Nesrazmeran trošak: Hakerski napadi najviše koštaju mali biznis

BizSrbija
11. sep 2026. 09:45
Business

Novo globalno istraživanje kompanije Kasperski Kaspersky skreće pažnju na ključne sajber-bezbednosne nedostatke kompanija sa manje od 500 zaposlenih, ukazuje na kritične oblasti rizika ali obim mogućih posledica hakerskih napada

Kompanijski kompjuterski sistemi, kao i interno i internet poslovanje malih i srednjih preduzeća sve više postaju bojno polje. Kako se odbraniti od hakera, ali možda i od nelojalne konkurencije, te razumevanje stvarnog operativnog i finansijskog uticaja bezbednosnih incidenata nikada nije bilo važnije.

Na to ukazuje i novo globalno istraživanje kompanije Kaspersky1, koje skreće pažnju na ključne bezbednosne nedostatke kompanija sa manje od 500 zaposlenih i ukazuje na kritične oblasti rizika.

„Sajber incidenti često imaju daleko teže posledice po mala i srednja preduzeća nego incidenti velikih razmera koji pogode velike korporacije. Ponekad mogu ugroziti i sam opstanak ovih kompanija, koje raspolažu ograničenim resursima“, objašnjava Milan Kojić, menadžer prodaje za MSP sektor zapadnog Balkana u kompaniji Kaspersky.

Prema globalnoj anketi sprovedenoj među stručnjacima za IT i IT bezbednost u sektoru MSP, čak 86% ispitanika navelo je da je njihova organizacija doživela najmanje jedan sajber incident tokom protekle godine.

Među pretnjama koje su ocenjene kao najštetnije u Evropi, izdvajaju se napadi masovnog širenja malvera (10%), napadi lažnim aplikacijama koje imitiraju legitimni softver (10%), fišing napadi (8%) i napadi koji ciljaju ranjivosti povezane sa veštačkom inteligencijom (8%).

Konkretno, uticaj na broj zaposlenih (prinudno zapošljavanje ili otpuštanje kao posledica incidenta) izdvojio se kao vodeća posledica najštetnijeg incidenta, koju je navelo 24% evropskih ispitanika.

Ostale značajne posledice bile su vrlo blizu, pri čemu je svaka pogodila gotovo petinu kompanija: gubitak kontrole nad IT infrastrukturom / IoT uređajima (CCTV kamere, senzori/detektori, kontroleri itd.) – 20% i privremeni prekid usluga namenjenih klijentima, finansijski gubitak i krađa ličnih podataka klijenata – 19%.

Istraživanje takođe ukazuje da je 16% kompanija prijavilo nepovratan gubitak podataka, dok je 13% pretrpelo nepovratnu štetu na korporativnoj imovini. To dodatno naglašava dugoročne rizike koje sajber incidenti predstavljaju za mala i srednja preduzeća.

Na šta ciljaju sajber-kriminalci?

Ispitanici su naveli da su se, pored neposrednog finansijskog uticaja, napadači na evropske kompanije u velikoj meri fokusirali na krađu podataka.

Informacije koje su najčešće bile na meti uključivale su podatke klijenata (28%), osetljive interne informacije, poput finansijskih podataka za autentifikaciju, pravnih dokumenata i slično (25%) i poslovnu strategiju organizacije (26%).

Ovakav obrazac ukazuje na strateški zaokret ka izvlačenju vrednih podataka koji mogu biti unovčeni ili iskorišćeni za sprovođenje novih napada.

Sektori koji su najčešće bili na meti

Podaci pokazuju da sajber-kriminalci svoje napore usmeravaju prvenstveno na IT i IT-bezbednosne timove: u MSP u Evropi 53% napada je bilo usmereno na sektore zadužene za IT bezbednost, a 47% najštetnijih napada bilo je usmereno na IT.

Računovodstvo i finansije bili su treća najčešće napadana oblast (26%). Tokom najtežih incidenata, najčešće su istovremeno bila kompromitovana tri sektora.

Važno je napomenuti da MSP beleže veću učestalost napada preko kanala korisničke podrške (21%) u poređenju sa kompanijama srednje veličine (15%) i velikim kompanijama (17%).

