- Dịch vụ nghiên cứu mối đe dọa và MDR mang lại khả năng SOC tiên tiến cho các doanh nghiệp vừa và nhỏ không có nhiều nguồn lực.
- Các mối đe dọa chính đối với các doanh nghiệp vừa và nhỏ bao gồm lừa đảo qua mạng, mã độc tống tiền, các vấn đề về chuỗi cung ứng và những điểm yếu trong việc xác thực danh tính và đào tạo.
- Kế hoạch 30/60/90 ngày tập trung vào định danh, email, thiết bị đầu cuối và sao lưu dữ liệu sẽ giảm thiểu rủi ro một cách đáng kể.
- Đào tạo liên tục, thuê ngoài có trách nhiệm và bảo hiểm an ninh mạng tiềm năng giúp tăng cường khả năng phục hồi và tính liên tục của hoạt động kinh doanh.

các Các doanh nghiệp vừa và nhỏ đã trở thành một trong những mục tiêu ưa thích. Đối với tội phạm mạng: ngân sách ít hơn, nhân sự chuyên môn ít hơn, nhưng lại có một lượng lớn dữ liệu và quy trình quan trọng mà bất kỳ cuộc tấn công nào cũng có thể gây nguy hiểm. Đối với nhiều doanh nghiệp vừa và nhỏ, việc xảy ra sự cố nghiêm trọng không còn là câu hỏi "liệu nó có xảy ra hay không", mà là "khi nào", và trên hết, họ sẽ chuẩn bị như thế nào để phát hiện kịp thời và phục hồi, tận dụng sự hỗ trợ của các chuyên gia. các cơ quan an ninh mạng.
Đồng thời, sự tiến hóa của nghiên cứu mối đe dọa và dịch vụ phát hiện và phản hồi được quản lý (MDR) Luật chơi đang thay đổi. Trước đây, chỉ các tập đoàn lớn mới đủ khả năng thiết lập trung tâm điều hành an ninh mạng (SOC) hoạt động 24/7, nhưng hiện nay đã có những mô hình dễ tiếp cận hơn cho các tổ chức có nguồn lực hạn chế. Trong bối cảnh này, việc hiểu rõ các loại mối đe dọa nào ảnh hưởng đến họ, cách thức hoạt động của tình báo mối đe dọa hiện đại và những ưu tiên mà họ nên đặt ra trong chiến lược an ninh mạng là chìa khóa cho bất kỳ doanh nghiệp vừa và nhỏ nào muốn duy trì khả năng cạnh tranh mà không phải luôn đứng trước nguy cơ bị tấn công mạng.
Tại sao nghiên cứu mối đe dọa lại quan trọng đối với các doanh nghiệp vừa và nhỏ
Các nhóm CNTT và bảo mật tại nhiều công ty làm việc với bề mặt tấn công ngày càng rộng hơnNgày càng nhiều người làm việc từ xa, sử dụng dịch vụ đám mây và kết nối với nhiều thiết bị hơn, nhưng lại thiếu nhân sự và không có khả năng thiết lập Trung tâm Điều hành An ninh nội bộ. Đối mặt với những kẻ thù đang chuyên nghiệp hóa kỹ thuật và tự động hóa các chiến dịch, khoảng cách về năng lực giữa kẻ tấn công và người phòng thủ ngày càng mở rộng. Hơn nữa, nhiều doanh nghiệp vừa và nhỏ phụ thuộc vào... dịch vụ đám mây Những biện pháp này đòi hỏi các biện pháp kiểm soát cụ thể để giảm thiểu rủi ro.
Trong kịch bản này, nghiên cứu mối đe dọa và tình báo mối đe dọa Chúng không còn là thứ "trong phòng thí nghiệm" nữa mà trở thành công cụ sinh tồn thiết thực. Các nhóm như ESET Threat Research, trải rộng khắp các khu vực khác nhau, phân tích dữ liệu đo từ xa toàn cầu, và những phát hiện mới. mẫu phần mềm độc hạiPhân tích các chiến dịch tấn công ransomware, tội phạm mạng và các nhóm APT, và chuyển đổi thông tin đó thành các quy tắc phát hiện, chỉ báo về sự xâm phạm và các khuyến nghị chiến thuật, cuối cùng đến được với các doanh nghiệp vừa và nhỏ thông qua các sản phẩm bảo mật và dịch vụ MDR.
