Americké malé podniky nie sú pripravené na kybernetický útok

Niektoré z najprominentnejších kybernetických útokov na USA za posledné roky údajne pochádzajú z Ruska, vrátane útoku na Colonial Pipeline v roku 2021 – najväčšieho palivového potrubia v USA – útoku SolarWinds v roku 2020 a nabúrania do Demokratickej strany v roku 2016. národný výbor. 

Odkedy Rusko v januári tohto roku napadlo Ukrajinu, varovala americká vláda zvýšeného rizika kybernetického útoku, ktorý by Rusko mohlo využiť na pokus o zatiahnutie USA do priameho konfliktu. Napriek zvýšenej hrozbe sa majitelia malých podnikov viac neznepokojujú potenciálnym kybernetickým útokom – a nie sú viac pripravení riešiť ho, ak by k nemu došlo – ako pred rokom.

Prieskum CNBC|SurveyMonkey Small Business Survey sa každý štvrťrok stretáva s viac ako 2,000 XNUMX vlastníkmi malých podnikov, aby pochopili ich pohľad na celkové podnikateľské prostredie spolu so zdravím ich vlastného podniku. In najnovší prieskumLen 5 % vlastníkov malých firiem uviedlo, že kybernetická bezpečnosť je v súčasnosti najväčším rizikom pre ich podnikanie. 

Počet, ktorí hovoria, že kybernetická bezpečnosť je ich najvyšším rizikom, sa medzikvartálne ustálil a je najnižšou prioritou z piatich skúmaných. V rovnakom časovom období, počet malých podnikateľov, ktorí hovoria Inflacia je najvacsie riziko sa ich podnikanie zvýšilo z 31 % na 38 %, pričom sa drží na prvom mieste z hľadiska rizika. Počty, ktoré uvádzajú narušenie dodávateľského reťazca a COVID-19 ako najväčšie riziko, sa znížili. 

Toto posledné kolo prieskumu Small Business Survey je prvým kolom po ruskej invázii na Ukrajinu, hoci medzinárodné udalosti nemali žiadny citeľný vplyv na sentiment malých podnikov v USA. 

Kybernetická bezpečnosť sa u väčšiny vlastníkov malých podnikov neustále umiestňuje ako dodatočná myšlienka pri hodnotení rizík.

CNBC|SurveyMonkey Small Business Survey Q2 2022

Hoci to nie je ich najväčšia obava, takmer štyria z 10 vlastníkov malých podnikov uviedli, že sú veľmi alebo do istej miery znepokojení, že ich podnik sa v priebehu nasledujúcich 12 mesiacov stane obeťou kybernetického útoku. Aj tento trend je stabilný už štyri štvrťroky po sebe a od ruskej invázie na Ukrajinu sa vôbec nezmenil. 

Najmenšie malé podniky sa najmenej obávajú kybernetických útokov: iba 33 % vlastníkov s 0 až 4 zamestnancami má obavy z kybernetického útoku do jedného roka v porovnaní so 61 % vlastníkov malých podnikov, ktorí majú 50 a viac zamestnancov. 

Len málo vlastníkov malých podnikov hodnotí kybernetické hrozby ako najväčšie podnikateľské riziko a menej ako polovica ich považuje za problém, no napriek tomu väčšina vyjadruje dôveru v ich schopnosť reagovať na kybernetický útok. Rovnako ako v predchádzajúcich štvrťrokoch je približne šesť z 10 vlastníkov malých podnikov veľmi alebo do istej miery presvedčených, že v prípade potreby dokážu rýchlo vyriešiť kybernetický útok na ich podnik. 

Kybernetické prepojenie medzi vlastníkom firmy a zákazníkom

Tento všeobecný nedostatok záujmu medzi vlastníkmi malých podnikov sa líši od nálady medzi širokou verejnosťou. In Vlastný prieskum prieskumu SurveyMonkey, tri štvrtiny Američanov tvrdia, že očakávajú, že podniky v USA zažijú v priebehu nasledujúcich 12 mesiacov veľký kybernetický útok. 

Očakávania spotrebiteľov týkajúce sa kybernetickej pripravenosti sa v jednotlivých odvetviach líšia. Väčšina ľudí zo širokej verejnosti hovorí, že je presvedčená, že ich banky (71 %), poskytovatelia zdravotnej starostlivosti (64 %) a poskytovatelia e-mailových služieb (55 %) sú vybavení na to, aby ich chránili pred hrozbami kybernetickej bezpečnosti; na druhej strane len 32 % očakáva, že platformy sociálnych médií, ktoré používajú, budú pripravené. 

Podobné výsledky vidíme v oblasti malých podnikov. Majitelia malých podnikov vo finančnom a poisťovacom odvetví sú jedni z najdôveryhodnejších, že budú schopní rýchlo reagovať na kybernetický útok; viac ako sedem z 10 tvrdí, že by boli schopní bojovať proti útoku. Medzi tými v umeleckom, zábavnom a rekreačnom priemysle tento počet klesá na 50 %. 

To je dôležité, pretože každý kybernetický útok – aj ten, ktorý je rýchlo vyriešený – môže mať dlhodobý negatívny dopad na podnikanie. Spotrebitelia by sa radšej sami nestali obeťou kybernetického bezpečnostného útoku a obávajú sa dôverovať podnikom, ktoré boli v minulosti kompromitované. V prieskume prieskumu SurveyMonkey 55 % ľudí v USA uviedlo, že by bolo menej pravdepodobné, že budú pokračovať v obchodovaní so značkami, ktoré sú obeťami kybernetického útoku.

Aby boli malé podniky skutočne pripravené, musia podniknúť konkrétnejšie kroky. Menej ako polovica z nich tvrdí, že si nainštalovali antivírusový alebo malvérový softvér, posilnili svoje heslá alebo zálohovali súbory na externý pevný disk, aby chránili svoje podnikanie pred potenciálnymi kybernetickými útokmi. Iba tretina z nich má povolené automatické aktualizácie softvéru alebo aktivovanú viacfaktorovú autentifikáciu. Iba jedna štvrtina má nainštalovanú virtuálnu súkromnú sieť (VPN). 

Toto sú základné akcie, ktoré by väčšina spoločností v korporátnej Amerike považovala za stolové stávky, ale je pravda, že ich implementácia v prostredí malých podnikov je oveľa nákladnejšia. Malé podniky, ktoré neberú kybernetickú hrozbu vážne, riskujú stratu zákazníkov alebo oveľa viac, ak sa objaví skutočná hrozba. 

Zdroj: https://www.cnbc.com/2022/05/21/americas-small-businesses-arent-ready-for-a-cyberattack.html