Sunteți pregătiți să faceți față atacurilor de phishing?

27 iulie 2021, 01.18 - Afaceri   IT&C   Tehnologie  

Bucuresti - 27 iulie 2021 -

Phishing-ul a devenit în ultimii ani principalul vector de propagare a amenințărilor în mediul enterprise. Frecvența campaniilor de acest tip devine tot mai mare și în România, însă specialiștii Medialine va pot ajuta să țineți riscurile sub control. Practica arată că derularea unor sesiuni de training, combinate cu testări prin simulări în condiții reale crește semnificativ abilitatea angajaților de a identifica atacurile de phishing.


În urmă cu doi ani, un studiu YouGov semnala că unu din trei români fusese victima unui atac de phishing. De atunci, situația nu a evoluat în bine: în 2020, conform raportului anual „Internet Crime Report“ realizat de FBI, volumul acestor amenințări s-a dublat, iar 75% dintre companiile din întreaga lume s-au confruntat cu atacuri de acest tip.


Fenomenul este vizibil de mai mulți ani și la nivel local. De exemplu, în 2019, printre companiile ai căror clienți au fost vizați de campaniile de phishing s-au numărat RCS&RDS, Orange, Autovit, Carrefour, Lidl, Dedeman, Therme și ROMARG. În 2020, lista s-a îmbogățit cu nume precum: Raiffeisen Bank, ProCredit Bank, Alpha Bank, BCR, Poșta Română și OLX.ro. Anul acesta, s-au înregistrat mai multe „recidive“ – BCR, Poșta Romană, ROMARG și OLX.ro –, dar și „new entry“, precum CEC Bank și FanCurier. În mai s-a consemnat și prima campanie de amploare de smishing (atac de tip phishing realizat prin intermediul SMS-urilor).


Phishing-ul e pentru toți


Acesta este însă doar vârful aisbergului, fiind vorba de cazurile vizibile, a căror notorietate se datorază faptului că afectează clienții unor companii mari. Campaniile de phishing nu fac însă discriminări, ci vizează orice tip de companie, și nu doar clienții, ci și angajații lor.


Potrivit „Phishing Industry 2020 Benchmarking Report“, clasamentul celor mai vizate industrii, în funcție de dimensiunea companiilor, a fost:


Ø  Companii mici (până în 249 de angajați)


v Sănătate și Farma (44,7%);


v Educație (41%);


v Producție (40%).


Ø  Companii medii (250-999 de angajați)


v Construcții (49,7%)


v Sănătate și Farma (49,2%)


v Servicii (43,5%).


Ø  Companii mari (peste 1.000 de angajați)


v Tehnologie (55,9%)


v Sănătate și Farma (49,3%)


v Producție (46,8%).


 Metodele pasive nu sunt de ajuns


Indiferent de dimensiunea companiilor, cel mai bun remediu împotriva phishing-ului este prevenția, respectiv instruirea „țintei finale“, fie că este vorba de client, angajat, abonat, partener etc. Iar lucrul acesta deja se întâmplă – băncile din România și operatorii telecom s-au angajat public în campanii de acest tip, pentru a-și pregăti clienții, trimițând mesaje de avertizare sau punând la dispoziție informații detaliate pe site-urile proprii, în timp ce unele au creat chiar și canale de comunicare dedicate pentru semnalarea posibilelor tentative.


Aceasta este însă o abordare pasivă, pe care numeroase companii nu și-o pot permite fără a-și asumă riscuri serioase. Studiile internationale arata că 97% dintre angajați nu au cunoștințele necesare pentru a recunoaște tentativele de phishing. Astfel, riscul este unul cât se poate de serios, 47% din breșele de securitate consemnate anul trecut fiind generate în urma campaniilor de phishing.(2021 Data Breach Investigation Report)


Pregătirea diminuează riscurile


Raportul „Phishing Industry 2020“ citat arată că, în urma testelor aplicate companiilor, a rezultat că aproape 38% dintre angajații companiilor care nu realizeaza o pregătire adecvată sunt expuși riscurilor campaniilor de phishing.


Procentul scade însă la mai mult de jumătate – 14% – în cazul companiilor care au făcut timp de 3 luni sesiuni de training combinate cu testări prin simulări în condiții reale. Iar dacă strategia de testare intensiva se extinde pe durata a 12 luni, valoarea ajunge să fie de aproape 9 ori mai mică (4,7%).


Desigur, nu toate companiile dețin competențele necesare și nici instrumentele adecvate – situație frecventă mai ales în cazul companilor mici și mijlocii. Minusurile pot fi însă compensate rapid cu ajutorul specialiștilor Medialine și al soluției Sophos Phish Threat, care oferă peste 60 de module interactive de training și mai mult de 500 de scenarii de simulare a unor campanii de phishing realiste. În plus, aplicația integrează și unelte de raportare automată, care vă permit să monitorizați permanent atât rezultatele testelor, cât și ale sesiunilor de training.


Dacă doriți să va convingeți de eficiența soluției Sophos Phish Threat, specialiștii Medialine vă pot ajuta să o testați gratuit, pentru 30 de zile, pe 100 de utilizatori din cadrul companiei dvs. În calitate de Sophos Partner, suntem familiarizați în mod special cu produsele companiei și suntem experți în implementarea soluțiilor de securitate Sophos.


Pentru mai multe detalii, contactați-ne la https://www.medialine.com/ro/contact.


Despre Medialine


Ca furnizor de soluții și servicii integrate IT&C oferim întreprinderilor mici și mijlocii soluții personalizate. De peste 20 ani, clienții Medialine beneficiaza de expertiză și know-how în domeniile IT&C InfrastructureManaged & Cloud Services și Business Solutions. Astăzi, Medialine deservește sute de companii mijlocii și mari cu servicii IT Premium. Multumită  serviciilor cu acoperire la nivel național, clienții beneficiază de asistență optimă (vânzări și resurse tehnice) în oricare dintre locațiile acestora.


Contact:

Elena Radu – Sales & Marketing


elena.radu@medialine.ag


Tel: +40 786 877 144

.

Cuvinte cheie:  Phishing  Medialine  YouGov  Internet Crime Report  Sophos Phish Threat 

Imagini

Sunteți pregătiți să faceți față atacurilor de phishing?

Mediafax nu îşi asumă în nici un fel răspunderea pentru conţinutul comunicatelor, oferind numai suportul tehnic pentru transmisia acestora.

Comentarii:

Nu există comentarii pentru acest comunicat.