Cyberattackerna ökar och kan redan nu kosta företag mellan 10 % och 20 % av sin årliga omsättning
  1. Små och medelstora företags verksamhet kan vara förlamad i veckor efter en cyberattack
  2. Grundläggande åtgärder för att minska risken för cyberattacker

Cyberattacker är inte längre en specifik risk och har blivit en strukturella problem för företag av alla storlekar. I ett sammanhang av accelererad digitalisering har antalet incidenter av cybersäkerhet Den slutar inte växa och dess ekonomiska inverkan blir allt svårare att anta, särskilt för egenföretagare och små och medelstora företag.

Bara under det senaste året har cyberattackerna ökat med 20 %, enligt data som samlats in av DarkData, en spansk startup specialiserad på cyberintelligens och upplösning av ransomware-attacker. Denna ökning bekräftar en trend som experter redan hade varnat för: attacker är vanligaremer riktade och mer sofistikerade, och direkt påverkar den dagliga verksamheten i företag.

Den ekonomiska effekten av ett säkerhetsintrång kan vara förödande. När det gäller små och medelstora företag, Förluster som härrör från en cyberattack kan vara mellan 10 % och 20 % av din årliga fakturering. Denna siffra inkluderar inte bara de direkta återvinningskostnaderna, utan också aktivitetsförlamning, förlust av klienter, juridiska kostnader och skada på rykteten av de svåraste faktorerna att kvantifiera men med störst effekt på medellång sikt.

Små och medelstora företags verksamhet kan vara förlamad i veckor efter en cyberattack

En av de aspekter som mest oroar experter är återhämtningstid. Efter ett säkerhetsbrott kan det helt eller delvis avbryta verksamheten förlängas mellan 20 och 40 dagar. Under denna period ser många företag sina system blockerade, deras tjänster avbrutna och deras faktureringskapacitet påverkad.

I många fall har dessutom Attacken upptäcks inte förrän skadan redan är skedd. Frånvaron av system för tidig upptäckt får cyberkriminella att verka i veckor inom företagsnätverk, samla in information, kryptera data eller förbereda attacker med högre effekt. Denna brist på synlighet förstärker vikten av att ha avancerade verktyg och specialiserade team som kan förutse hot.

Mänskligt misstag, huvudporten

Bakom de flesta cybersäkerhetsincidenter finns inga komplexa tekniska fel, men mänskliga fel. Nätfiske och attacker mot social ingenjörskonst fortsätter att vara den främsta ingången för cyberbrottslingar. Bedrägerimeddelanden, meddelanden eller samtalallt mer trovärdig tack vare användningen av artificiell intelligens, lyckas lura anställda att klicka på skadliga länkar, ladda ner infekterade filer eller tillhandahålla sina referenser på falska sidor.

Till detta kommer dålig lösenordshantering: svaga nycklar, återanvänds i flera tjänsterdelas mellan anställda eller som inte ändras efter en incident. Dessa metoder, som fortfarande är utbredda i småföretag, underlättar obehörig åtkomst och multiplicerar effekten av eventuella överträdelser.

En cyberattack kan förlama små och medelstora företags verksamhet i upp till 40 dagar.

För Martín Brea, COO och medgrundare av DarkData, är trenden tydlig. ”Vi ser allt oftare mer riktade och sofistikerade attacker, där cyberkriminella utnyttjar små mänskliga eller tekniska sårbarheter,” förklarade han. Enligt hans åsikt beror ”skillnaden mellan ett inneslutet intrång och en affärskatastrof på förberedelser.”

Att investera i förebyggande och intern medvetenhet minskar inte bara risken för en attack, utan förkortar också avsevärt återhämtningstider och skyddar kunders, leverantörers och partners förtroende. ”Det handlar inte bara om att skydda data, utan om att undvika veckor av förlamning som många företag inte har råd med”, varnade han.

Vill du hålla dig uppdaterad med sådana här nyheter?

Prenumerera gratis till vårt nyhetsbrev för att få information om allt som påverkar din verksamhet.

Grundläggande åtgärder för att minska risken för cyberattacker

Från DarkData kommer de ihåg att, bortom avancerade lösningarfinns det grundläggande åtgärder som fortfarande är viktiga för att minska risken för cyberattacker. Bland dem, kontinuerlig utbildning av anställda, regelbunden uppdatering av säkerhetssystem, utföra regelbundna säkerhetskopieringar och implementering av robusta åtkomstsystem, såsom tvåstegsverifiering.

Likaså rekommenderar de granska behörigheter och autentiseringsuppgifter regelbundet åtkomst, särskilt i företag med hög personalomsättning eller med flera externa leverantörer anslutna till sina system.

I en miljö där cyberattacker redan bildas en del av den dagliga affärsriskencybersäkerhet har upphört att vara en teknisk fråga och har blivit en strategisk fråga. För många små och medelstora företag kan förutseende göra skillnaden mellan en kontrollerad incident eller ett ekonomiskt slag som det är svårt att återhämta sig från.