Транспортные компании являются одними из самых уязвимых для проведения хакерских атак

Опубликовано 16.03.2023, 19:45

По информации генеральной ассоциации немецкой страховой индустрии (GDV) почти каждая четвертая транспортная компания подвергалась кибератакам.
Согласно опросу, в котором приняли участие более 300 представителей рынка, многие средние розничные и логистические компании пренебрегают своей ИТ-безопасностью и становятся легкой мишенью для хакеров. Почти каждая четвертая компания (22%) уже подвергалась кибератакам. Каждая вторая компания, подвергшаяся нападению, временами даже останавливалась, и ей приходилось восстанавливать ИТ-системы с большими затратами.

Проверка безопасности, инициированная GDV, в которой добровольно приняли участие 19 средних компаний отрасли, также показывает, насколько низок уровень защиты. Устаревшие операционные системы были выявлены примерно в 67% компани, уязвимость обнаружена почти во всех (95%). Кроме того, проверяющий смог получить данные доступа от сотрудников каждой четвертой компании через фишинговые письма и поддельные веб-сайты, что также подтверждает неготовность компаний к кибератакам.

Несмотря на высокую уязвимость своей отрасли, 63% опрошенных считают, что их бизнес подвержен низким рискам: компания слишком мала, поэтому данные не интересны преступникам. Многие также утверждают, что пока ничего не произошло и что ИТ-система всесторонне защищена. В целом, 73% опрошенных компаний считают, что они делают достаточно для защиты от киберпреступлений. Но в GDV сделали вывод, что «проблему безопасности часто преуменьшают или намеренно игнорируют».

Несмотря на то, что в большинстве компаний применяются безопасные пароли и автоматически устанавливаются обновления систем безопасности, каждая вторая компания (52%) разрешает своим сотрудникам интерировать свои личные устройства в ИТ-среду компании. Каждая четвертая компания (25%) хранит свои резервные копии таким образом, чтобы их также можно было зашифровать или удалить в случае хакерской атаки. В целом только 24% компаний соответствуют десяти наиболее важным базовым требованиям ИТ-безопасности. В то же время многие компании недостаточно подготовлены к успешному отражению атак: 47% опрошенных компаний не имели ни аварийного плана, ни договора с поставщиком ИТ-услуг на случай чрезвычайной ситуации.

Источник: GDV

 

Наши новости в Telegram

Комментарии