Một phần kiến thức đó được chia sẻ công khai thông qua các blog chuyên ngành, bài thuyết trình và hội nghịĐiều này giúp nâng cao nhận thức trong cộng đồng doanh nghiệp. Tuy nhiên, thông tin chi tiết và hữu ích nhất (các kỹ thuật cụ thể mà các đối tượng sử dụng, cơ sở hạ tầng mà chúng đang triển khai, chiến thuật duy trì hoặc di chuyển ngang, mô hình chiến dịch, v.v.) chủ yếu đến được với khách hàng doanh nghiệp và các đội ngũ chuyên trách phát hiện và ứng phó.
Khi dữ liệu này được tích hợp vào dịch vụ MDR, thông tin tình báo không còn là một báo cáo tĩnh mà trở thành một phần của tổng thể. Quy trình làm việc cho việc giám sát liên tục, chủ động tìm kiếm sự cố và điều tra sự cố.Kết quả thực tiễn đối với một doanh nghiệp vừa và nhỏ là, ngay cả khi không có phòng thí nghiệm riêng (họ có thể sử dụng phòng thí nghiệm của bên thứ ba), thì vẫn có thể sử dụng phòng thí nghiệm của bên thứ ba. Trình mô phỏng tấn công hướng đến các doanh nghiệp vừa và nhỏ), được hưởng lợi từ kinh nghiệm tích lũy của các điều tra viên đã theo dõi cùng một nhóm tội phạm trong nhiều năm.
MDR: Thuê trung tâm điều hành an ninh mạng (SOC) cao cấp với giá cả phải chăng.
Trong nhiều thập kỷ, các tổ chức nhỏ hơn đã tận dụng sự đổi mới công nghệ thông qua... Các nhà cung cấp bên ngoài, dịch vụ quản lý và gần đây hơn là điện toán đám mây.Một điều tương tự cũng đang xảy ra với an ninh mạng tiên tiến: thay vì xây dựng mọi thứ từ đầu, nhiều doanh nghiệp vừa và nhỏ đang bắt đầu sử dụng dịch vụ phát hiện và phản hồi (DRP).
Khái niệm Phát hiện và Phản hồi được Quản lý (MDR) kết hợp Công nghệ bảo vệ điểm cuối, phân tích dữ liệu đo từ xa, phát hiện nâng cao, săn lùng chủ động và một đội ngũ chuyên gia giàu kinh nghiệm. Nó giám sát, điều tra và phản hồi các sự cố. Về cơ bản, nó hoạt động như một trung tâm điều hành an ninh mạng (SOC) bên ngoài, quan sát những gì đang xảy ra trên hệ thống của doanh nghiệp vừa và nhỏ, đối chiếu các tín hiệu yếu và hành động khi phát hiện điều gì đó đáng ngờ.
Vài năm trước, các dịch vụ này là quá đắt đỏ và phức tạp đối với nhiều doanh nghiệp nhỏ.Mặc dù tiết kiệm chi phí hơn so với việc tự thiết lập trung tâm điều hành an ninh (SOC), ngày nay, sự trưởng thành của thị trường, tự động hóa và các mô hình dịch vụ đã cho phép điều chỉnh chi phí và đơn giản hóa việc triển khai, khiến MDR trở thành một lựa chọn khả thi ngay cả đối với các tổ chức vừa và nhỏ muốn vượt ra ngoài phạm vi chống virus đơn thuần.
Một điểm khác biệt là MDR có xu hướng chặt chẽ hơn. cá nhân hóa và mang tính quan hệMột kênh liên lạc trực tiếp và ổn định được thiết lập giữa các nhà phân tích và người chịu trách nhiệm về an ninh trong công ty. Mối quan hệ chặt chẽ này cho phép nhanh chóng nắm bắt bối cảnh của tổ chức (cơ sở hạ tầng, quy trình chính, ứng dụng quan trọng) và chuyển đổi các phát hiện kỹ thuật thành các quyết định kinh doanh cụ thể.
Ngoài việc mở rộng khả năng bảo vệ điểm cuối truyền thống, MDR còn cung cấp một... khả năng quan sát liên tục chưa từng cóNó để lại dấu vết điều tra về những gì kẻ tấn công làm trong mạng, tái tạo lại chuỗi sự kiện, các lệnh đã thực thi, các nhóm liên quan và bất kỳ dữ liệu nào bị đánh cắp. Khả năng truy vết này vô cùng quý giá khi phân tích các chiến dịch phức tạp hoặc quản lý sự cố có liên quan đến quy định.
Làm thế nào thông tin tình báo về mối đe dọa được tích hợp vào quy trình MDR hiện đại?
Đằng sau hậu trường của bảng điều khiển dịch vụ MDR, rất nhiều công việc diễn ra mà người dùng hầu như không nhận thấy, nhưng lại vô cùng quan trọng. Các nhà phân tích nhận được Nhiều cảnh báo được tạo ra trên các thiết bị đầu cuối, máy chủ, email và các hệ thống khác.và họ cần nhanh chóng quyết định những trường hợp nào cần được điều tra thêm. Đặc biệt, việc bảo vệ nền tảng email và năng suất Điều này trở thành điểm mấu chốt để giảm tiếng ồn và ngăn chặn hành vi mạo danh.
Các nhóm nghiên cứu mối đe dọa có trách nhiệm đảm bảo rằng tất cả các mẫu và biến thể phần mềm độc hại mới Chúng được phân tích, phân loại và cuối cùng được phát hiện chính xác. Họ duy trì các kho lưu trữ thông tin tình báo có hệ thống về tội phạm mạng, mã độc tống tiền, các nhóm APT và các tác nhân nhà nước, liên kết các sự cố mới với các trường hợp trong quá khứ để hiểu các mô hình hành vi và chuỗi tấn công lặp đi lặp lại.
Khi có khoảng trống xuất hiện, các nhà nghiên cứu này sẽ giúp Đánh giá mức độ nghiêm trọng, xác định các mục tiêu tiềm năng của cuộc tấn công. (gián điệp, đánh cắp thông tin đăng nhập, tống tiền, v.v.) và trong nhiều trường hợp, quy kết nó cho một họ phần mềm độc hại hoặc thậm chí là một nhóm cụ thể. Việc quy kết này không chỉ là một bài tập lý thuyết: nó cho phép chúng ta dự đoán các bước tiếp theo của kẻ tấn công và điều chỉnh hệ thống phòng thủ cho phù hợp.
Một ví dụ minh họa là phương pháp "tam giác hóa" được một số nhà phân tích mô tả: Xem thông tin trong dữ liệu đo từ xa toàn cầu, lắng nghe trường hợp của một khách hàng bị ảnh hưởng và so sánh với cơ sở dữ liệu thông tin tình báo nội bộ.Khi một sự cố liên quan đến khách hàng MDR làm dấy lên cảnh báo rằng đó có thể là một tác nhân đã lâu không xuất hiện (như trường hợp của FamousSparrow), sự hợp tác chặt chẽ giữa các nhà phân tích và nhóm điều tra cho phép tái dựng lại vụ việc tốt hơn, hiểu rõ hơn tác động thực sự đến cơ sở hạ tầng của khách hàng và cập nhật ngay lập tức khả năng bảo vệ cho các tổ chức còn lại.
Sự phối hợp này được tăng cường bởi vì, với MDR, các nhà nghiên cứu có bối cảnh kỹ thuật và tổ chức hơn nhiều Với khả năng đo từ xa đơn giản ở các điểm cuối, họ có thể hiểu được cấu trúc mạng, các tài sản quan trọng, nhà cung cấp chính và chuỗi cung ứng, giúp cho các phát hiện của họ chính xác và có thể hành động được hơn.
Động lực mới của AI trong mối đe dọa… và trong phòng thủ
Sự bùng nổ của trí tuệ nhân tạo Nó không tạo ra những cuộc tấn công chưa từng thấy từ hư không, nhưng nó đã... các chiến dịch rẻ hơn và nhanh hơn đã có sẵnĐối với tội phạm mạng, trí tuệ nhân tạo được sử dụng để viết những email lừa đảo hoàn hảo, điều chỉnh nội dung tin nhắn cho phù hợp với ngữ cảnh của từng nạn nhân, tự động kiểm tra các lỗ hổng đã biết và tiến hành các cuộc tấn công với quy mô và tốc độ mà trước đây không thể thực hiện được.
Các tổ chức như NCSC của Anh dự đoán rằng, cho đến năm 2027, chúng ta sẽ thấy sự gia tăng cường độ hoạt động của các kẻ tấn côngNhiều đối tượng sẽ có thể thực hiện các chiến dịch lừa đảo thuyết phục mà không cần đội ngũ lớn hoặc kiến thức chuyên sâu. Đối với các doanh nghiệp vừa và nhỏ, điều này đồng nghĩa với việc sẽ có nhiều nỗ lực lừa đảo có mục tiêu hơn, nhiều vụ mạo danh quản lý hoặc nhà cung cấp đáng tin cậy hơn, và gây áp lực lớn hơn lên các quy trình nội bộ yếu kém, đặc biệt là trong lĩnh vực tài chính.
Đồng thời, kinh nghiệm trong phòng thủ chủ động cho thấy rằng giảm diện tích bề mặt tiếp xúc và tự động hóa các biện pháp phòng thủ cơ bản Phương pháp này vẫn rất hiệu quả. Việc chặn các tên miền độc hại một cách có hệ thống, áp dụng các bản vá lỗi nghiêm ngặt, tăng cường bảo mật cấu hình email và thiết bị đầu cuối, và giảm thiểu các dịch vụ tiếp xúc với internet mang lại hiệu quả tốt hơn so với việc tích lũy các công cụ phức tạp mà không có quy trình rõ ràng.
Trong bối cảnh các doanh nghiệp vừa và nhỏ của Tây Ban Nha, trí tuệ nhân tạo (AI) còn bổ sung thêm hiện tượng... “Bóng tối của trí tuệ nhân tạo”Nhân viên sử dụng trợ lý và phần mềm đại lý cho các nhiệm vụ kinh doanh thực tế mà không có chính sách rõ ràng, dẫn đến việc để lộ dữ liệu nhạy cảm cho bên thứ ba hoặc đưa ra các quyết định tự động mà không có sự giám sát. Quản lý việc sử dụng này bao gồm việc xác định các quy tắc phân loại thông tin, hạn chế những gì có thể được chia sẻ với các công cụ bên ngoài và yêu cầu xem xét thủ công đối với các hoạt động có rủi ro cao.
Về phía phòng thủ, nhiều dịch vụ MDR đang bắt đầu tích hợp các biện pháp này. Mô hình trí tuệ nhân tạo và học máy Chúng được sử dụng để phát hiện các mẫu bất thường, đối chiếu các tín hiệu phân tán và ưu tiên các cảnh báo. Chúng không thay thế chuyên gia phân tích là con người, nhưng chúng cho phép họ tập trung vào các trường hợp phức tạp nhất và giảm thiểu nhiễu từ các cảnh báo sai.
Các mối đe dọa hàng đầu đối với doanh nghiệp vừa và nhỏ: từ lừa đảo qua email đến mã độc tống tiền
Số liệu thống kê từ các tổ chức như INCIBE và nhiều nghiên cứu quốc tế khác đều nhất trí rằng: Các doanh nghiệp vừa và nhỏ phải chịu sự gia tăng liên tục về số vụ việc.Tại Tây Ban Nha, hơn 118.000 sự cố đã được xử lý trong năm 2022, tăng 9% so với năm trước, với tỷ lệ cao nhắm vào các doanh nghiệp vừa và nhỏ, nhiều trong số đó liên quan đến vi phạm dữ liệu.
Trong số những mối đe dọa quan trọng nhất đối với loại hình tổ chức này, trước hết cần kể đến những mối đe dọa sau: lừa đảo và đánh cắp danh tínhCác email giả mạo ngân hàng, nhà cung cấp, cơ quan thuế, hoặc thậm chí cả địa chỉ email của chính công ty vẫn là điểm xâm nhập phổ biến nhất dẫn đến đánh cắp thông tin đăng nhập, chuyển hướng thanh toán hoặc cài đặt phần mềm độc hại.
Thứ hai, Mã độc tống tiền đã trở thành một trong những rủi ro gây ảnh hưởng lớn nhất về kinh tế và hoạt động.Các cuộc tấn công không còn chỉ giới hạn ở việc mã hóa dữ liệu: tống tiền kép (mã hóa cộng với đe dọa công bố thông tin) đã trở thành thông lệ. Trong nhiều trường hợp, kẻ tấn công dựa vào các nhà môi giới quyền truy cập, mua quyền truy cập được cấu hình sẵn để tối đa hóa hiệu quả của các chiến dịch tấn công.
