BSI: Домашній офіс збільшує поверхню атаки

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Економічне дослідження BSI: ситуація в домашньому офісі під час пандемії збільшує площу атаки для кіберзлочинців і, таким чином, впливає на інформаційну безпеку комерційних компаній у Німеччині.

Це результат репрезентативного опитування 1.000 компаній і підприємств, яке Федеральне відомство з інформаційної безпеки (BSI) представило сьогодні на цифровій прес-конференції в Бонні. Подальші результати з першого погляду:

  • Corona більш ніж удвічі збільшила кількість робочих місць у домашніх офісах. 58% опитаних компаній хочуть зберегти або розширити пропозицію навіть після пандемії.
  • Компанії, які хочуть створити домашні офіси, віддають перевагу проектам цифровізації.
  • 2/3 великих компаній сприймають пандемію як турбо цифровізації.
  • Поверхня атаки на приватні ІТ: лише 42% компаній використовують виключно власні ІТ.
  • Понад 50% компаній інвестують менше 10% витрат на ІТ у кібербезпеку. BSI рекомендує інвестувати до 20% ІТ-бюджету в безпеку.
  • Чим менша компанія, тим серйозніші наслідки. Кожна четверта кібератака ставить під загрозу існування мікро- та малих компаній із кількістю співробітників менше 50 осіб.
  • Незважаючи на те, що вони недорогі, прості заходи безпеки, такі як керування мобільними пристроями, навчання на випадок надзвичайних ситуацій або принцип «ІТ-безпека є головним пріоритетом», реалізуються недостатньо.

Домашній офіс тут, щоб залишитися. Однак ІТ-безпека ще не знайшла свого шляху в бюджети, процеси та уми компаній. Турбо оцифрування Corona стимулює ІТ-проекти в компаніях. Наше опитування це підтверджує. Як федеральний орган з кібербезпеки, ми наполягаємо на тому, щоб оцифровка та ІТ-безпека розглядалися та впроваджувалися як єдине ціле. За словами Арне Шенбома, президента BSI, ті, хто закладає основу надійної інформаційної безпеки у своїй інфраструктурі зараз, забезпечать своє майбутнє – у важкі часи пандемії та після неї.

Німеччина: 12 мільйонів у домашньому офісі

Під час пандемії тільки в Німеччині дванадцять мільйонів співробітників перейшли на домашній офіс. Це не знімок, але назавжди визначає нову нормальність. ІТ-безпека дуже часто для багатьох не відігравала жодної ролі в спонтанному переході до домашнього офісу. Мобільна робота вимагає правильного балансу між зручним доступом до даних компанії та захистом ІТ. Потрібне надійне й орієнтоване на ризики управління ІТ-безпекою, навчання працівників і добре продумані концепції надзвичайних ситуацій. За словами Ахіма Берга, президента Bitkom eV, безпека — це не одноразовий проект, а безперервний процес.

До дослідження у форматі PDF на BSI.bund.de

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі