Австралийският център за киберсигурност (ACSC) препоръчва на компаниите и администраторите на мрежи да подобрят защитата си, като се съсредоточат върху четири основни „големи стъпки“, сред които ключово място заема подмяната на остарелите ИТ системи.
Според Годишния доклад за киберзаплахите 2024–2025 г., агенцията е отговорила на над 42 500 обаждания на своята телефонна линия за сигурност – ръст от 16% спрямо предходната година.
Броят на докладваните киберпрестъпления леко е намалял с 3% до 84 700 случая, но това все още означава, че Австралийският център получава едно ново съобщение за инцидент на всеки шест минути.
Самоотчетените финансови щети от киберпрестъпленията обаче са нараснали с 50%, достигайки 80 850 австралийски долара средно. За малките фирми щетите възлизат на 56 600 AUD (увеличение с 14%), за средните предприятия – 97 200 AUD (увеличение с 55%), а за големите компании – цели 202 700 AUD, което е ръст от 219%.
През последните 12 месеца ACSC е реагирал на над 200 инцидента с DDoS атаки, което е повече от 280% увеличение в сравнение с миналата година. Най-често докладваното киберпрестъпление остава измамата с идентичност, която бележи ръст от 8%. Общо агенцията е реагирала на над 1 200 киберинцидента, което представлява увеличение от 11%.
Тези данни подчертават, че кибератаките представляват все по-сериозна заплаха за бизнеса и обществото. Затова ACSC препоръчва организациите да предприемат четири ключови мерки:
-
Въвеждане на най-добри практики за логване и мониторинг.
-
Ефективно управление на риска от трети страни.
-
Подготовка за ерата на постквантовата криптография.
-
Подмяна на остарелите ИТ системи.
Т.нар. legacy IT обхваща хардуер, софтуер, услуги, протоколи и системи, които вече не се поддържат от производителите си. Поддържането на такива решения увеличава риска от успешна атака и прави последиците от инцидентите далеч по-тежки.
Освен чисто техническите рискове, остарелите ИТ системи носят и сериозни бизнес последици – прекъсване на услуги, загуба или изтичане на данни, сривове на критични системи и репутационни щети.
ACSC подчертава, че замяната на остарялата инфраструктура с модерни решения е един от най-ефективните начини за повишаване на киберустойчивостта и подготовка за бъдещите заплахи.









