• OMX Baltic−0,03%283,88
  • OMX Riga−0,14%875,73
  • OMX Tallinn0,51%1 790,88
  • OMX Vilnius0,33%1 121,49
  • S&P 5001%5 996,66
  • DOW 300,78%43 487,83
  • Nasdaq 1,51%19 630,2
  • FTSE 1001,35%8 505,22
  • Nikkei 225−0,31%38 451,46
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%105,6
  • OMX Baltic−0,03%283,88
  • OMX Riga−0,14%875,73
  • OMX Tallinn0,51%1 790,88
  • OMX Vilnius0,33%1 121,49
  • S&P 5001%5 996,66
  • DOW 300,78%43 487,83
  • Nasdaq 1,51%19 630,2
  • FTSE 1001,35%8 505,22
  • Nikkei 225−0,31%38 451,46
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%105,6
  • 03.10.23, 12:59

Кибератаки на предприятие могут угрожать работникам, клиентам и бизнес-партнерам

Как показали результаты двух недавних исследований, малые и средние предприятия в Эстонии уделяют вопросам кибербезопасности значительно меньше внимания по сравнению с крупными. Вследствие этого они более уязвимы для кибератак.
Крупные компании следят за безопасностью более тщательно.
  • Крупные компании следят за безопасностью более тщательно. Foto: Raul Mee
Результаты исследований, проведенных Департаментом государственной инфосистемы (RIA) и Департаментом статистики, говорят о том, что малые и средние предприятия значительно реже обучают своих работников по теме киберугроз, что является нормой на крупных предприятиях. Масштабные инвестиции в кибербезопасность начинают планировать лишь после того, как что-то действительно происходит.
«В то же время предупреждать опасности всегда дешевле, чем устранять их последствия. Всего несколько недель назад одно предприятие сообщило нам, что им было предотвращено мошенничество со счетами на сумму более одного миллиона евро», – отметил руководитель отдела анализа и профилактики RIA Мярт Хийетамм.
«К сожалению, многие предприниматели недостаточно осведомлены об угрозах, которые распространяются в киберпространстве. Кроме того, предприниматели плохо представляют себе возможный ущерб и вероятность кибератак, – пояснил Хийетамм. – Многие малые предприятия ошибочно полагают, что их масштабы делают их непривлекательными для киберпреступников. Однако на самом деле именно такие компании часто становятся целями атак из-за низкого уровня кибербезопасности».
В связи с этим, центральным элементом предстоящей в октябре кампании RIA по повышению осведомленности о кибербезопасности будут именно малые и средние предприятия. «Кибербезопасность – не просто пункт расходов на ИТ. В худшем случае кибератака может стать причиной банкротства предприятия, множество людей могут остаться без работы», – подчеркнул Хийетамм. Он подчеркивает серьезность ситуации на примере атак на два промышленных предприятия в Харьюмаа, произошедших в начале года. Эти атаки нарушили работу предприятий на несколько недель, затронув сотни работников.
«Мы часто видим в своей работе, что кибератака наносит ущерб не только самому предприятию, но и его клиентам и партнерам. Помимо прямого экономического ущерба, возможны и имиджевые потери», – отметил Хийетамм.
Распространенными стали атаки на цепочку поставок (т. е. атаки третьей стороны или взлом с черного хода), когда преступники внедряются в системы поставщика ИТ-услуг, а затем и в системы его клиентов. «К сожалению, ответственность и риски, связанные с такими атаками, часто не закреплены в договорах. В худшем случае нет даже определенного контакта, куда можно написать или позвонить, если возникнет проблема», – пояснил Хийетамм.
Ярким примером недооценки киберрисков стал прошлогодний случай, когда отдел обработки инцидентов RIA (CERT-EE) обнаружил более 300 интернет-магазинов, использовавших устаревшее программное обеспечение и поэтому оказавшихся уязвимыми перед конкретной опасностью. Несмотря на неоднократные предупреждения, летом этого года было по-прежнему не обновлено программное обеспечение почти ста интернет-магазинов.
Если злоумышленникам удастся взломать интернет-магазин, они могут не только установить вредоносный софт, но и создать фишинговые страницы для кражи клиентских данных, включая данные банковских карт. Более того, неосторожное обращение с персональными данными может привести к огромному штрафу, размер которого, согласно регламенту ЕС по защите персональных данных, достигает 20 миллионов евро или до 4% от оборота предприятия за прошлый финансовый год.
С другой стороны, Хийетамм отмечает растущую осведомленность предприятий о типичных мошеннических схемах. Он также призвал сообщать об инцидентах в RIA на сайте report.cert.ee или по электронной почте [email protected], чтобы еще лучше защитить киберпространство Эстонии.
В ходе начинающейся сегодня информационной кампании RIA «Проявляйте ИТ-осторожность!» компаниям будет предоставлена информация о киберугрозах и их предотвращении, а также составлено Краткое руководство по кибербезопасности для организаций. Много полезных советов можно найти на странице RIA, предназначенной для учреждений и предприятий. Кроме того, предприятия могут ходатайствовать о субсидии в размере до 60 000 евро для оценки и повышения своей кибербезопасности.
Как защитить предприятие от кибератак?
• Знайте, какое аппаратное и программное обеспечение вы используете – чтобы успешно защищать сеть своей организации, сначала необходимо получить обзор устройств и программного обеспечения в этой сети.
• Защищайте свою собственность – регулярно обновляйте программное обеспечение, устраняйте уязвимости, используйте брандмауэры/вирусную защиту и т. п.
• Защитите своих сотрудников – создайте защищённую политику использования паролей, используйте многоэтапную аутентификацию.
• Научитесь распознавать атаки – повышайте осведомленность работников, обучайте персонал и регулярно проверяйте их знания.
• Научитесь восстанавливать – Создайте план восстановления, обеспечьте резервное копирование и контроль, делайте пробные восстановления.
• Защитите свою торговую марку – будьте в курсе потенциальных опасностей, защищайте свои учетные записи (в социальных сетях), протоколы безопасности почтовых серверов и т. д.

Похожие статьи

Новости
  • 14.09.23, 11:45
Swedbank: с начала года мошенники выманили у доверчивых граждан свыше 4 млн евро
Только в этом году в Эстонии с помощью различных мошенничеств было похищено в общей сложности 4,4 млн евро, сообщает пресс-служба Swedbank.
Новости
  • 25.07.23, 13:53
Осторожно! Мошенники теперь совершают звонки и на эстонском языке
В последние дни более десятка человек сообщили в полицию, что получили мошеннические звонки, причем преступники общались на эстонском языке. По данным полиции, на данный момент пострадавших от этих схем нет, сообщается в пресс-релизе.
Эпицентр
  • 02.05.23, 08:53
Эстонские бизнесмены-строители помогли отмыть миллион евро нигерийским мошенникам
На банковский счет маленькой эстонской фирмы поступают 200 000 евро от крупного сельскохозяйственного концерна из Саудовской Аравии. В тот же день бóльшая часть денег уходит дальше – в Англию. Остальное снимают наличными эстонские бизнесмены-строители.
Подсказка
  • 31.07.23, 12:36
Простые приемы, позволяющие защитить криптовалюту от фишинговых атак
Фишинг (phishing) – это одна из наиболее распространенных форм кибератак, которая используется для кражи конфиденциальных данных или совершения транзакций без вашего разрешения. Пользователи криптовалюты являются для преступников весьма популярными мишенями, потому что криптоактивы обладают реальной ценностью. Представитель Binance в Эстонии Полина Бротье объясняет, как происходят фишинговые атаки и как от них можно защититься.
Биржа
  • 16.01.25, 09:46
Сила дивидендов: как выбрать лучших «дойных коров» на американской бирже
Список американских акций с дивидендной доходностью в диапазоне от 4% до 12%
Вместо того чтобы с лупой искать на бирже компании с потенциалом быстрого роста, можно сосредоточиться на стабильном поступлении дивидендов, которые помогут постепенно нарастить ваш портфель. Вопрос заключается в том, как выбрать такие компании, которые действительно смогут значительно увеличить доходность портфеля.

Сейчас в фокусе

Команда с участием Елены Ощепковой (пятая слева) заняла первое место на EdTech Hack 2024.
Интервью
  • 17.01.25, 06:00
Елена Ощепкова: «Большинство стартапов делают одну и ту же ошибку»
Время – деньги. И это не пустые слова, если пересчитать свои расходы в других единицах.
Подсказка
  • 16.01.25, 06:00
Как выйти раньше на пенсию: попробуйте измерять расходы в рабочих часах
По словам маклера, ранее активно инвестировавшие в недвижимость финны уже четыре года не покупают, а только продают.
Новости
  • 17.01.25, 09:47
Иностранцы активно продают недвижимость в Эстонии: в лидерах – россияне и финны
Кредиторы обанкротившихся компаний Яака Роосааре уже обивают пороги судебных залов.
Биржа
  • 17.01.25, 08:41
Вокруг Planet42 разгорелся новый скандал. Шаг Роосааре вызывает вопросы
«На самом деле, для нас это сейчас вопрос выживания, вопрос времени – хватит ли нашей компании времени на реализацию новых проектов», – признался руководитель Baltic Oil Service Вячеслав Спирин.
Новости
  • 16.01.25, 16:18
Перешедшая в частные руки Operail вновь занимается ранее запрещенными перевозками
Есть министерства, которые не сократили ни одной должности.
Новости
  • 17.01.25, 11:53
Обзор сокращений в министерствах: насколько активно правительство сокращает расходы?
Генеральный директор и сооснователь Palantir Александр Карп (на фото) вместе с Питером Андреасом Тилем (также известным как сооснователь PayPal) основали Palantir Technologies в 2003 году в Денвере, США. С момента выхода на биржу в октябре 2020 года стоимость акций компании выросла более чем на 600%, значительно опередив американские фондовые индексы.
Инвестор Тоомас
  • 17.01.25, 13:13
Инвестор Тоомас: присматриваюсь к растущей акции, которая оставляет индексы далеко позади
Акция выросла на 313%
Опытные инвесторы в дивиденды Мяртен Кресс (слева), Тийу Лумберг и Калле Тихеметс делятся примерами из своих портфелей и советуют, как составить доходный портфель акций с дивидендами.
Биржа
  • 16.01.25, 09:46
Сила дивидендов: как выбрать лучших «дойных коров» на американской бирже
Список американских акций с дивидендной доходностью в диапазоне от 4% до 12%

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную