小型企业的网络攻击并不便宜-IBM 报告称,与内部威胁相关事件相关的成本平均为 768 万美元。这是您需要在 2020年了解的顶级 SMB 网络安全统计数据的列表
注意:这篇小型企业网络安全统计信息是我们定期更新新数据的文章。确保定期检查更新和 SMB 网络安全统计信息!
您可能已经听说了经常被引用的小型企业网络安全统计数据,类似于“遭受网络攻击的小型企业中有 60%在六个月内就破产了”。像许多主要媒体一样,Heck 在过去甚至自己引用过该数据。但是,事实证明,经常被归因于此小型企业网络安全统计信息的组织国家网络安全联盟(NCSA)实际上出于以下原因而建议不引用该统计信息:
“这项统计数据并非来自 NCSA 的研究,我们无法验证其原始数据。NCSA 几年来一直没有积极引用此统计信息,但我们发现它已包含在我们网站上的过时信息图中。我们已删除所有这些参考,不建议其继续使用。鼓励媒体,政策制定者,小型企业和其他组织的成员依赖于最新且清晰来源的数据。”
好吧,这真是令人讨厌,对吗?
尽管我们在 Hashed Out 可能不是互联网上与网络安全相关信息的最佳资源-尽管我们努力成为并拥有超过 200 万读者,但我们仍希望尽我们最大的努力为您提供最佳和最优质的服务有用的信息。这包括诸如小型企业网络安全统计之类的主题。
考虑到这一点,我们在一个方便的资源中汇总了您应该了解的一些小型企业网络安全统计信息的更新列表。我们还将讨论中小型企业为何制定如此诱人的目标以及如何保护您的业务。
让我们将其散列出来。
2020年需要了解的顶级小型企业网络安全统计数据
正在进行中的 COVID-19 全球大流行正在改变全球小型企业和组织的状况。一个八月刑警 2020 报告表明,小企业可能没有(目前)是网络犯罪的头号目标:
为了最大程度地提高损失和经济利益,网络犯罪分子将目标从个人和小型企业转移到大型公司,政府和关键基础设施,这些企业在应对疫情中起着至关重要的作用。同时,由于突然且必要的全球转移到远程办公,组织不得不快速部署远程系统,网络和应用程序。结果,犯罪分子正在利用由于远程工作窃取数据,产生利润并造成破坏而增加的安全漏洞。”
但是,仅仅因为大型组织是他们的主要目标,并不意味着中小企业也应该放松警惕。许多类型的网络攻击和其他危险仍然对中小型企业构成风险。
下载: 证书管理清单 Essential 14 Point Free PDF。
什么是 SMB?
好吧,答案取决于。上报小型企业网络安全统计数据的挑战之一是,不同的报告对小型企业的标识不同。例如,根据本文中引用的一些报告:
- Verizon 将小型企业归类为少于 1000 名员工的小型企业。
- 网络安全公司 VIPRE 将小型企业归类为拥有 1-500 名员工的企业。
- Alliance Cybersecurity 的数据还包括员工人数不超过 500 名的公司。
考虑到这一点,让我们开始我们的小型企业网络安全统计信息列表。
1. 768 万美元:中小型企业内部人员网络事件的平均成本
好吧,这个数字肯定从爆炸开始。与内部威胁的影响相关的成本根据组织的规模和攻击范围的不同而有很大差异。研究从 IBM 和 Ponemon 的研究所的内部威胁全球报告 2020年成本显示,小型企业(拥有少于 500 名员工)平均花费的 768 万 $ 每事件。
2. 43%的中小型企业缺乏任何类型的网络安全防御计划
如果我们要告诉您,在美国和英国拥有超过 50 名员工的五分之二以上的公司没有制定任何类型的网络安全防御计划,该怎么办?是的,这是对的。一个 2020 一月调查研究由 BullGuard 的展示企业令人不安的数字都选择鲁莽。从保护小型企业网络攻击的数据(以及客户数据)的角度来看,他们实质上是在掷骰子。
3.五分之一的 SMB 不使用任何端点安全保护
BullGuard 对 3083 个中小型企业的调查显示,英国和美国的小型企业中有 23%忽略了使用端点安全机制。此外,在接受终端安全保护的受访者中,有 32%的人表示他们仅依靠免费的消费者级网络安全解决方案。是的,花点时间把头缠起来!
4. 60%的 SMB 选择对攻击和突破风险保持警惕
BullGuard 调查的其他数据进一步消除了我们对某些中小型企业未来的希望。尽管近五分之五(18.5%)的小型企业遭受网络攻击或数据泄露,但接受调查的 SMB 所有者中有 60%认为他们的业务不太可能成为网络犯罪分子的目标。
但是,如果您几乎阅读了最近的任何网络安全报告或文献,您就会知道,没有一家公司“太小”或“太大”,因此网络罪犯不会引起人们的兴趣。就像现代版本的“金发姑娘”一样-如果她是网络犯罪分子而不是闯入熊屋的侵入者-她毫无疑问会尝试每家公司的网络防御措施以找到“正确的”目标。
BullGuard 首席执行官 Paul Lipman 很好地陈述了这个问题:
小型企业不能幸免于网络攻击和数据泄露,并且通常由于没有优先考虑安全性而被专门作为目标。在消费者解决方案不足和过于复杂的企业软件之间,许多小企业主可能倾向于跳过网络安全。然而,只需要一次攻击就可以使企业屈服。”
似乎许多中小型企业对其数据和整个组织的安全性都过分自信。尽管我们在这里还没有完全达到“完全鸵鸟”级别(是的,我们知道鸵鸟是个神话,但是您明白了),但我们一定会接近的。
5. 2019年有 28%的违规涉及小企业受害者
Verizon 的 2020年数据违规调查报告(DBIR)计算中几乎有三分之一的违规涉及小型企业。这意味着企业需要做更多的工作,不仅要保护其数字资产和网站的存在,而且还要保护其客户的安全和隐私。
想知道 28%是一个好数字吗?好吧,这不是很好-如果您问我们,它太高了 28%!-但它仍然比以前更好。该数字低于 Verizon 在其 2019年DBIR 中报告的针对中小企业的 43%数据泄露统计数据。
6.网络钓鱼是超过 30%的小型组织的主要威胁行动
网络钓鱼已成为 SMB 的主要敌人,而今年也是如此。Verizon 的 2020 DBIR 报告显示网络钓鱼是主要的威胁行为,其次是使用被盗的凭据和密码转储程序。