ผลสำรวจเผย ธุรกิจ SMB เกินครึ่งพบปัญหาการเจาะระบบขโมยข้อมูล

Ponemon Institute สถาบันวิจัยอิสระของสหรัฐฯ เผยตัวเลขล่าสุดของการเจาะระบบเพื่อขโมยข้อมูล (Data Breach) ในช่วง 12 เดือนที่ผ่านมา พบว่ามากกว่า 50% ของธุรกิจ SMB ตกเป็นเหยื่อ แสดงให้เห็นว่า ภัยคุกคามไซเบอร์เกิดขึ้นได้กับทุกประเภทของธุรกิจ ไม่ว่าจะขนาดใหญ่หรือขนาดเล็ก

สถิติที่น่าสนใจประกอบด้วย

  • ในช่วง 12 เดือนที่ผ่านมา 55% ของ SMB ต้องเผชิญหน้ากับการโจมตีไซเบอร์ และถูกเจาะระบบเพื่อขโมยข้อมูลสูงถึง 50%

ponemon_smb_2016_1

  • SMB เชื่อมั่นในระบบความมั่นคงปลอดภัยของตนเองต่ำ เนื่องจากข้อจำกัดทางด้านเงินทุน ทรัพยากรบุคคล และเทคโนโลยี
  • ภัยคุกคามส่วนใหญ่เป็น Web-based Attacks หรือไม่ก็เกี่ยวข้องกับ Phishing และ Social Engineering

ponemon_smb_2016_2

  • SMB พึ่งพาโปรแกรม Antivirus ในการป้องกันระบบคอมพิวเตอร์ของตนเป็นสำคัญ แต่ 3 ใน 4 ของ SMB ระบุว่า เคยถูกเจาะระบบที่ทะลุผ่านโปรแกรม Antivirus ที่ใช้งานอยู่มาแล้ว
  • มีเพียง 14% เท่านั้นที่ยืนยันว่าตนเองมีความสามารถในการรับมือกับการโจมตีไซเบอร์ได้อย่างมีประสิทธิภาพ

นอกจากนี้ จากการศึกษายังพบอีกว่า SMB ส่วนใหญ่ขาดความสามารถทางด้าน Visibility และ Control โดยเฉพาะในส่วนของ Password Security รหัสผ่านอันแข็งแกร่งและไบโอเมทริกซ์เป็นคุณสมบัติสำคัญของระบบความมั่นคงปลอดภัยที่ดี แต่จากการสำรวจพบว่า 59% ของ SMB ยังขาดเรื่องการตรวจสอบรหัสผ่านของพนักงาน และ 65% ไม่สามารถบังคบให้พนักงานปฏิบัติตาม Password Policy ที่กำหนดได้

ที่มา: https://www.helpnetsecurity.com/2016/07/05/smbs-breach-past-year/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Goldman Sachs คาดการณ์การใช้พลังงานของศูนย์ข้อมูลจะเพิ่มขึ้นกว่า 2 เท่าภายในปี 2030 เหตุจาก AI

การแข่งขันด้าน AI ส่งผลให้ความต้องการใช้พลังงานในศูนย์ข้อมูลทั่วโลกพุ่งสูงขึ้นอย่างมาก โดย Goldman Sachs คาดว่าจะเพิ่มขึ้นจาก 55 GW เป็น 122 GW ภายในปี 2030

ผู้เชี่ยวชาญเตือนพบช่องโหว่ Zero-day กระทบผู้ใช้ Zyxel หลายรุ่น เสี่ยงต่อการถูกโจมตี

มีการค้นพบช่องโหว่ Zero-day ในผลิตภัณฑ์ Zyxel หลายรุ่น ซึ่งพบการโจมตีจริงแล้ว แแต่ที่ผู้เชี่ยวชาญแสดงความเป็นห่วงงเพราะทาง Vendor ยืนยันว่าผลิตภัณฑ์เหล่านั้นหมดอายุไปแล้วและจะไม่มีการแพตช์ ทำให้ผู้ใช้งานอาจเป็นเป้านิ่งสำหรับ Botnet หรือ การโจมตีทางไซเบอร์