Họ cũng tăng cân các cuộc tấn công chuỗi cung ứngViệc xâm nhập vào nhà cung cấp dịch vụ hỗ trợ kỹ thuật, nhà tích hợp hệ thống hoặc nhà cung cấp phần mềm có thể mở ra cánh cửa cho nhiều công ty khách hàng. Đối với nhiều doanh nghiệp vừa và nhỏ, việc trở thành mắt xích yếu nhất trong chuỗi cung ứng của một khách hàng lớn khiến họ trở thành điểm xâm nhập lý tưởng cho kẻ tấn công.
Cuối cùng, sự thiếu hụt đào tạo, chính sách bảo mật và quản lý mật khẩu đúng cách Đây vẫn là điểm chung trong các vụ việc này. Mật khẩu yếu hoặc được sử dụng lại, tài khoản không có xác thực đa yếu tố (MFA), cấu hình đám mây được bảo trì kém và hệ thống lỗi thời tạo ra môi trường hoàn hảo cho việc chiếm đoạt tài khoản và đánh cắp dữ liệu âm thầm.
Nhận dạng, email, thiết bị đầu cuối và sao lưu: những ưu tiên hàng đầu
Các phân tích về an ninh mạng trong các doanh nghiệp vừa và nhỏ đều nhất trí rằng vấn đề không phải là "có mọi thứ hoàn hảo", điều bất khả thi ngay cả đối với nhiều công ty lớn, mà là về... để xác định đúng các ưu tiên đầu tưNhìn về vài năm tới, các lĩnh vực quan trọng nhất thường xoay quanh vấn đề nhận dạng, email, thiết bị đầu cuối, sao lưu dữ liệu, phát hiện sớm, ứng phó và thậm chí cả bảo hiểm rủi ro mạng.
Trọng tâm thứ hai là e-mailĐây vẫn là phương thức tấn công ưa thích trong các cuộc tấn công kỹ thuật xã hội. Việc cấu hình SPF, DKIM và DMARC, lọc các tệp đính kèm đáng ngờ, chặn macro theo mặc định và xác định quy trình xác minh rõ ràng cho các khoản thanh toán hoặc thay đổi tài khoản ngân hàng sẽ giảm đáng kể nguy cơ gian lận.
Thứ ba, điểm cuối và máy chủ Chúng đòi hỏi sự bảo mật cao: kiểm kê tài sản rõ ràng, áp dụng các bản vá lỗi quan trọng trong khung thời gian xác định, hạn chế thực thi phần mềm, nguyên tắc quyền hạn tối thiểu và giám sát các hoạt động bất thường. Trong trường hợp này, sự kết hợp giữa EDR/MDR và các chính sách nội bộ tạo nên sự khác biệt về thời gian phát hiện.
Trụ cột thứ tư là bản sao lưu bất biến hoặc riêng biệtĐược kiểm tra thường xuyên. Tuân thủ quy tắc 3-2-1 (ba bản sao, hai phương tiện lưu trữ, một bản sao lưu ngoài vị trí chính) và xác minh quá trình khôi phục giúp ngăn chặn một cuộc tấn công ransomware trở thành thảm họa nghiêm trọng đối với doanh nghiệp vừa và nhỏ.
Kế hoạch 30/60/90 ngày để giảm thiểu rủi ro cho doanh nghiệp vừa và nhỏ.
Với ngân sách eo hẹp, nhiều doanh nghiệp vừa và nhỏ cần một lộ trình đơn giản và thực tế. Một cách tiếp cận thiết thực bao gồm: Kế hoạch hành động được phân bổ trong 30, 60 và 90 ngày.Tập trung trước tiên vào những yếu tố thiết yếu, sau đó mới đến sự hoàn thiện về mặt vận hành.
Trong 30 ngày đầu tiên, mục tiêu là đạt được Kiểm kê tối thiểu các tài sản và tài khoản quan trọngKích hoạt xác thực đa yếu tố (MFA) trong email, VPN và hệ thống ERP, xem xét lại chiến lược sao lưu (và thực hiện ít nhất một bài kiểm tra khôi phục) và thiết lập một giao thức chống gian lận cơ bản cho các khoản thanh toán và thay đổi thông tin ngân hàng.
