP în întregime sau, cel puțin, să limitați numărul de persoane cărora li se permite accesul la serverul companiei pe internet.

Nu subestimați niciodată importanța unei soluții de securitate cu mai multe niveluri de securitate. Împreună cu angajații dvs, este prima linie de apărare pe care ar trebui să o aveți în funcțiune pentru a vă proteja împotriva oricăror amenințări și nu doar împotriva atacurilor de tip „ransomware”. De asemenea, asigurați-vă că produsul este actualizat la cea mai recentă versiune disponibilă.

Sursa : https://blog.eset.ro/cybercrime/intreprinderile-mici-si-mijlocii-o-tinta-favorita-a-atacurilor-ransomware/