Според проучване на Sharp много малки предприятия са изложени на риск от кибератаки поради незащитени принтери.
Анализът на фирмата установи, че рисковете, свързани със сигурността на принтерите, все още се пренебрегват от много малки и средни предприятия, като една трета от тях разкриват, че нямат никакви мерки за сигурност, за да ги защитят.
Това се случва въпреки факта, че почти една пета от фирмите са станали жертва на пробив в сигурността, причинен от принтери.
Проучването установи, че организациите от средния пазар са най-склонни да съобщават за един или повече случаи на загуба на данни поради нарушения, свързани с принтери. Същевременно около половината от организациите от публичния сектор също са преживели инцидент, свързан със сигурността.
В цяла Европа около една трета от малките и средните предприятия съобщават за загуба на данни, злонамерен софтуер, фишинг и атаки с компютърни вируси, причинени от нарушения на сигурността на принтери.
Въпреки това по-малко от една четвърт от британските малки и средни предприятия твърдят, че обучават служителите си за сигурността на скенерите и принтерите.
“Големите истории за киберпрестъпления, които са възможни благодарение на сложни технологии за сигурност, печелят най-много медийно внимание, а в малките и средните предприятия проблемът може да бъде свързан с по-ежедневните бизнес функции”, казва Колин Блументал, вицепрезидент за ИТ услуги в Sharp Europe.
“Най-често в тяхната сигурност на документи, устройства и мрежи се пренебрегват ежедневните основни елементи на сигурността и потенциалните слаби места като принтерите. Това са заплахи, които са скрити пред очите на всички.”
Според отделно проучване на фирмата за пазарни проучвания в печатарската индустрия Quocirca, предприятията са склонни да разглеждат облачните или хибридните платформи за приложения, електронната поща, публичните мрежи и традиционните крайни точки като основни рискове за сигурността.
Само 18% от ИТ директорите смятат, че офис принтерите са ключов риск за сигурността, в сравнение с 30% от CISO.
Въпреки това през 2022 г. докладът установява, че 61% от организациите са изпитали загуба на данни поради несигурни практики за печат, като средната щета е 743 000 GBP.
През последната година имаше редица примери за уязвимости на принтери.
Microsoft беше принудена да отстрани три уязвимости с отдалечено изпълнение на код в драйверите си за принтери, докато Lexmark предупреди за критична уязвимост, засягаща повече от 120 модела принтери.
По същия начин беше установено, че някои принтери на HP са потенциално уязвими към разкриване на информация.
Въпреки това Quocirca заяви, че много от нарушенията са причинени от нещо толкова просто като оставяне на разпечатки в изходните тави.
Според Sharp най-често срещаните уязвимости на принтерите са използването на пароли по подразбиране, незащитени мрежови връзки и остарял фърмуер, както и незащитени задачи за печат и отдалечен достъп.
А хибридната работа увеличава риска – въпреки че 38 % от малките и средните предприятия я разглеждат като проблем, само четири от десет я включват в обучението си по сигурност.
“За по-малките предприятия, които не разполагат с големи ИТ ресурси, реалността на постоянно разширяващия се пейзаж от заплахи и предизвикателствата, които представя хибридната работа, може да се стори обезсърчителна”, казва Блументал.
“Малките и средни предприятия могат да започнат с актуализиране на софтуера за скенери и принтери, редовно архивиране на данни и насърчаване на последователна политика за сигурност в екипите, работещи от различни места, за да се гарантира, че те са защитени.”
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.