top of page
Caută

Un studiu publicat ieri arată că doar 14% dintre companiile cu mai puțin de 500 de angajați au trecut ultimul…

Poza scriitorului: Office Bucuresti
Office Bucuresti
14 aug.
2 min de citit

Actualizată în: acum 1 zi

Un studiu publicat ieri arată că doar 14% dintre companiile cu mai puțin de 500 de angajați au trecut ultimul…

⚠️ Un studiu publicat ieri arată că doar 14% dintre companiile cu mai puțin de 500 de angajați au trecut ultimul an fără niciun incident de securitate cibernetică. Restul, 86%, au avut cel puțin unul.


Cifrele vin dintr-un studiu Kaspersky realizat pe 1.800 de specialiști în securitate IT din 18 țări. România nu se numără printre ele — dar tabloul e ușor de recunoscut și aici.


Cum ajung atacatorii înăuntru, în cazul firmelor mici și mijlocii:

🔹 phishing — 20%

🔹 exploatarea unor vulnerabilități în programele folosite — 17%

🔹 accesul de la distanță, din exterior — 16%


Nimic exotic. Trei uși pe care le are aproape orice firmă.


Partea care ni se pare cea mai importantă: printre cauzele indicate nu apare lipsa tehnologiei, ci lipsa oamenilor pregătiți — lipsa de expertiză în echipa care se ocupă de securitate (24%) și lipsa de conștientizare în rândul angajaților din afara IT-ului (23%).


Ce poate face concret o firmă mică, fără buget de corporație:


🛡️ Actualizări la zi pentru tot ce e expus la internet, în primul rând accesul de la distanță și VPN-ul.

🛡️ Autentificare în doi pași pe e-mail și pe orice acces din exterior. Cea mai ieftină măsură cu cel mai mare efect.

🛡️ O oră de instruire pentru toți angajații, nu doar pentru IT. Phishingul nu ajunge la administratorul de rețea, ci la contabilitate și la vânzări.


De ce contează pentru NIS2: multe firme mici nu intră direct sub directivă, dar sunt furnizori pentru cele care intră. Un incident la un furnizor devine, foarte repede, problema clientului.


Incidentele și tentativele de fraudă se raportează gratuit la 1911 sau pe pnrisc.dnsc.ro.


La IPSTSO credem că securitatea unei firme mici nu începe cu un produs, ci cu o listă scurtă de lucruri făcute constant.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 14 august 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE