Prest al dago zure enpresa zibererasotzaileen hurrengo helburua izateko?

Prest al dago zure enpresa zibererasotzaileen hurrengo helburua izateko?

3 min.

Prest al dago zure enpresa zibererasotzaileen hurrengo helburua izateko?

Zibererasoak etengabe hazten ari dira, eta edozein motatako eta tamainatako enpresak zibergaizkileen lehentasunezko helburuak dira. Zibersegurtasuneko Institutu Nazionalaren (INCIBE) 2024ko datuen arabera, iaz 100.000 zibereraso inguru erregistratu ziren Espainian (zehazki, 97.348), eta % 16,6ko hazkundea izan zuten 2023ko datuekin alderatuta. Zifra horiek azken urteetako goranzko joera berresten dute, eta zibersegurtasuna munduko 5 arrisku nagusietako bat da.

 

Zergatik dute enpresek hainbesteko arriskua erasoak jasateko?

2024ko egun bakoitzean 86 zibereraso gertatu ziren Espainiako enpresen aurka, 31.000 gertakari baino gehiago zenbatuta. Bereziki erasotzeko modukoak dira, arrazoi hauengatik:

  • Posta elektronikoa erabiltzen dute eta sistema informatikoen edo interkonektatutako sareen mende daude beren lana egiteko
  • Norberaren edo bezeroen datu pertsonalak kudeatzen dituzte
  • Askotan, informazioaren biltegiratzea edo tratamendua azpikontratatzen dute

Enpresa txiki eta ertainen kasuan, zibererasoen % 70 jasotzen dute Espainian; izan ere:

  • Segurtasun-sistemak ahulagoak izaten dira
  • Kasu askotan, ez dute kontingentzia-planik gertakari zibernetikoen aurrean
  • Konpainia handiagoei erasotzeko sarbidea izan ohi dira
  • Ez dute izaten erantzun tekniko informatiko eta legaleko zerbitzu aditurik

 

10 neurri gure negozioa ziber erasoetatik babesteko

Jazoera ohikoenetako bat identitatea ordeztea da, batez ere web orriak bikoiztuz eta sare sozialak ordeztuz. Enpresei eta beste erakunde batzuei, bereziki ETEei, zuzendutako phishing kanpainek ere garrantzia dute. Eta ezin dugu ransomwarea ahaztu.Sektoreka, hackerren 2024ko helburu nagusiak garraio-enpresak ( % 24,6), finantza- eta zerga-sistema ( % 23,8), informazio-teknologiak ( % 14,1) eta energia ( % 8,8) izan dira.Hala ere, neurri batzuk har ditzakegu gure enpresa gertakari zibernetikoetatik babesteko eta berreskuratzeko gaitasuna izateko.

  1. Pertsona arduradun bat edo batzuk izendatzea, etengabeko hobekuntza-plan bat ezartzeko.
  2. Zer informazio kudeatzen den eta non dagoen kokatuta jakitea.
  3. Langileak aldizka prestatzeko eta kontzientziatzeko planak ezartzea, hackerren ohiko sarrera-bideetako bat baita.
  4. Segurtasuna eta sarbide-kontrola indartzea, bi urratsetan egiaztatzea edo SSL, SPF, DKIM eta DMARC ziurtagiriak ezartzea bezalako tresnen bidez, eta enpresaren izena Interneten erabiltzen dela monitorizatzea.
  5. Ekipoak eguneratuta edukitzea.
  6. Sistemak eta sarea monitorizatzea, antibirus, suebaki eta abarren bidez.
  7. Aldian behin segurtasun-kopiak egitea.
  8. Negozioaren jarraitutasun-planak ezartzea, eraso posible baten ondoren funtzionatzen jarraitu ahal izateko.
  9. Simulazioak egitea: nola jokatu erasotzen badute, nori deitu...
  10. Neurri guztiak aldian behin berrikustea eta eguneratzea.

 

Eta, hala eta guztiz ere, nahikoa ez bada eta zibererasoa jasaten badugu?

Prestakuntza, kontzientziazioa eta prebentzioa dira zibersegurtasunaren elementu nagusiak, baina ez digu zibererasoetatik salbu egotea bermatzen. Horregatik, azken defentsa-lerro bat behar dugu, gainerako guztiak huts egiten duenean martxan jarriko den eta erasoa gertatu denean babestuko gaituen tresna bat.Ondorio ekonomikoak murrizteko modurik errazenetako bat, gero eta gehiago eskatzen dena, ziberaseguruaren bidez egiten da, enpresentzat gero eta ezinbesteko baliabidea baita.Poliza horiek zibereraso baten ondorioz jasandako kalteengatik kalte-ordaina emateaz gain, zerbitzu espezializatu ugari eskaintzen dizkiote enpresari. Besteak beste, hauek daude:

  • Ziber intzidentzia baten kudeaketa kanpora ateratzea, lehen mailako aholkularitzen bidez, 24/7 eskuragarri baitaude, eta auzitegi-peritu informatikoen, negoziatzaileen, publizisten eta abarren eskura jartzen baitituzte.
  • Talde espezializatuak eraso baten ondorio ospetsuak arintzeko. Marka hondatzearen kostua oso handia izan daiteke bezeroei begira, eta legezko ondorioak ere izan ditzake.
  • Mozkinak galtzeko estaldura, negozioarekin jarraitu ahal izateko. Ziber intzidenteak negozio bat ixtea ekar dezake. ETEen kasuan, % 50 desagertu egiten dira eraso informatiko bat gertatu eta 6 hilabetera.
  • Datuen babesaren arloko isunei aurre egitea.
  • Prebentzio-zerbitzuak, hala nola kalteberatasunen analisia, negozioak arrisku horien aurrean duen heldutasun-maila neurtzen laguntzen dutenak.
  • Identitate-ordezpenaren, ransomwarearen, iruzur informatikoaren eta estortsio zibernetikoaren aurkako babesa.

 

Ezin dugu beti zibereraso bat saihestu, baina LABORAL Kutxatik notarekin gainditzen laguntzen dizugu. LABORAL Kutxan zure enpresarekin gaudelako, beti.


Zein da zure erreakzioa?