بر اساس گزارش مرکز منابع سرقت هویت (ITRC)، ۸۵ درصد از صاحبان مشاغل کوچک میگویند با وجود رکورد بالای ۷۳ درصد گزارش حمله سایبری در سال ۲۰۲۳، آماده رویارویی با حوادث سایبری هستند. دادههای کارمندان و مصرفکنندگان همچنان حساسترین دسته بندی اطلاعاتی هستند که تحت تأثیر نقض داده قرار میگیرند. تعداد سازمان هایی که برای اولین بار حملات را گزارش کردند در مقایسه با سال ۲۰۲۲ (۴۳٪) بود و این به این معنی است که ۴۲ درصد از مشاغل کوچک به دلیل یک حادثه سایبری درآمد خود را از دست دادند.
در حالی که امسال نسبت به سال ۲۰۲۲ حملات سه درصد کاهش داشت، کسبوکارهای بیشتری شاهد تأثیرات منفی مانند از دست دادن اعتماد مشتریان (۳۲ درصد)، جابجایی کارمندان (۳۲ درصد) و مشکلات بعدی در مواجهه با آنچه اتفاق افتاد، بودند. تأثیرات مالی نقضهای سایبری در مقایسه با سالهای گذشته به کاهش خود ادامه داد و کسبوکارهای کوچک بیشتری زیان کمتر از ۲۵۰۰۰۰ دلار را گزارش کردند و تعداد کمتری حوادث با ارزش دلاری بالاتر را گزارش کردند که بیمه سایبری به عنوان منبع اصلی جبران خسارت مالی (۳۳ درصد) روی کار آمد.
افزایش تمرکز بر امنیت دادهها در بین صاحبان کسب و کارهای کوچک
۱۷ درصد از سازمانهایی که با نقض دادهها مواجه شدند، اخطارهای نقض دادهها را برای مصرفکنندگان آسیب دیده ارسال نکردند. ۵۰ درصد از کسانی که اخطاریه ارسال کرده اند، گفته اند که به درخواست مراجع قانونی بوده است و پس از آن ۳۸ درصد ادعا کردند که هیچ اطلاعات شخصی فاش نشده است. ۲۱ درصد گفتند که هیچ گونه خطر آسیبی از نوع داده های در معرض خطر وجود ندارد.
Eva Velasquez، رئیس و مدیر عامل مرکز منابع سرقت هویت (ITRC)، گفت: «روشهای شناساییشده در گزارش از همان الگوهایی پیروی میکنند که ITRC در گزارشهای نقض دادههای مشتریان مشاهده کرده است». ما شاهد افزایش حملات سایبری در سال ۲۰۲۱ بودیم، به دلیل تهاجم روسیه به اوکراین و اختلال در بازارهای ارزهای دیجیتال. جرایم هویتی در سال جاری کاهش یافته اند و در عوض شاهد افزایش بی سابقه تخلفاتی مانند نقض داده، و حملات تجاری هستیم.
خبر خوب این است که صاحبان مشاغل کوچک بر امنیت داده ها و حفاظت از حریم خصوصی متمرکز شدهاند با این حال، هنوز کار زیادی برای انجام دادن داریم. ما باید انتقال به سطح بالاتری از حفاظت های جدیدتر را تسریع کنیم و به توسعه منابع جدید برای کمک به قربانیان ادامه دهیم.» بر اساس گزارشات بدست آمده، اکثر مشاغل کوچک از ابزارهایی مانند MFA برای استفاده کارمندان یا مشتریان، گذرواژههای قوی اجباری یا دسترسی مبتنی بر وظایف تعریف شده برای دسترسی کارکنان به دادههای حساس استفاده نکردهاند.
این گزارش نشان میدهد صاحبان کسب و کار برای جمعآوری، استفاده و ذخیرهسازی دادههای مشتریان، سیاستهای طراحی شده برای محافظت از اطلاعات شخصی و حریم خصوصی را پذیرفتهاند که نرخ پذیرش از ۲۱ تا ۳۷ درصد متغیر است، تا حدی به دلیل قوانین ایالتی است که از جمله دسترسی به داده ها، شرکت در جمع آوری داده ها، انصراف از فروش داده ها، و حق تصحیح و حذف انواع خاصی از اطلاعات را الزامی میکند.
دیدگاهتان را بنویسید