Kaspersky istraživanje otkriva da su fišing i AI ranjivosti najčešće pretnje, dok samo 14% MSP nije doživelo napad
Mala i srednja preduzeća širom sveta suočila su se sa ozbiljnim izazovima u oblasti sajber-bezbednosti tokom protekle godine. Prema najnovijem istraživanju kompanije Kaspersky, čak 86% MSP pretrpelo je neki oblik sajber incidenta u poslednjih 12 meseci. Ključni podatak izveštaja ukazuje da je samo 14% preduzeća sa manje od 500 zaposlenih uspelo da izbegne napad, što dodatno potvrđuje rastuću učestalost i sofisticiranost pretnji na globalnom nivou.
Najčešći sajber incidenti i njihova struktura
Prema rezultatima globalnog istraživanja koje je sproveo Kaspersky centar za interna istraživanja, prosečno preduzeće doživelo je tri različite vrste bezbednosnih incidenata tokom godine. Na vrhu liste nalaze se fišing napadi, koji su činili 23% svih slučajeva, dok 18% incidenata otpada na iskorišćavanje ranjivosti povezanih sa veštačkom inteligencijom. Pored toga, 15% preduzeća prijavilo je iskorišćavanje softverskih ranjivosti, kompromitovanje poslovne elektronske pošte, kao i napade deepfake sadržajem i na lanac snabdevanja. Iako su napadi tipa nultog dana (zero-day) i napadi preko poverenja na poslednjim mestima, čak 8% organizacija je i njih iskusilo.
Tržišni kontekst i implikacije za MSP sektor
Iluzija da mala i srednja preduzeća mogu ostati neprimećena od strane sajber-kriminalaca brzo nestaje. Digitalizacija poslovanja ubrzava se globalno, a troškovi pokretanja sajber napada opadaju, što omogućava napadačima da koriste iste metode protiv MSP kao i protiv velikih korporacija. Kao rezultat, fišing, kompromitovanje poslovne elektronske pošte i napadi vezani za AI ranjivosti sada predstavljaju realan rizik za kompanije u fazi rasta. S druge strane, masovni napadi malverom i ransomver su nešto izraženiji kod kompanija sa više od 500 zaposlenih, ali i mala preduzeća nisu pošteđena.
Preporuke za jačanje sajber otpornosti
Na osnovu prikupljenih podataka, Kaspersky preporučuje MSP sektorima da ulažu u jačanje korporativne zaštite i kontinuiranu edukaciju zaposlenih. Posebno se ističe potreba za obezbeđenjem protiv fišing napada i zaštitom od ranjivosti povezanih sa naprednim tehnologijama, kao što je veštačka inteligencija. Uporedo sa tim, preporučuje se i redovan monitoring softverskih sistema i ažuriranje bezbednosnih politika kako bi MSP mogao efikasno da odgovori na nove tipove pretnji. Ove preporuke su ključne jer, prema istraživanju, digitalna transformacija povećava izloženost malih i srednjih preduzeća novim vrstama sajber napada. Važno je napomenuti da sve preporuke dolaze direktno iz izveštaja i ne uključuju dodatne prognoze ili ekstrapolacije.