Didedahkan: Industri Terburuk Untuk Risiko Keselamatan Siber
Penyelidikan baharu yang dijalankan oleh pakar jenayah siber FoxTech telah mendedahkan bahawa lima industri UK yang mempunyai keselamatan siber paling lemah – dan oleh itu paling berisiko terhadap pelanggaran keselamatan siber – adalah kejuruteraan mekanikal dan industri (dengan skor CyberRisk 59.1), perkhidmatan alam sekitar ( 57.8), pembuatan dan pemasangan perabot (56.8), logistik dan rantaian bekalan (56.5), dan pembinaan (56.2).
Penyelidikan adalah berdasarkan analisis 9.500 syarikat di UK dan menggunakan skor CyberRisk, alat diagnostik yang mengira risiko menggunakan maklumat yang tersedia secara umum dan analisis pelbagai penunjuk keselamatan siber. Syarikat yang mempunyai markah 25 atau kurang dianggap berisiko rendah untuk diserang, manakala skor lebih 50 menunjukkan risiko yang tinggi. Laporan FoxTech mendapati bahawa industri lain dengan skor lebih 50 termasuk pendidikan tinggi (56.0), perakaunan (55.2) dan hospital dan penjagaan kesihatan (53.4). Skor yang lebih tinggi daripada 75 menunjukkan risiko serangan yang melampau.
Anthony Green, CTO dan pakar jenayah siber di FoxTech, menerangkan lebih lanjut: "Kami mengaudit beribu-ribu syarikat UK merentasi pelbagai sektor dan mendapati bahawa sementara industri seperti perkhidmatan kewangan, penerbangan dan pentadbiran kerajaan mempunyai risiko yang lebih rendah untuk menjadi mangsa jenayah siber, banyak industri lain tidak melakukan cukup untuk melindungi sistem mereka daripada serangan.
"Adalah menggalakkan bahawa tiada sektor purata pada risiko serangan yang melampau, dengan skor lebih daripada 75. Ini mencerminkan peningkatan pelaburan banyak perniagaan dalam keselamatan siber pada tahun lalu. Walau bagaimanapun, skor lebih 50 masih menunjukkan tahap yang tinggi. kerentanan kepada jenayah siber, jadi ia membimbangkan bahawa banyak industri utama UK jatuh ke dalam kurungan ini."
Apakah isu keselamatan biasa yang dikenal pasti oleh laporan FoxTech? Green menerangkan: "Bukannya organisasi tidak mengambil berat tentang mempunyai keselamatan siber yang baik, tetapi mereka tidak menyedari bahawa infrastruktur IT mereka mengandungi kelemahan yang menjadikan mereka sasaran mudah untuk penggodam.
"Syarikat selalunya tidak menyedari bahawa perisian perlindungan anti-virus atau titik akhir mereka salah dikonfigurasikan, atau hanya tidak cukup teguh untuk menghalang serangan. Satu lagi tanggapan salah umum ialah kepercayaan bahawa anda selamat daripada serangan jika anda menggunakan perkhidmatan berasaskan awan , bukannya pelayan dalaman. Ini tidak berlaku – sebenarnya, 46.3 peratus daripada syarikat yang kami kaji menggunakan penyedia awan awam, tetapi ramai yang masih berisiko tinggi untuk diserang.
"Membiarkan aset terdedah kepada internet secara tidak sengaja adalah satu lagi isu besar. Sesetengah perniagaan yang kami kaji mempunyai pangkalan data yang boleh dilihat di Internet, dan lebih 40 syarikat mempunyai kamera yang boleh diakses daripada internet!
"Kadangkala, organisasi boleh didedahkan oleh sesuatu yang mudah seperti akaun pengguna yang diurus dengan baik atau menggunakan perisian lapuk dan teknologi lapuk atau akhir hayat – seperti yang berlaku pada 4.7 peratus perniagaan yang kami kaji. Penapisan e-mel adalah juga merupakan aspek penting dalam mana-mana strategi keselamatan siber yang baik. Hanya 55.4 peratus daripada syarikat yang kami kaji mempunyai penapisan e-mel dan hanya 13.7 peratus telah DMARC dikonfigurasikan dengan betul untuk mengelakkan serangan penipuan e-mel."
Hijau menyerlahkan bahawa penggodaman adalah proses beransur-ansur, dan bukan sesuatu yang berlaku dalam sekelip mata. Secara purata, penggodam akan menghabiskan 207 hari antara melanggar keselamatan IT syarikat dan mengeksploitasinya.
"Fakta bahawa penggodam tidak dapat dikesan untuk sekian lama menunjukkan bahawa perniagaan biasanya mempunyai banyak masa untuk mengesan penceroboh dan menghalang serangan siber daripada berlaku - jika mereka tahu di mana hendak mencari."
Jawapan? Green berkata: "Perkara terbaik untuk dilakukan bagi mana-mana syarikat ialah mengatur audit keselamatan siber terhadap sistem, proses dan prosedur IT mereka. Ini tidak semestinya melalui pembekal IT mereka, tetapi melalui syarikat keselamatan siber bebas yang ditubuhkan untuk menumpukan sepenuhnya pada keselamatan siber dan boleh melindungi perniagaan dan pelanggan mereka pada tahap yang lebih tinggi. Audit yang baik akan melibatkan pengimbasan kerentanan – juga dikenali sebagai penggodaman beretika, di mana pakar keselamatan siber cuba memasuki sistem anda, sama seperti penggodam berniat jahat, tetapi dengan niat untuk membantu anda mencari dan memperbaiki kelemahan keselamatan anda sebelum ia dieksploitasi oleh penjenayah siber.
Syarikat yang berminat untuk mengetahui skor CyberRisk mereka sendiri untuk mendapatkan penunjuk segera tentang betapa tinggi atau rendahnya risiko keselamatan mereka dijemput untuk memesan ini secara percuma daripada FoxTech.

