استطلاع جديد يوضح أن أصحاب الأعمال الصغيرة في الولايات المتحدة لا يهتمون بالأمن السيبراني ؛ الغالبية ليس لها سياسات أو خطط طوارئ

Anonim

عرض واشنطن وواشنطن ، 15 تشرين الأول / أكتوبر 2012 / PRNewswire / - يملك أصحاب الشركات الصغيرة أو المشغلين الأمريكيين إحساساً زائفاً بالأمن السيبراني ، حيث يقول أكثر من ثلاثة أرباع (77 في المائة) إن شركتهم في مأمن من التهديدات السيبرانية مثل المتسللين أو الفيروسات أو البرامج الضارة أو خرق الأمن الإلكتروني ، ولكن 83٪ ليس لديهم خطة رسمية للأمن السيبراني. هذه النتائج مأخوذة من مسح جديد صدر اليوم عن 1015 من الشركات الصغيرة والمتوسطة في الولايات المتحدة (SMBs) من قبل التحالف الوطني للأمن الإلكتروني (NCSA) و Symantec. (المسح الكامل متاح على:

$config[code] not found

(شعار: (الشعار: (شعار: (الشعار:

يتم إصدار هذا المسح السنوي بالتزامن مع الشهر الوطني للتوعية بأمن الإنترنت ، وهو جهد وطني منسق يركز على تحسين السلامة والأمن عبر الإنترنت لجميع الأمريكيين. تكشف نتائج الاستطلاع عن بعض التباينات مثل الحاجة إلى وضع سياسات وممارسات أمان الإنترنت ، والتعامل مع انتهاكات البيانات والاستجابة لها ، وتوفير إدارة متسقة لتقنية المعلومات / الأمن في أعمالهم. على الرغم من أن الشركات الصغيرة والمتوسطة تعتمد بشكل متزايد على الإنترنت للعمليات اليومية ، إلا أنها لا تتخذ الإجراءات اللازمة للحفاظ على أعمالها آمنة ومأمونة:

  • غالبية الشركات الصغيرة والمتوسطة تعتقد أن الأمن أمر حاسم لنجاحها والعلامة التجارية: تقول ثلاثة وسبعون بالمائة من الشركات الصغيرة والمتوسطة إن الإنترنت الآمن والموثوق به أمر حاسم لنجاحها ، ونسبة 77 بالمائة تقول أن الأمن السيبراني القوي وموقف الأمان عبر الإنترنت مفيد للعلامة التجارية لشركتهم.
  • الشركات الصغيرة والمتوسطة غير مهيأة للتعامل مع خسائر خرق البيانات: ما يقرب من ستة من أصل 10 (59 في المئة) SMBs ليس لديهم خطة طوارئ تحدد إجراءات الاستجابة والإبلاغ عن خسائر خرق البيانات.
  • ثلثي الشركات الصغيرة والمتوسطة غير مهتمة بالتهديدات السيبرانية: ستة وستون بالمائة من الشركات الصغيرة والمتوسطة لا تهتم بالتهديدات السيبرانية - سواء الخارجية أو الداخلية. تتضمن التهديدات الخارجية قرصنة أو بيانات سرقة إجرامية إلكترونية بينما تتضمن التهديدات الداخلية موظفًا أو موظفًا سابقًا أو بيانات سرقة للمتعاقد / استشاري.

وقال مايكل كايزر ، المدير التنفيذي للتحالف الوطني للأمن الإلكتروني: "نريد أن تفهم الشركات الصغيرة في الولايات المتحدة أنه لا يمكن أن تظل آمنة تمامًا من التهديدات الإلكترونية إذا لم تتخذ الاحتياطات اللازمة". "يمكن لحادث اختراق البيانات أو القرصنة أن يضر بمؤسسات الأعمال الصغيرة ، وللأسف يؤدي ذلك إلى نقص الثقة من المستهلكين والشركاء والموردين. يجب على الشركات الصغيرة وضع خطط لحماية أعمالها من التهديدات الإلكترونية ومساعدة الموظفين على البقاء في أمان عبر الإنترنت ".

"إنه لأمر مرعب أن غالبية الشركات الصغيرة في الولايات المتحدة تعتقد أن معلوماتهم محمية ، ومع ذلك فإن الكثيرين منهم لا يمتلكون السياسات أو الحماية المطلوبة للحفاظ على سلامتهم" ، هذا ما قاله بريان بورتش ، نائب رئيس التسويق في الأمريكتين لدى SMB في سيمانتك. "ما يقرب من 40 في المئة من أكثر من 1 مليار هجوم الكتروني منعته سيمانتيك في الأشهر الثلاثة الأولى من عام 2012 الشركات المستهدفة بأقل من 500 موظف. وبالنسبة للشركات الصغيرة سيئة الحماية التي تعاني من هجوم ، فإنها غالبًا ما تكون قاتلة لأعمالها ".

كشفت نتائج الاستطلاع الإضافية عن الفوارق بين تصورات السلامة عبر الإنترنت والممارسات الفعلية ، والتي تشمل:

  • سياسات أمن الإنترنت للموظفين ، والإجراءات التي تفتقر إلى الشركات الصغيرة والمتوسطة: سبعة وثمانون في المئة من الشركات الصغيرة والمتوسطة ليس لديهم سياسة أمن انترنت مكتوبة رسمية للموظفين ، في حين أن 69 في المئة ليس لديهم حتى سياسة أمن الإنترنت غير الرسمية. في حين أن وسائل الإعلام الاجتماعية هي ناقل موجه بشكل متزايد لهجمات التصيد ، فإن 70٪ من الشركات الصغيرة والمتوسطة ليس لديها سياسات لاستخدام وسائل الإعلام الاجتماعية للموظفين.
  • الشركات الصغيرة والمتوسطة راضية عن وضعيتها على الإنترنت على الرغم من عدم وجود سياسات / خطط: تقول نسبة 86 بالمائة من الشركات الصغيرة والمتوسطة أنها راضية عن مقدار الأمان الذي توفره لحماية بيانات العملاء أو الموظفين. بالإضافة إلى ذلك ، فإن 83 في المائة يوافقون بشدة أو يوافقون إلى حد ما على أنهم يقومون بما يكفي أو يقومون باستثمارات كافية لحماية بيانات العملاء. ومع ذلك ، فإن شركة فيزا تشير إلى أن الشركات الصغيرة تمثل أكثر من 90 في المائة من خروقات بيانات الدفع التي تم الإبلاغ عنها للشركة.

وعلى الجانب الإيجابي ، فإن الشركات المولودة من الركود تتقدم على سبيل المثال. الشركات التي ولدت منذ عام 2008 هي أكثر احتمالا بنسبة 20 في المئة تقريبا من الشركات الصغيرة القديمة لديها خطة مكتوبة للحفاظ على أعمالهم آمنة من التهديدات السيبرانية.

يمكن للشركات الصغيرة تحسين ممارسات الأمان على الإنترنت في عدد من المجالات ، لا سيما عندما يتعلق الأمر بوضع سياسات وبروتوكولات لاستخدام الإنترنت الآمن ، مع هذه الطرق البسيطة للبقاء آمنًا عبر الإنترنت:

  • اعرف ما تحتاجه للحماية: خرق البيانات واحد قد يعني الخراب المالي لأحد الشركات الصغيرة والمتوسطة. انظر إلى مكان تخزين معلوماتك واستخدامها ، وحماية هذه المناطق وفقًا لذلك.
  • فرض سياسات كلمة مرور قوية: كلمات المرور التي تحتوي على ثمانية أحرف أو أكثر وتستخدم مجموعة من الأحرف والأرقام والرموز (على سبيل المثال ، # $٪!؟) ستساعد في حماية بياناتك.
  • ارسم خريطة لخطة التأهب للكوارث اليوم: لا تنتظر حتى يفوت الأوان. حدد مواردك الهامة ، واستخدم حلول الأمان والنسخ الاحتياطي المناسبة لأرشفة الملفات الهامة ، واختبرها بشكل متكرر.
  • تشفير المعلومات السرية: تطبيق تقنيات التشفير على أجهزة الكمبيوتر المكتبية والمحمولة والوسائط القابلة للإزالة لحماية معلوماتك السرية من الوصول غير المصرح به ، مما يوفر أمانًا قويًا لبيانات الملكية الفكرية والعملاء والشركاء.
  • استخدم حل أمان موثوق به: حلول اليوم تفعل أكثر من مجرد منع الفيروسات والبريد المزعج. فهم يقومون بمسح الملفات بانتظام لإجراء تغييرات غير معتادة في حجم الملف ، والبرامج التي تطابق البرامج الضارة المعروفة ، ومرفقات البريد الإلكتروني المشكوك فيها ، وعلامات التحذير الأخرى. إنها أهم خطوة لحماية معلوماتك.
  • حماية المعلومات بالكامل: من المهم أكثر من أي وقت مضى الاحتفاظ بنسخة احتياطية من معلومات نشاطك التجاري. الجمع بين حلول النسخ الاحتياطي مع عرض أمان قوي لحماية عملك من جميع أشكال فقدان البيانات.
  • ابق على اطلاع: حل الأمان جيد فقط مثل التردد الذي يتم تحديثه به. تولد الفيروسات الجديدة والديدان وأحصنة طروادة وبرامج ضارة أخرى يوميًا ، ويمكن أن تنقسم الأشكال المختلفة من خلال برامج غير متداولة.
  • تثقيف الموظفين: تطوير إرشادات أمان الإنترنت وتثقيف الموظفين حول أمان الإنترنت وأحدث التهديدات ، بالإضافة إلى ما يجب فعله إذا أساءوا المعلومات أو اشتبهوا في وجود برامج ضارة على أجهزتهم.

للحصول على معلومات إضافية حول كيفية منع الجريمة السيبرانية قبل حدوثها ، تحقق من STOP. يفكر. الاتصال. الحملة على http://stopthinkconnect.org/tips-and-advice/. يستطيع مؤيدو NCSAM الحصول على آخر الأخبار والتحديثات على Facebook على www.facebook.com/staysafeonline وعلى Twitter علىStaySafeOnline. علامة تصنيف تويتر الرسمية لـ NCSAM هي # ncsam. تتوفر البوابة الإلكترونية لشهر التوعية الأمنية على الإنترنت على العنوان التالي: http://www.staysafeonline.org/ncsam/ ويمكن الاطلاع على تقويم لأحداث NCSAM الإضافية على:

منهجية المسح أجرت JZ Analytics استبيان الشركات الصغيرة في الفترة من 27 إلى 29 أيلول 2012. أجرت شركة الاستطلاع التي أسسها جون زغبي مسحًا على 1015 مؤسسة أعمال صغيرة في الولايات المتحدة (أقل من 250 موظفًا) في جميع أنحاء الولايات المتحدة. هامش الخطأ هو +/- 3.1 نقطة مئوية وهوامش الخطأ أعلى في المجموعات الفرعية. الدراسة الكاملة وصحيفة وقائع متاحة على:

حول التحالف الوطني للامن الالكتروني التحالف الوطني للأمن السيبراني هو منظمة غير ربحية. من خلال التعاون مع الحكومة والشركات والقطاعات غير الربحية والأكاديمية ، فإن مهمة التقييم الذاتي للقدرات الوطنية هي تثقيف المواطنين الرقميين وتمكينهم من استخدام الإنترنت بأمان وحماية أمان أنفسهم والتكنولوجيا التي يستخدمونها والأصول الرقمية التي نشترك فيها جميعًا. ويشمل أعضاء مجلس إدارة NCSA: ADP و AT & T و Bank of America و EMC Corporation و ESET و Facebook و Google و Intel و McAfee و Microsoft و PayPal و Science Applications International Corporation (SAIC) و Symantec و Trend Micro و Verizon و Visa. زيارة www.staysafeonline.org لمزيد من المعلومات والانضمام إلينا على Facebook في www.facebook.com/staysafeonline.

حول سيمانتك تحمي سيمانتك معلومات العالم ، وهي رائدة عالميًا في حلول الأمان والنسخ الاحتياطي والتوفر. تحمي منتجاتنا وخدماتنا المبتكرة الأشخاص والمعلومات في أي بيئة - من أصغر جهاز محمول ، إلى مركز بيانات المؤسسة ، إلى الأنظمة المستندة إلى السحاب. خبرتنا المشهورة عالمياً في حماية البيانات والهويات والتفاعلات تمنح عملائنا الثقة في عالم متصل. يتوفر المزيد من المعلومات على www.symantec.com أو من خلال الاتصال بـ Symantec على: go.symantec.com/socialmedia

حول توقف. يفكر. الاتصال. تم تطوير الحملة من قبل STOP. يفكر. الاتصال. اتفاقية المراسلة ، وهي شراكة بين القطاعين العام والخاص أُنشئت في عام 2009 وقادتها مجموعة عمل مكافحة التصيد الاحتيالي (APWG) والتحالف الوطني للأمن السيبراني (NCSA) لتطوير ودعم حملة وطنية للتوعية بالأمن السيبراني. توفر وزارة الأمن الوطني قيادة الحكومة الاتحادية للحملة. مشاركة الصناعة والحكومة والمؤسسات غير الربحية والتعليم في STOP. يفكر. الاتصال. تعلم كيفية المشاركة في STOP. يفكر. الاتصال. صفحة Facebook على http://www.facebook.com/STOPTHINKCONNECT ، على Twitter علىSTOPTHNKCONNECT ، وموقع الحملة على www.stopthinkconnect.org.

SOURCE National Cyber ​​Security Alliance