Afsløret: De værste industrier for cybersikkerhedsrisiko

Oct 26, 2022

Ny forskning udført af cyberkriminalitetsekspert FoxTech har afsløret, at de fem britiske industrier med den svageste cybersikkerhed – og derfor har størst risiko for et cybersikkerhedsbrud – er maskin- og industriteknik (med en CyberRisk-score på 59,1), miljøtjenester ( 57.8), møbelfremstilling og -installation (56.8), logistik og forsyningskæde (56.5) og byggeri (56.2).

Forskningen er baseret på analyse af 9,500 virksomheder i Storbritannien og brugte en CyberRisk-score, et diagnostisk værktøj, der beregner risiko ved hjælp af offentligt tilgængelige oplysninger og en analyse af en lang række cybersikkerhedsindikatorer. Virksomheder med score på 25 eller derunder anses for at have en lav risiko for angreb, mens scorer på over 50 viser en høj risiko. FoxTechs rapport fandt, at andre brancher med score over 50 inkluderede videregående uddannelse (56,0), regnskab (55,2) og hospitaler og sundhedspleje (53,4). Score højere end 75 indikerer en ekstrem risiko for angreb.

Anthony Green, CTO og ekspert i cyberkriminalitet hos FoxTech, forklarer mere: "Vi reviderede tusindvis af britiske virksomheder på tværs af en bred vifte af sektorer og fandt ud af, at mens industrier som finansielle tjenesteydelser, luftfart og offentlig administration havde en lavere risiko for at blive ofre for en cyberkriminalitet gjorde mange andre industrier ikke nok for at beskytte deres systemer mod angreb.

"Det er opmuntrende, at ingen sektor i gennemsnit havde en ekstrem risiko for angreb med en score på mere end 75. Dette afspejler mange virksomheders øgede investering i cybersikkerhed i det seneste år. En score på over 50 viser dog stadig en høj sårbarhed over for cyberkriminalitet, så det er bekymrende, at mange af Storbritanniens nøgleindustrier faldt i denne parentes."

Hvilke almindelige sikkerhedsproblemer identificerede FoxTechs rapport? Green forklarer: "Det er ikke, at organisationer er ligeglade med at have god cybersikkerhed, men at de ikke er klar over, at deres it-infrastruktur indeholder svagheder, der gør dem til et potentielt let mål for hackere.

"Virksomheder indser ofte ikke, at deres antivirus- eller endpoint-beskyttelsessoftware er forkert konfigureret, eller simpelthen ikke er robust nok til at afværge et angreb. En anden almindelig misforståelse er troen på, at du er sikker mod angreb, hvis du bruger cloud-baserede tjenester , snarere end en intern server Dette er ikke tilfældet – faktisk brugte 46,3 procent af de virksomheder, vi undersøgte, en offentlig cloud-udbyder, men mange havde stadig en høj risiko for angreb.

"At utilsigtet efterlade aktiver udsat for internettet er et andet stort problem. Nogle virksomheder, vi undersøgte, havde databaser synlige på internettet, og over 40 virksomheder havde et kamera tilgængeligt fra internettet!

"Nogle gange kan en organisation blive afsløret af noget så simpelt som dårligt administrerede brugerkonti eller brug af forældet software og forældet eller udtjent teknologi – som det var tilfældet med 4,7 procent af de virksomheder, vi undersøgte. E-mailfiltrering er også et vigtigt aspekt af enhver god cybersikkerhedsstrategi. Kun 55,4 procent af de virksomheder, vi undersøgte, har e-mailfiltrering på plads, og kun 13,7 procent havde DMARC korrekt konfigureret til at forhindre e-mail-spoofing-angreb."

Grøn fremhæver, at hacking er en gradvis proces og ikke noget, der sker fra den ene dag til den anden. I gennemsnit vil hackere bruge 207 dage mellem at bryde en virksomheds it-sikkerhed og udnytte den.

"Det faktum, at hackere forbliver uopdaget så længe, ​​viser, at virksomheder normalt har god tid til at opdage ubudne gæster og forhindre et cyberangreb i at opstå - hvis de ved, hvor de skal lede."

Svaret? Green siger: "Det bedste at gøre for enhver virksomhed er at arrangere en cybersikkerhedsrevision af deres it-systemer, processer og procedurer. Dette vil ikke nødvendigvis være gennem deres it-udbyder, men via et uafhængigt cybersikkerhedsfirma, der er sat op til at fokusere fuldt ud på cybersikkerhed og kan beskytte virksomheder og deres kunder på et meget højere niveau. En god revision vil involvere sårbarhedsscanning – også kendt som etisk hacking, hvor en cybersikkerhedsekspert forsøger at komme ind i dit system, ligesom en ondsindet hacker ville, men med den hensigt at hjælpe dig med at finde og rette dine sikkerhedssvagheder, før de bliver udnyttet af en cyberkriminel.

Virksomheder, der er interesseret i at finde ud af deres egen CyberRisk-score for at få en umiddelbar indikator for, hvor høj eller lav deres sikkerhedsrisiko er, opfordres til at bestille dette gratis fra FoxTech.

 

Send forespørgselline