O relatório Kaspersky IT Security Economics, que analisa mudanças nos orçamentos de TI, desafios operacionais e prioridades dos gerentes de segurança de TI, revelou que pequenas e médias empresas (PMEs) de todo o mundo sofreram uma média de 16 incidentes no ano passado. O custo médio para remediar as perdas gerados por ciberataques foi cerca de US$ 300 mil, despesa que representa 150% do orçamento total de segurança de TI para as PMEs, ou seja, um excesso de 50%.
CONTEÚDO RELACIONADO: Relatório da Redbelt destaca vulnerabilidades críticas em Chrome, Google Ads e Cisco
O relatório também concluiu que 83% dos ataques contra PMEs ocorre quando os criminosos digitais conseguem invadir as redes corporativa, enquanto 71% corresponderam a tentativas de comunicação com sistemas comprometidos para controlá-los. Da mesma forma, em 60% dos casos, os invasores executam códigos maliciosos nas redes afetadas.
Outros ataques relevantes incluem tentativas de manipulação, interrupção ou destruição de sistemas e dados, ações de criminosos facilitadas por funcionários da empresa-vítima, consciente ou inconscientemente, e ataques a ambientes de nuvens públicas.
PMEs são mais vulneráveis
Os dados mostram que as PMEs são o grupo mais afetado com relação à cibersegurança: muitas dessas empresas não possuem políticas e procedimentos de proteção robustos, tornando-as mais vulneráveis a incidentes relacionados a erros humanos, configurações incorretas ou gerenciamento inadequado de permissões. Esse cenário evidencia a necessidade de alocar mais recursos para fortalecer suas estratégias de proteção.
O maior desafio dessas organizações é que elas não têm especialistas em segurança com capacidade e conhecimento para implementar as melhorias necessárias. Segundo a Kaspersky, a melhor alternativa é buscar uma solução projetada especificamente para PMEs que facilite a implementação e melhore a proteção com o uso de Machine Learning, que permite fazer ajustes de configuração automaticamente.
O ponto-chave para a melhoria é a automação dos processos de segurança. Como muitas PMEs não contam com equipes especializadas, é essencial otimizar o trabalho do responsável de TI ou do próprio proprietário que permita resolver um problema de programas desatualizados em um clique, por exemplo.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e X.
