ผลสำรวจเผย ธุรกิจ SMB เกินครึ่งพบปัญหาการเจาะระบบขโมยข้อมูล

Ponemon Institute สถาบันวิจัยอิสระของสหรัฐฯ เผยตัวเลขล่าสุดของการเจาะระบบเพื่อขโมยข้อมูล (Data Breach) ในช่วง 12 เดือนที่ผ่านมา พบว่ามากกว่า 50% ของธุรกิจ SMB ตกเป็นเหยื่อ แสดงให้เห็นว่า ภัยคุกคามไซเบอร์เกิดขึ้นได้กับทุกประเภทของธุรกิจ ไม่ว่าจะขนาดใหญ่หรือขนาดเล็ก

สถิติที่น่าสนใจประกอบด้วย

  • ในช่วง 12 เดือนที่ผ่านมา 55% ของ SMB ต้องเผชิญหน้ากับการโจมตีไซเบอร์ และถูกเจาะระบบเพื่อขโมยข้อมูลสูงถึง 50%

ponemon_smb_2016_1

  • SMB เชื่อมั่นในระบบความมั่นคงปลอดภัยของตนเองต่ำ เนื่องจากข้อจำกัดทางด้านเงินทุน ทรัพยากรบุคคล และเทคโนโลยี
  • ภัยคุกคามส่วนใหญ่เป็น Web-based Attacks หรือไม่ก็เกี่ยวข้องกับ Phishing และ Social Engineering

ponemon_smb_2016_2

  • SMB พึ่งพาโปรแกรม Antivirus ในการป้องกันระบบคอมพิวเตอร์ของตนเป็นสำคัญ แต่ 3 ใน 4 ของ SMB ระบุว่า เคยถูกเจาะระบบที่ทะลุผ่านโปรแกรม Antivirus ที่ใช้งานอยู่มาแล้ว
  • มีเพียง 14% เท่านั้นที่ยืนยันว่าตนเองมีความสามารถในการรับมือกับการโจมตีไซเบอร์ได้อย่างมีประสิทธิภาพ

นอกจากนี้ จากการศึกษายังพบอีกว่า SMB ส่วนใหญ่ขาดความสามารถทางด้าน Visibility และ Control โดยเฉพาะในส่วนของ Password Security รหัสผ่านอันแข็งแกร่งและไบโอเมทริกซ์เป็นคุณสมบัติสำคัญของระบบความมั่นคงปลอดภัยที่ดี แต่จากการสำรวจพบว่า 59% ของ SMB ยังขาดเรื่องการตรวจสอบรหัสผ่านของพนักงาน และ 65% ไม่สามารถบังคบให้พนักงานปฏิบัติตาม Password Policy ที่กำหนดได้

ที่มา: https://www.helpnetsecurity.com/2016/07/05/smbs-breach-past-year/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป