Porque muitas pequenas e médias empresas continuam vulneráveis à ciberataques?

Empresas de pequeno e médio porte, muita das vezes, carecem de uma equipe apropriada para lidar com sua cibersegurança, e acabam por terceirizar sua segurança para canais parceiros.

Apesar desses parceiros cada vez mais melhorarem a segurança de seus serviços, as empresas permanecem vulneráveis a ciberataques devido às limitações e barreiras internas. Continue a leitura!

As principais ameaças e obstáculos

Uma pesquisa sobre canais parceiros feita pelo Untangle, um gerenciador de segurança de rede, revelou alguns dos principais obstáculos e tipos de ameaças que essas empresas enfrentarão em 2020.

Lançado na Quinta-Feira, o segundo relatório anual da Untangle, citou restrições orçamentárias e a falta de conhecimento como as principais barreiras a se enfrentar em cibersegurança para empresas de médio e pequeno porte.

O tempo limitado para pesquisar e entender novas ameaças, a falta de pessoas para monitorar e gerenciar a segurança e funcionários desonestos, também foram mencionados como obstáculos.

Canais parceiros são, as vezes, a primeira e única linha de defesa contra ciberataques. Porém, a não ser que, as empresas percebam que estão em risco, frequentemente canais parceiros são contatados apenas depois que o ataque aconteceu, de acordo com o Untangle.

Sendo assim, até negócios que usam canais parceiros podem estar vulneráveis a ataques. Dentre os canais parceiros pesquisados, 44% disseram que seus clientes continuam sendo vítimas de ciberataques depois de contratar um parceiro. E isso é frequentemente causado por razões internas.

Em um exemplo específico, dado pelo Untangle, um restaurante sofreu uma brecha de segurança em 2015, no qual, afetou vários de seus restaurantes, alvejando os sistemas das franquias e roubando dados de seus clientes.

Para solucionar tal vulnerabilidade, o restaurante implantou um sistema de segurança de terminal criptografado em todos os dispositivos das franquias através de mais de 500 locais. Porém, em dezembro de 2019, o restaurante foi alvo de outra brecha, no qual afetou os cartões de crédito de seus clientes.

Porque o sistema de segurança de terminal criptografado não preveniu essa falha?

Nem todos os empregados estavam usando o novo sistema. Em vez disso, empregados tinham diferentes opções para processar os pagamentos, no qual, nem todos tinham o mesmo nível de criptografia. Então, apesar de que, a empresa tenha investido em um novo sistema de segurança, ele não foi usado universalmente, de acordo com o Untangle.

Por não suportar todos os dispositivos de pagamento com a mesma qualidade de criptografia e por não investir tempo e recursos necessários para treinar seus funcionários adequadamente, o restaurante se abriu para mais ataques, de acordo com o Untangle.

Limitações orçamentárias e falta de capacitação dos funcionários contribuíram para outra brecha, disse Untangle.

Em 2019, empresas de médio e pequeno porte, foram alvos de uma crescente de ciberataques. Especificamente, os canais parceiros pesquisados observaram que, phishing e malwares foram os principais tipos de ataques, seguidos por ransomware, cryptojackings e ataques DDOS.

Para 2020, os canais parceiros esperam mais do mesmo. Dentre os pesquisados, 46% preveem que ransomware será a principal ameaça esse ano, seguido por 25% para ataques de phishing. Riscos de segurança como: BYOD, cryptojacking, e empregados desonestos também foram citados como as principais ameaças a se cuidar.

Os desafios da segurança de TI das pequenas empresas. Saiba mais aqui!

Caso queira conhecer melhor o Untangle, acesse o demo do produto: http://demo.untangle.com

Baixe o E-book 50 dicas de segurança de TI
Baixe o E-book 50 dicas de segurança de TI
Paulo Henrique Baptista de Oliveira

canais parceiros, ciberataques, cibersegurança, proteção, segurança, segurança da informação, segurança empresarial, untangle


Paulo Henrique Baptista de Oliveira

Empresário do ramo de tecnologia há mais de 20 anos, líder em consultoria, serviços e soluções baseadas na plataforma Linux. Especializações: Segurança, Servidores, Linux, Open Source, SW Livre Parcerias: Untangle e Bacula do Brasil.

selo_associada_assespro-rj
empreeduca

Copyright © 2000 - - Linux Solutions

Av. Presidente Vargas, 482 - Sala 326 - Centro Rio de Janeiro - RJ
(21) 2526-7262 - [email protected]

03.519.862/0001-13 - Linux Solutions Informatica

Agencia de Crescimento