Sophos: нехватка квалифицированных ИБ-кадров является одним из основных вызовов безопасности для предприятий малого и среднего бизнеса

Компания Sophos в результатах своего нового исследования предупреждает, что нехватка знаний и потенциала в сфере кибербезопасности в малом и среднем бизнесе по всему миру приводит к выгоранию сотрудников и создаёт новые возможности для злоумышленников. Эксперты опросили 5000 специалистов по ИТ и кибербезопасности в 14 странах, чтобы составить свой отчёт «Решение проблемы нехватки навыков в области кибербезопасности на предприятиях малого и среднего бизнеса».
Аналитики выяснили, что в настоящее время предприятия малого и среднего бизнеса считают нехватку навыков безопасности второй по значимости киберпроблемой после уязвимостей нулевого дня в своём ПО, тогда как для организаций с численностью сотрудников более 500 человек эта угроза занимает лишь седьмое место.
В отчёте утверждается, что нехватка ИБ-навыков у компаний малого и среднего бизнеса затрудняет для команд дальнейшее обучение на рабочем месте, поскольку им приходится идти в ногу с постоянно меняющимся ландшафтом угроз. Почти все (96%) респондентов из малого бизнеса заявили, что считают по крайней мере один аспект расследования подозрительных оповещений сложным.
По данным Sophos, сокращение численности персонала также может означать, что угрозы остаются без контроля в течение более длительного времени.
В отчёте отмечается, что в течение трети времени на предприятиях малого и среднего бизнеса никто не занимается активным мониторингом, расследованием или реагированием на оповещения. Это проблема, поскольку 81% атак, как сообщается, начинаются вне обычного рабочего времени. Фактически, данные Malwarebytes, опубликованные в августе, показали, что большинство атак с использованием программ-вымогателей теперь происходят ночью и в выходные дни.
Нехватка квалифицированных кадров в сфере малого и среднего бизнеса также может быть связана с худшими результатами подобных атак. По данным отчёта Sophos, злоумышленникам удалось зашифровать данные в 74% атак на предприятия малого и среднего бизнеса, по сравнению с 66% атак на организации с численностью сотрудников от 1001 до 5000 человек.
Полная версия отчёта представлена по следующей ссылке.