Trong khoảng thời gian từ ngày 30 đến ngày 60, các nhiệm vụ có thể được giải quyết. tăng cường bảo mật điểm cuối và emailTăng cường các chính sách thực thi, xem xét cấu hình đám mây, triển khai phân đoạn mạng đơn giản, chặn các macro không cần thiết và triển khai đào tạo thực hành ban đầu cho nhân viên. mô phỏng tấn công lừa đảo thực tế.
Trong khoảng thời gian từ 60 đến 90 ngày, nên tạo một... bảng điều khiển với các chỉ số rủi ro đơn giảnTỷ lệ tài khoản có xác thực đa yếu tố (MFA), thời gian trung bình để áp dụng các bản vá lỗi quan trọng, thời gian khôi phục bản sao lưu, số lượng các cuộc diễn tập đã thực hiện, v.v. Đây cũng là thời điểm để hoàn tất các thỏa thuận với các nhà cung cấp bên ngoài về giám sát và ứng phó sự cố, và để phê duyệt chính sách chính thức về việc sử dụng trí tuệ nhân tạo (AI) và phân loại dữ liệu.
Danh sách kiểm tra vận hành dành cho quản lý và CNTT có thể bao gồm các mục như: Xác thực đa yếu tố (MFA) cho tất cả các tài khoản quản trị, phê duyệt kép cho các khoản thanh toán nhạy cảm, cập nhật kho dữ liệu, vá lỗi quan trọng theo khung thời gian xác định, sao lưu bất biến được kiểm tra hàng tháng, bảo vệ email và chống giả mạo, nguyên tắc quyền hạn tối thiểu, nhật ký và cảnh báo tập trung, đào tạo hàng quý với các bài tập mô phỏng, chính sách sử dụng AI và kế hoạch ứng phó với trách nhiệm rõ ràng và thông tin liên hệ ngoài luồng.
Thuê ngoài chuỗi cung ứng, nhà cung cấp và bảo mật
Các sự cố gần đây trong đó các công ty lớn đã bị xâm phạm thông qua dịch vụ hỗ trợ kỹ thuật và các nhà cung cấp dịch vụ thuê ngoài khác Họ đã tập trung vào rủi ro chuỗi cung ứng. Các doanh nghiệp vừa và nhỏ (SMEs), thường dựa vào bên thứ ba cho các dịch vụ CNTT, thanh toán, lưu trữ hoặc hỗ trợ, có thể vô tình trở thành cầu nối tiếp cận các khách hàng lớn hơn.
Khó khăn nằm ở chỗ điều đó gần như bất khả thi. kiểm soát và bảo vệ tất cả các liên kết bên ngoàiTuy nhiên, việc sử dụng giải pháp giám sát toàn diện như MDR hoặc các giải pháp khác sẽ giúp phát hiện các hành vi bất thường, truy cập đáng ngờ từ tài khoản nhà cung cấp hoặc các kết nối bất thường giữa các hệ thống.
Để giảm thiểu rủi ro, các doanh nghiệp vừa và nhỏ nên yêu cầu các yêu cầu an ninh mạng tối thiểu dành cho nhà cung cấp của bạn (các điều khoản hợp đồng, thỏa thuận mức dịch vụ về thông báo sự cố, sử dụng xác thực đa yếu tố (MFA), mã hóa dữ liệu, v.v.) và định kỳ đánh giá mức độ quan trọng của từng bên thứ ba. Việc lập tài liệu về các phụ thuộc (SaaS, ERP, nền tảng đám mây) là một bước sơ bộ thiết yếu.
Việc thuê ngoài dịch vụ an ninh mạng, dù thông qua MDR, dịch vụ quản lý hay các chương trình trợ cấp như một số chương trình khác, đều cho phép. các kế hoạch cụ thể dành cho doanh nghiệp vừa và nhỏ do các phòng thương mại hoặc cơ quan công quyền đề xuấtĐây đã trở thành một lựa chọn rất phổ biến. Chiến lược này hợp lý miễn là không bị nhầm lẫn với "giao phó mọi thứ và quên đi": nhà cung cấp đóng góp công nghệ và kinh nghiệm, nhưng văn hóa công ty và các quy trình nội bộ vẫn thuộc trách nhiệm của công ty.
