美國的小企業還沒有為網絡攻擊做好準備

近年來針對美國的一些最引人注目的網絡攻擊據稱起源於俄羅斯,包括 2021 年對美國最大的燃料管道 Colonial Pipeline 的攻擊、2020 年的 SolarWinds 攻擊以及 2016 年對民主黨的黑客攻擊。全國委員會。 

自今年XNUMX月俄羅斯入侵烏克蘭以來, 美國政府已經警告 網絡攻擊的風險升高,俄羅斯可能會利用這種攻擊試圖將美國捲入直接衝突。 儘管威脅增加,但與一年前相比,小企業主不再擔心潛在的網絡攻擊——也沒有準備好應對網絡攻擊。

CNBC|SurveyMonkey 小型企業調查每季度都會對 2,000 多名小型企業主進行檢查,以了解他們對整體商業環境的看法以及他們自己的企業健康狀況。 在 最新調查,只有 5% 的小企業主表示網絡安全是他們目前業務面臨的最大風險。 

季度環比,網絡安全是他們最大風險的數字一直保持穩定,並且在接受調查的五名受訪者中排名最低。 同一時期,說小企業主的人數 通脹是最大風險 對他們的業務從 31% 上升到 38%,在風險方面保持著頭把交椅。 報告供應鏈中斷和 Covid-19 為最大風險的數字均有所下降。 

最新一輪的小企業調查是俄羅斯入侵烏克蘭後首次進行的調查,儘管國際事件對美國的小企業情緒沒有明顯影響 

在進行風險評估時,網絡安全一直是大多數小企業主的事後考慮。

CNBC|SurveyMonkey 2 年第二季度小型企業調查

雖然這不是他們最擔心的問題,但幾乎十分之四的小企業主表示,他們非常或有些擔心他們的企業將在未來 10 個月內成為網絡攻擊的受害者。 這一趨勢也連續四個季度保持穩定,自俄羅斯入侵烏克蘭以來沒有任何變化。 

最小的小企業最不擔心網絡攻擊:只有 33% 的 0-4 名員工的企業主擔心在一年內遭受網絡攻擊,而在擁有 61 名或更多員工的小企業主中,這一比例為 50%。 

很少有小企業主將網絡威脅列為他們最大的業務風險,只有不到一半的人認為這是一個問題,但大多數人對他們應對網絡攻擊的能力表示信心。 與前幾個季度一樣,大約十分之六的小企業主非常或有些自信,他們可以在需要時迅速解決對其業務的網絡攻擊。 

企業主和客戶之間的網絡脫節

小企業主普遍缺乏關注,這與公眾的情緒不同。 在 SurveyMonkey 自己的投票,四分之三的美國人表示,他們預計美國的企業將在未來 12 個月內遭受重大網絡攻擊。 

消費者對網絡準備的期望因行業而異。 大多數公眾表示,他們相信他們的銀行 (71%)、他們的醫療保健提供商 (64%) 和他們的電子郵件提供商 (55%) 有能力保護他們免受網絡安全威脅; 另一方面,只有 32% 的人希望他們使用的社交媒體平台做好準備。 

我們在小企業領域看到了類似的結果。 金融和保險行業的小企業主最有信心能夠快速應對網絡攻擊; 超過十分之七的人表示他們能夠應對攻擊。 在藝術、娛樂和休閒行業中,這一數字下降到 10%。 

這很重要,因為任何網絡攻擊——即使是快速解決的攻擊——都可能對企業產生長期的負面影響。 消費者不願自己成為網絡安全攻擊的受害者,他們對信任過去受到威脅的企業持謹慎態度。 在 SurveyMonkey 的民意調查中,55% 的美國人表示,他們不太可能繼續與遭受網絡攻擊的品牌開展業務。

為了讓小企業真正做好準備,他們需要採取更具體的步驟。 不到一半的人表示他們安裝了防病毒軟件或惡意軟件,加強了密碼,或在外部硬盤上備份了文件,以保護他們的業務免受潛在的網絡攻擊。 只有三分之一的人啟用了自動軟件更新或啟用了多因素身份驗證。 只有四分之一的人安裝了虛擬專用網絡 (VPN)。 

這些是美國企業中大多數公司認為是賭注的基本行動,但在小型企業環境中實施它們的成本無疑要高得多。 未能認真對待網絡威脅的小型企業可能會失去客戶,如果出現真正的威脅,則可能會失去更多客戶。 

來源:https://www.cnbc.com/2022/05/21/americas-small-businesses-arent-ready-for-a-cyberattack.html