เปิดเผย: อุตสาหกรรมที่เลวร้ายที่สุดสำหรับความเสี่ยงด้านความปลอดภัยทางไซเบอร์

Oct 26, 2022

งานวิจัยใหม่ที่ดำเนินการโดยผู้เชี่ยวชาญด้านอาชญากรรมทางไซเบอร์ FoxTech เปิดเผยว่าอุตสาหกรรมห้าแห่งในสหราชอาณาจักรที่มีการรักษาความปลอดภัยทางไซเบอร์ที่อ่อนแอที่สุด – และมีความเสี่ยงมากที่สุดที่จะถูกละเมิดความปลอดภัยในโลกไซเบอร์ – เป็นวิศวกรรมเครื่องกลและอุตสาหกรรม (ด้วยคะแนน CyberRisk ที่ 59.1) การบริการด้านสิ่งแวดล้อม ( 57.8) การผลิตและติดตั้งเฟอร์นิเจอร์ (56.8) โลจิสติกส์และซัพพลายเชน (56.5) และการก่อสร้าง (56.2)

การวิจัยนี้ใช้การวิเคราะห์ของบริษัท 9,500 แห่งในสหราชอาณาจักร และใช้คะแนน CyberRisk ซึ่งเป็นเครื่องมือวินิจฉัยที่คำนวณความเสี่ยงโดยใช้ข้อมูลที่เปิดเผยต่อสาธารณะและการวิเคราะห์ตัวบ่งชี้ความปลอดภัยทางไซเบอร์ที่หลากหลาย บริษัทที่มีคะแนน 25 หรือน้อยกว่านั้นถือว่ามีความเสี่ยงที่จะถูกโจมตีต่ำ ในขณะที่คะแนนมากกว่า 50 แสดงว่ามีความเสี่ยงสูง รายงานของ FoxTech พบว่าอุตสาหกรรมอื่นๆ ที่มีคะแนนมากกว่า 50 รวมถึงการศึกษาระดับอุดมศึกษา (56.0) การบัญชี (55.2) และโรงพยาบาลและการดูแลสุขภาพ (53.4) คะแนนที่สูงกว่า 75 บ่งชี้ว่ามีความเสี่ยงสูงที่จะถูกโจมตี

Anthony Green, CTO และผู้เชี่ยวชาญด้านอาชญากรรมไซเบอร์ที่ FoxTech อธิบายเพิ่มเติมว่า: "เราได้ตรวจสอบบริษัทในสหราชอาณาจักรหลายพันแห่งในหลากหลายภาคส่วน และพบว่าในขณะที่อุตสาหกรรมต่างๆ เช่น บริการทางการเงิน การบิน และการบริหารราชการ มีความเสี่ยงต่ำกว่าที่จะตกเป็นเหยื่อของ อาชญากรรมทางไซเบอร์ อุตสาหกรรมอื่น ๆ จำนวนมากไม่ได้ทำเพียงพอที่จะปกป้องระบบของพวกเขาจากการถูกโจมตี

"เป็นเรื่องน่ายินดีที่ไม่มีภาคส่วนใดที่มีความเสี่ยงสูงที่จะถูกโจมตีโดยเฉลี่ย โดยได้คะแนนมากกว่า 75 ซึ่งสะท้อนถึงการลงทุนที่เพิ่มขึ้นของธุรกิจจำนวนมากในการรักษาความปลอดภัยในโลกไซเบอร์ในปีที่ผ่านมา อย่างไรก็ตาม คะแนนมากกว่า 50 ยังคงแสดงให้เห็นในระดับสูง ความเปราะบางต่ออาชญากรรมในโลกไซเบอร์ ดังนั้นจึงเป็นเรื่องที่น่ากังวลว่าอุตสาหกรรมสำคัญๆ ของสหราชอาณาจักรจำนวนมากตกอยู่ในกลุ่มนี้"

รายงานของ FoxTech ระบุปัญหาด้านความปลอดภัยทั่วไปอะไรบ้าง Green อธิบายว่า: "ไม่ใช่ว่าองค์กรไม่สนใจเกี่ยวกับการรักษาความปลอดภัยในโลกไซเบอร์ที่ดี แต่พวกเขาไม่ทราบว่าโครงสร้างพื้นฐานด้านไอทีของพวกเขามีจุดอ่อนที่ทำให้พวกเขาเป็นเป้าหมายที่ง่ายสำหรับแฮ็กเกอร์

"บริษัทมักไม่ทราบว่าซอฟต์แวร์ป้องกันไวรัสหรือซอฟต์แวร์ป้องกันปลายทางของตนได้รับการกำหนดค่าไม่ถูกต้อง หรือไม่แข็งแกร่งพอที่จะป้องกันการโจมตี ความเข้าใจผิดที่พบบ่อยอีกอย่างหนึ่งคือความเชื่อที่ว่าคุณจะปลอดภัยจากการโจมตีหากคุณใช้บริการบนระบบคลาวด์ แทนที่จะเป็นเซิร์ฟเวอร์ภายใน ซึ่งไม่ใช่กรณีนี้ อันที่จริง 46.3 เปอร์เซ็นต์ของบริษัทที่เราสำรวจใช้ผู้ให้บริการคลาวด์สาธารณะ แต่หลายๆ บริษัทยังคงมีความเสี่ยงสูงที่จะถูกโจมตี

"การเปิดเผยทรัพย์สินทางอินเทอร์เน็ตโดยไม่ได้ตั้งใจถือเป็นปัญหาใหญ่อีกเรื่องหนึ่ง ธุรกิจบางแห่งที่เราสำรวจมีฐานข้อมูลที่มองเห็นได้ทางอินเทอร์เน็ต และบริษัทมากกว่า 40 แห่งมีกล้องที่เข้าถึงได้จากอินเทอร์เน็ต!

"บางครั้ง องค์กรอาจถูกเปิดเผยโดยบางสิ่งที่เรียบง่าย เช่น บัญชีผู้ใช้ที่มีการจัดการที่ไม่ดี หรือใช้ซอฟต์แวร์ที่ล้าสมัยและเทคโนโลยีที่ล้าสมัยหรือหมดอายุการใช้งาน เช่นเดียวกับ 4.7 เปอร์เซ็นต์ของธุรกิจที่เราสำรวจ การกรองอีเมลเป็น ยังเป็นส่วนสำคัญของกลยุทธ์การรักษาความปลอดภัยทางไซเบอร์ที่ดี มีเพียง 55.4 เปอร์เซ็นต์ของบริษัทที่เราสำรวจเท่านั้นที่มีการกรองอีเมล และมีเพียง 13.7 เปอร์เซ็นต์เท่านั้นที่มีการกำหนดค่า DMARC อย่างถูกต้องเพื่อป้องกันการโจมตีการปลอมแปลงอีเมล"

Green เน้นว่าการแฮ็กเป็นกระบวนการที่ค่อยเป็นค่อยไป ไม่ใช่สิ่งที่เกิดขึ้นในชั่วข้ามคืน โดยเฉลี่ยแล้ว แฮกเกอร์จะใช้เวลา 207 วันระหว่างการละเมิดความปลอดภัยด้านไอทีของบริษัทและการใช้ประโยชน์จากมัน

"ความจริงที่ว่าแฮ็กเกอร์ถูกตรวจจับเป็นเวลานานแสดงให้เห็นว่าธุรกิจต่างๆ มักจะมีเวลาเหลือเฟือในการตรวจจับผู้บุกรุกและป้องกันไม่ให้การโจมตีทางไซเบอร์เกิดขึ้น หากพวกเขารู้ว่าจะต้องดูที่ไหน"

คำตอบ? Green กล่าวว่า: "สิ่งที่ดีที่สุดที่ควรทำสำหรับบริษัทใดๆ ก็คือการจัดการตรวจสอบความปลอดภัยทางไซเบอร์ของระบบไอที กระบวนการและขั้นตอนต่างๆ ไม่จำเป็นต้องผ่านผู้ให้บริการไอที แต่ผ่านบริษัทรักษาความปลอดภัยทางไซเบอร์อิสระที่จัดตั้งขึ้นเพื่อ มุ่งเน้นไปที่การรักษาความปลอดภัยในโลกไซเบอร์อย่างเต็มที่และสามารถปกป้องธุรกิจและลูกค้าของพวกเขาได้ในระดับที่สูงขึ้นมาก การตรวจสอบที่ดี จะเกี่ยวข้องกับการสแกนหาช่องโหว่ – หรือที่เรียกว่าการแฮ็กอย่างมีจริยธรรม ซึ่งผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์พยายามเข้าสู่ระบบของคุณเช่นเดียวกับที่แฮ็กเกอร์ที่ประสงค์ร้ายจะทำ แต่ด้วยความตั้งใจที่จะช่วยคุณค้นหาและแก้ไขจุดอ่อนด้านความปลอดภัยของคุณก่อนที่จะถูกโจมตีโดยอาชญากรไซเบอร์

บริษัทต่างๆ ที่สนใจค้นหาคะแนน CyberRisk ของตนเองเพื่อรับตัวบ่งชี้ทันทีว่ามีความเสี่ยงด้านความปลอดภัยสูงหรือต่ำเพียงใด เชิญสั่งซื้อสิ่งนี้ได้ฟรีจาก FoxTech

 

ส่งคำถามline