Các sáng kiến như chương trình "doanh nghiệp vừa và nhỏ an ninh mạng" cung cấp hỗ trợ chẩn đoán, phân tích mức độ trưởng thành, kế hoạch triển khai tùy chỉnh và trợ cấp một phần cho việc áp dụng các giải pháp, cho phép nhiều doanh nghiệp vừa và nhỏ tiến một bước dài mà không phải tự gánh toàn bộ chi phí.
Đào tạo, văn hóa và yếu tố con người là tuyến phòng thủ đầu tiên.
Nhiều nghiên cứu quốc tế và trong nước nhấn mạnh rằng, trên thực tế, hầu hết các sự cố đều được giải thích bằng sự kết hợp của nhiều yếu tố. “Thiếu kiến thức, thiếu ngân sách và thiếu thói quen” Thay vì chỉ đơn thuần là những thất bại về mặt công nghệ. Tại Tây Ban Nha, các báo cáo như của PwC chỉ ra rằng hơn 80% các tổ chức tin rằng nhân viên của họ thiếu văn hóa an ninh mạng đáp ứng được nhu cầu hiện tại.
Thực tế là đào tạo và nâng cao nhận thức liên tục Chúng quan trọng không kém gì việc mua công cụ. Một buổi nói chuyện hàng năm là chưa đủ: các buổi đào tạo ngắn hạn thường xuyên, mô phỏng tấn công lừa đảo, diễn tập ứng phó sự cố và các chính sách rõ ràng (phải làm gì với email đáng ngờ, cách quản lý thiết bị cá nhân, những gì có thể được tải lên đám mây, v.v.) sẽ tạo ra sự khác biệt đáng kể.
Các tổ chức như INCIBE đã thúc đẩy các sáng kiến miễn phí (các khóa học trực tuyến mở (MOOC) dành cho doanh nghiệp siêu nhỏ và người tự kinh doanh, các chương trình cụ thể, đường dây trợ giúp như 017, kênh WhatsApp và Telegram, v.v.) để giúp các công ty thiếu nguồn lực. Nâng cao kiến thức và giải đáp thắc mắc hàng ngày.Tận dụng những nguồn lực này là một cách đơn giản để tăng cường năng lực mà không vượt quá ngân sách.
Các bằng chứng học thuật cũng cho thấy rằng có một “khoảng cách giữa hiểu biết và hành động” Về hành vi của nhân viên: việc chỉ đơn thuần cho họ biết các chính sách là chưa đủ; cần phải thiết kế các biện pháp khuyến khích, nhắc nhở và quy trình để tạo điều kiện thuận lợi cho việc tuân thủ. Ví dụ, đơn giản hóa việc sử dụng xác thực đa yếu tố (MFA), cung cấp phần mềm quản lý mật khẩu doanh nghiệp hoặc tích hợp việc nâng cao nhận thức vào các đánh giá hiệu suất.
Song song đó, việc đào tạo chuyên biệt cho các nhà quản lý và quan chức cấp cao ngày càng trở nên quan trọng: việc họ thường xuyên tiếp xúc với truyền thông và có quyền truy cập đặc quyền vào thông tin nhạy cảm khiến họ trở thành... những mục tiêu rất hấp dẫn cho các cuộc tấn công có chủ đíchViệc trang bị cho họ khả năng nhận biết các nỗ lực mạo danh và xác định các quy trình phê duyệt an toàn là rất quan trọng để ngăn chặn các vụ gian lận gây thiệt hại lớn.
Tác động kinh tế, bảo hiểm rủi ro mạng và khả năng phục hồi kinh doanh
Các nghiên cứu gần đây ước tính rằng một doanh nghiệp vừa và nhỏ có thể bị thua lỗ. Trung bình thiệt hại lên đến hàng chục nghìn euro sau một cuộc tấn công mạng.Điều này không bao gồm các chi phí vô hình như thiệt hại về danh tiếng, mất khách hàng hoặc các hình phạt theo quy định đối với các vi phạm bảo vệ dữ liệu. Một số phân tích so sánh các khoản này với chi phí đầu tư chủ động vào bảo mật, kết luận rằng việc khắc phục hậu quả của một sự cố nghiêm trọng có thể tốn kém gấp hai mươi lần so với việc tăng cường bảo mật từ trước.
Thị trường cho bảo hiểm mạng Ngành bảo hiểm đã phát triển song song với vấn đề này, nhưng cũng trở nên khắt khe hơn: các công ty bảo hiểm ngày càng yêu cầu các biện pháp kiểm soát tối thiểu (xác thực đa yếu tố, sao lưu dữ liệu mạnh mẽ, kế hoạch ứng phó, đào tạo, v.v.) trước khi phát hành hợp đồng bảo hiểm hoặc bảo hiểm cho một số trường hợp nhất định, đặc biệt là tấn công bằng mã độc tống tiền. Đối với nhiều doanh nghiệp vừa và nhỏ, bảo hiểm đang trở thành một yếu tố nữa trong khuôn khổ quản lý rủi ro, chứ không phải là sự thay thế cho các biện pháp kỹ thuật và tổ chức.
Nghiên cứu gần đây nhấn mạnh sự cần thiết phải các khuôn khổ quản trị dành riêng cho doanh nghiệp vừa và nhỏ Trong lĩnh vực an ninh mạng và bảo hiểm, chúng tôi giúp các tổ chức này hiểu rõ những yêu cầu họ phải đáp ứng, cách lập hồ sơ về tình trạng an ninh của mình và cách đàm phán phạm vi bảo hiểm phù hợp với quy mô và lĩnh vực hoạt động của họ.
Song song đó, các nghiên cứu về tác động kinh tế toàn cầu của các cuộc tấn công mạng cho thấy những sự cố này không chỉ ảnh hưởng đến các công ty riêng lẻ mà còn ảnh hưởng đến nhiều lĩnh vực khác. có thể gây ra các tác động ở cấp khu vực và ngànhĐiều này đặc biệt đúng khi cơ sở hạ tầng trọng yếu hoặc chuỗi cung ứng phức tạp bị xâm phạm. Do đó, nhiều chính phủ đang khuyến khích các chương trình hỗ trợ, đào tạo và đồng tài trợ cho các dự án an ninh mạng dành cho các doanh nghiệp vừa và nhỏ.
Tin vui là, theo các cuộc khảo sát gần đây, Một số lượng đáng kể các công ty Tây Ban Nha đang lên kế hoạch tăng ngân sách an ninh mạng. Trong những năm tới, công ty coi việc hợp tác với các công ty chuyên ngành là đòn bẩy quan trọng để có được năng lực cần thiết mà không cần thành lập các bộ phận nội bộ lớn.
Mọi dấu hiệu cho thấy các doanh nghiệp vừa và nhỏ (SMEs) sẽ tiếp tục đối mặt với áp lực ngày càng tăng từ các chiến dịch tấn công quy mô lớn có sự hỗ trợ của trí tuệ nhân tạo, các phần mềm tống tiền hung hăng hơn và môi trường pháp lý ngày càng khắt khe, nhưng họ cũng có nhiều nguồn lực, hướng dẫn và dịch vụ hơn bao giờ hết để tự bảo vệ mình. Đầu tư vào sự kết hợp giữa nghiên cứu mối đe dọa, dịch vụ giải quyết sự cố thiết bị di động (MDR) dễ tiếp cận, các thực tiễn tốt nhất cơ bản, đào tạo liên tục và hỗ trợ từ các tổ chức công và tư nhân cho phép một doanh nghiệp vừa và nhỏ... Chuyển từ việc "dập tắt đám cháy" sang xây dựng khả năng phục hồi thực sựTrong đó, một sự cố không phải là dấu chấm hết cho hoạt động kinh doanh, mà là một thử thách có thể vượt qua đối với một tổ chức đã chuẩn bị kỹ lưỡng.
Người viết đam mê về thế giới byte và công nghệ nói chung. Tôi thích chia sẻ kiến thức của mình thông qua viết lách và đó là những gì tôi sẽ làm trong blog này, cho bạn thấy tất cả những điều thú vị nhất về tiện ích, phần mềm, phần cứng, xu hướng công nghệ, v.v. Mục tiêu của tôi là giúp bạn điều hướng thế giới kỹ thuật số một cách đơn giản và thú vị.