새로운 설문 조사에 따르면 미국 중소기업 소유자는 사이버 보안에 대해 염려하지 않습니다. 다수가 정책이나 비상 계획을 가지고 있지 않다.

Anonim

워싱턴 DC, MOUNTAIN VIEW, 2012 년 10 월 15 일 / PRNewswire / - 미국 중소기업 소유자 또는 운영자는 해커와 같은 사이버 위협으로부터 안전하다고 회사의 3/4 (77 %) 이상이 사이버 보안에 대한 잘못된 인식을 갖고있다., 바이러스, 악성 프로그램 또는 사이버 보안 침해가 있었지만 83 %는 공식적인 사이버 보안 계획이 없습니다. 이 조사 결과는 오늘 National Cyber ​​Security Alliance (NCSA)와 Symantec이 발표 한 1,015 개의 중소기업 (SMB)에 대한 새로운 설문 조사 결과입니다. (전체 설문 조사는 http://www.staysafeonline.org/stay-safe-online/resources/에서 이용 가능합니다)

$config[code] not found

(로고: (로고: (로고: (로고:

이 연례 조사는 모든 미국인을 대상으로 온라인 안전 및 보안을 향상시키는 데 초점을 맞춘 전국적인 사이버 보안 인식의 달인 "국가 사이버 보안 인식의 달"과 함께 발표됩니다. 조사 결과는 인터넷 보안 정책 및 관행 수립, 데이터 유출 사고 대응 및 비즈니스에서 일관된 IT / 보안 관리 제공과 같은 몇 가지 불균형을 보여줍니다. 중소기업은 일상적인 업무 수행을 위해 점점 더 인터넷에 의존하지만 비즈니스를 안전하고 안전하게 유지하는 데 필요한 조치를 취하지 않습니다.

  • 대다수의 중소기업은 보안이 자신의 성공과 브랜드에 결정적이라고 믿습니다. SMB 중 73 %는 안전하고 신뢰할 수있는 인터넷이 성공에 중요하다고 답했으며 77 %는 강력한 사이버 보안 및 온라인 안전 상태가 회사 브랜드에 좋다고 말했습니다.
  • 데이터 유출 방지를 위해 준비되지 않은 중소 기업: 중소기업 (10 %) 중 거의 6 명 (59 %)은 데이터 유출 손실 대응 및보고 절차를 개괄 한 비상 계획을 가지고 있지 않습니다.
  • 중소 기업 중 3 분의 2가 사이버 위협에 대해 염려하지 않습니다. SMB의 66 %는 외부 또는 내부의 사이버 위협에 관심이 없습니다. 외부 위협에는 해커 또는 사이버 범죄 훔치는 데이터가 포함되는 반면 내부 위협에는 직원, 전직 직원 또는 계약자 / 컨설턴트가 데이터를 도용하는 것이 포함됩니다.

National Cyber ​​Security Alliance의 전무 이사 인 마이클 카이저 (Michael Kaiser)는 "미국 중소기업은 필요한 예방 조치를 취하지 않으면 사이버 위협으로부터 완전히 안전하게 지켜줄 수 없기를 바란다. "데이터 유출이나 해킹 사고는 중소기업에 큰 타격을 줄 수 있으며 불행히도 소비자, 파트너 및 공급 업체의 신뢰 부족으로 이어질 수 있습니다. 중소기업은 사이버 위협으로부터 비즈니스를 보호하고 직원들이 온라인상에서 안전하게 지낼 수 있도록 계획을 세워야합니다. "

시만텍의 중소기업 마케팅 담당 부사장 인 브라이언 버치 (Brian Burch)는 "미국 중소기업의 대다수는 정보가 보호되고 있다고 믿는다. 그러나 많은 사람들이 안전을 위해 필요한 정책이나 보호 장치를 갖추고 있지 않다는 사실에 놀라움을 금치 못했다. 시만텍의 사이버 공격 10 억 건 중 약 40 %는 직원 수가 500 명 미만인 2012 년 목표 기업의 첫 3 개월 동안 막아 냈습니다. 그리고 공격을당하는 작고 잘 보호받지 못하는 회사에게는 종종 비즈니스에 치명적입니다. "

추가 설문 조사 결과에 따르면 온라인 안전 인식과 실제 실행 간의 불균형이 드러났습니다.