Oprezni reaguju na vreme

Nedavni bezbednosni incidenti naveli su evropske kompanije da uvedu dodatne mere sajber-bezbednosti u oblasti procesa, zaposlenih i tehnologije. Najveći prioritet predstavlja instaliranje ili ažuriranje IT bezbednosnih rešenja na svim službenim i privatnim uređajima zaposlenih – 30%. Gotovo jednak procenat organizacija fokusirao se na uvođenje ili ažuriranje politike lozinki (npr. podsticanje redovne promene lozinki, uvođenje specifičnih zahteva za lozinke itd.) – 25% i uvođenje redovnog skeniranja ranjivosti – 24%.

Isto to moraju da urade i u sektoru „malog biznisa“

„Suočena sa raznovrsnim i intenzivnim pretnjama, operativnim ograničenjima i specifičnim ciljevima rasta, mala i srednja preduzeća hitno moraju da imaju skalabilnu zaštitu prilagođenu njihovim potrebama“, naglašava Kojić.

Rešenja ima različitih a Kaspersky nudi svoj Next Optimum, njihovo vodeće rešenje za ovaj segment, osmišljeno je tako da rastućim kompanijama omogući pristup stručnoj i fleksibilnoj zaštiti.

„Uz nove prilagodljive dodatne module Security Modules, korisnici mogu dodatno proširiti mogućnosti osnovnih proizvoda i ojačati odbranu kako se njihove potrebe i izazovi budu menjali.“, dodaje Kojić.

Kako bi se smanjio rizik od gubitaka izazvanih sajber incidentima, Kaspersky preporučuje malim i srednjim preduzećima da uvedu specijalizovana rešenja koja odgovaraju njihovom budžetu, veličini i zahtevima industrije, kako bi se zaštitila od naprednih napada.

Mala i srednja preduzeća kojima su potrebne naprednije bezbednosne mogućnosti za suočavanje sa različitim pretnjama trebalo bi da razmotre Kaspersky Next Optimum. Ovo rešenje pruža osnovnu zaštitu koja pomaže u sprečavanju napada koji se razvijaju, ranom otkrivanju pretnji, istrazi incidenata i reagovanju pre nego što eskaliraju u ozbiljnije posledice po poslovanje.

Uz nove Security module, kompanije mogu dodatno proširiti ovu zaštitu kako bi odgovorile na specifične rizike, kao što su pretnje koje se šire putem elektronske pošte, rizici povezani sa radnim opterećenjima i bezbednošću cloud okruženja, kao i ranjivosti.

Security Modules obuhvataju Security Awareness, Email Security, Workload Security, Threat Lookup & Analysis i Vulnerability Management, omogućavajući kompanijama da ojačaju konkretne oblasti bez potrebe da iznova projektuju postojeću bezbednosnu infrastrukturu.

Kaspersky Small Office Security Premium je jednostavno rešenje koje obezbeđuje zaštitu krajnjih uređaja od naprednih pretnji, uključujući malver i ransomver, a zaposlenima omogućava i pristup obukama iz oblasti bezbednosti, zbog čega je posebno pogodno za mikropreduzeća.

Šta činiti (pre nego je kasno)?

  • Uspostavite interne procese: Uvedite stroge kontrole pristupa korporativnim resursima i cloud uslugama i obezbedite da IT tim blagovremeno ukine dozvole za pristup kada zaposleni napuste kompaniju.
  • Zaštitite svoje podatke: Uključite svakodnevno pravljenje rezervnih kopija u redovne poslovne procese kako biste zaštitili ključne informacije od vanrednih situacija i ransomver napada.
  • Upravljajte ljudskim faktorom rizika: Tehničke kontrole dopunite kontinuiranim obukama o bezbednom korišćenju interneta i pravilnom upravljanju lozinkama, uz obavezno odobrenje IT sektora za instaliranje novog softvera. Pomozite zaposlenima da razviju održive navike u oblasti sajber-bezbednosti. Predlog kompanije je Kaspersky Automated Security Awareness Platform, koja nudi interaktivne onlajn kurseve i simulirane fišing kampanje.

Teme

Pratite nas na društvenim mrežama:

Budite u toku

Prijavite se za naš newsletter i primajte ekskluzivne poslovne vesti direktno u inbox

🔒 Vaši podaci su bezbedni. Nikada nećemo deliti vašu email adresu.