Le piccole imprese hanno subito una raffica di invasioni di computer lo scorso anno, ma la maggior parte non ha intrapreso alcuna azione per rafforzare la propria sicurezza in seguito, secondo un sondaggio dell'assicuratore Hiscox.
Ha rilevato che il 47% delle piccole imprese ha riferito di aver subito un attacco nel 2017, e il 44% ha dichiarato di aver avuto da due a quattro attacchi.
Le invasioni includevano ransomware, che rende inutilizzabili i file di un computer a meno che l'utente o il proprietario del dispositivo non paghi un riscatto, e phishing, in cui le e-mail che sembrano legittime vengono utilizzate per rubare informazioni. Le invasioni includono anche quelli che vengono chiamati attacchi drive-by, che infettano i siti web e a loro volta i computer che li visitano.
Nonostante la prevalenza delle invasioni di dati, solo circa la metà delle piccole imprese ha affermato di avere una chiara strategia di sicurezza informatica, il rapporto trovato. E quasi i due terzi hanno affermato di non aver rafforzato la propria sicurezza dopo un attacco.
Hiscox stima che sette aziende su 10 non sono preparate a gestire gli attacchi informatici, anche se possono costare a un'azienda migliaia di dollari o più e il ransomware può interrompere le operazioni. La sicurezza informatica tende a essere messa in secondo piano mentre i proprietari sono impegnati a sviluppare prodotti e servizi e a lavorare con clienti e dipendenti. Oppure i proprietari potrebbero vederla come una spesa che non possono permettersi in questo momento.
Alcuni consigli di base sulla sicurezza informatica:
—Esegui il backup di tutti i dati di un'azienda in modo sicuro. Ciò significa pagare per un servizio che mantiene un duplicato di tutti i file su base continuativa. I migliori backup continuano a creare versioni dei file di un'azienda a cui è possibile accedere in caso di ransomware, eliminando la necessità di pagare i ladri di dati. Alcuni backup costano solo poche centinaia di dollari all'anno.
—Installa un software che cerca e immobilizza i virus, malware e altri programmi dannosi. Installa anche firewall e programmi di crittografia dei dati.
—Assicurati di avere tutti gli aggiornamenti e le patch per i tuoi sistemi operativi per tutti i tuoi dispositivi. Spesso includono programmi di sicurezza.
—Se hai un sito web, imparare a proteggerlo dagli hacker, utilizzando software inclusi i firewall. Ma potrebbe essere meglio assumere un servizio che monitorerà il tuo sito con strumenti sofisticati che rilevano e disabilitano gli intrusi.
—Dì al tuo staff, e continua a ricordarglielo, sui pericoli di fare clic su collegamenti o allegati nelle e-mail a meno che non siano completamente sicuri che le e-mail provengano da una fonte legittima. Informa i tuoi dipendenti sugli attacchi di phishing e sui trucchi che usano. I phisher stanno diventando sempre più sofisticati e creano e-mail che sembrano provenire dalla tua banca o da un'azienda con cui lavori.
—Assumere un consulente informatico che esaminerà regolarmente i tuoi sistemi per essere sicuro di avere gli strumenti necessari per mantenere i tuoi dati al sicuro.
© 2018 The Associated Press. Tutti i diritti riservati.