  • 직원 인터넷 보안 정책, SMB 부족 절차: 중소 기업 중 87 %는 직원을위한 공식 인터넷 보안 정책이없는 반면 69 %는 비공식적 인 인터넷 보안 정책조차 갖고 있지 않습니다. 소셜 미디어는 피싱 공격에 대한 인기가 높아지고 있지만 SMB의 70 %는 직원 용 소셜 미디어 사용 정책이 없습니다.
  • 정책 / 계획의 부재에도 불구하고 온라인 안전 태도에 만족하는 중소 기업: SMB 중 86 %는 고객 또는 직원 데이터를 보호하기 위해 제공하는 보안 수준에 만족한다고 말합니다. 또한 83 %는 고객 데이터를 보호하기에 충분한 조치를 취하거나 충분한 투자를하고 있다는 것에 강하게 혹은 다소 동의합니다. 그러나 Visa Inc는 중소기업이보고 한 지불 데이터 위반 건수의 90 % 이상을 차지한다고 밝혔습니다.

긍정적 인 측면에서 불경기에서 태어난 기업은 사례를 통해 앞서고 있습니다. 2008 년 이후에 태어난 기업은 구형 중소기업보다 사이버 위협으로부터 비즈니스를 안전하게 지킬 수있는 문서화 된 계획을 가질 가능성이 거의 20 % 높습니다.

중소기업은 특히 안전한 온라인 사용을위한 다음과 같은 간단한 방법으로 안전한 인터넷 사용을위한 정책 및 프로토콜을 수립 할 때 여러 분야에서 온라인 안전 관행을 향상시킬 수 있습니다.

  • 보호해야 할 것이 무엇인지 알아라.: 한 건의 데이터 유출은 SMB의 재정적 파탄을 의미 할 수 있습니다. 귀하의 정보가 어디에 저장되고 사용되고 있는지 살펴보고 그에 맞게 보호하십시오.
  • 강력한 암호 정책 시행: 8 자 이상의 암호와 문자, 숫자 및 기호 조합 (예: # $ %!?)을 사용하면 데이터 보호에 도움이됩니다.
  • 오늘 재난 대비 계획을 세우십시오.너무 늦을 때까지 기다리지 마십시오. 중요한 리소스를 식별하고 적절한 보안 및 백업 솔루션을 사용하여 중요한 파일을 보관하고 자주 테스트하십시오.
  • 기밀 정보 암호화: 데스크톱, 랩톱 및 이동식 미디어에 암호화 기술을 구현하여 기밀 정보를 무단 액세스로부터 보호하여 지적 재산, 고객 및 파트너 데이터에 대한 강력한 보안을 제공합니다.
  • 신뢰할 수있는 보안 솔루션 사용: 오늘날의 솔루션은 단순히 바이러스 및 스팸을 방지하는 것 이상의 역할을 수행합니다. 파일 크기의 비정상적인 변경, 알려진 맬웨어, 의심스러운 전자 메일 첨부 및 기타 경고 신호와 일치하는 프로그램을 정기적으로 검사합니다. 귀하의 정보를 보호하는 것이 가장 중요합니다.
  • 정보를 완전히 보호하십시오: 비즈니스 정보를 백업하는 것이 그 어느 때보다도 중요합니다. 백업 솔루션과 강력한 보안 기능을 결합하여 모든 형태의 데이터 손실로부터 비즈니스를 보호하십시오.
  • 최신 정보: 보안 솔루션은 업데이트되는 빈도만큼 우수합니다. 새로운 바이러스, 웜, 트로이 목마 및 기타 악성 코드가 매일 생성되며 그 변형은 현재없는 소프트웨어로 인해 사라질 수 있습니다.
  • 직원 교육: 인터넷 보안 지침을 개발하고 인터넷 안전, 보안 및 최신 위협에 대해 직원을 교육 할뿐 아니라 정보를 잘못 배치하거나 컴퓨터에서 멀웨어를 의심 할 경우 취해야 할 조치.

사이버 범죄가 발생하기 전에이를 방지하는 방법에 대한 추가 정보는 STOP을 확인하십시오. 생각한다. 잇다. 캠페인 (http://stopthinkconnect.org/tips-and-advice/). NCSAM 지지자는 페이스 북에서 www.facebook.com/staysafeonline과 @StaySafeOnline의 트위터에서 최신 뉴스와 업데이트를 얻을 수 있습니다. NCSAM의 공식 Twitter 해시 태그는 #ncsam입니다. National Cyber ​​Security Awareness Month 웹 포털은 http://www.staysafeonline.org/ncsam/에서도 이용할 수 있으며 추가 NCSAM 이벤트 일정은 http://staysafeonline.org/ncsam/events에서 확인할 수 있습니다.

조사 방법론 JZ Analytics는 2012 년 9 월 27 일부터 29 일까지 중소 기업 조사를 실시했습니다. 존 조그 비 (John Zogby)가 설립 한 설문 조사 회사는 미국 전역에 걸쳐 1,015 명의 미국 중소기업 (250 명 미만 직원)을 대상으로 설문 조사를 실시했습니다. 오류 범위는 하위 그룹에서 +/- 3.1 % 포인트이고 오류 마진은 더 높습니다. 전체 연구 및 사실 자료는 http://www.staysafeonline.org/stay-safe-online/resources/에서 구할 수 있습니다.

국가 사이버 보안 동맹에 대하여 National Cyber ​​Security Alliance는 비영리 조직입니다. 정부, 기업, 비영리 및 학술 분야와의 협력을 통해 NCSA의 사명은 디지털 시민이 인터넷을 사용하고 자신과 기술을 사용하고 디지털 자산을 안전하게 보호 할 수 있도록 교육하고 권한을 부여하는 것입니다. NCSA 이사회 멤버는 ADP, AT & T, 뱅크 오브 아메리카, EMC Corporation, ESET, 페이 스북, Google, 인텔, McAfee, Microsoft, PayPal, 과학 응용 국제 회사 (SAIC), 시만텍, Trend Micro, Verizon 및 Visa입니다. 자세한 정보는 www.staysafeonline.org를 방문하여 Facebook (www.facebook.com/staysafeonline)에 가입하십시오.

시만텍 소개 시만텍은 전 세계의 정보를 보호하며 보안, 백업 및 가용성 솔루션 분야의 글로벌 리더입니다. 우리의 혁신적인 제품과 서비스는 가장 작은 모바일 장치부터 엔터프라이즈 데이터 센터, 클라우드 기반 시스템에 이르기까지 모든 환경의 사람과 정보를 보호합니다. 데이터, 신원 및 상호 작용을 보호하는 우리의 세계적으로 유명한 전문 지식은 고객이 연결된 세상에 대한 자신감을 갖게합니다. 자세한 내용은 www.symantec.com 또는 시만텍 웹 사이트 (go.symantec.com/socialmedia)를 참조하십시오.

STOP에 관하여. 생각한다. 잇다. 캠페인은 STOP에 의해 개발되었습니다. 생각한다. 잇다. 2009 년에 설립되어 APWG (Anti-Phishing Working Group)와 NCSA (National Cyber ​​Security Alliance)가 전국 사이버 보안 인식 캠페인을 개발하고 지원하기 위해 설립 한 민관 협력 기관인 메시징 협약 (Messaging Convention) 국토 안보부 (Department of Homeland Security)는 캠페인에 대한 연방 정부의 리더십을 제공합니다. 산업, 정부, 비영리 기관 및 교육 기관이 STOP에 참여합니다. 생각한다. 잇다. STOP에 참여하는 방법을 배우십시오. 생각한다. 잇다. Facebook 페이지는 http://www.facebook.com/STOPTHINKCONNECT, Twitter는 @STOPTHNKCONNECT, 캠페인 웹 사이트는 www.stopthinkconnect.org입니다.

국가 사이버 보안 연합