Em uma pesquisa de 2016 sobre pequenas e médias empresas conduzida pelo Instituto Ponemon, 55% dos entrevistados afirmaram ter sofrido um ataque cibernético no ano anterior.
Metade dos entrevistados havia sofrido uma violação de dados . Apenas 14% consideraram suas defesas contra vulnerabilidades cibernéticas e ataques altamente eficazes.
Os ataques cibernéticos contra grandes empresas são bem divulgados pela mídia, enquanto os ataques contra pequenas empresas geram pouca atenção. Isso pode dar às pequenas empresas uma falsa sensação de segurança. No entanto, as pequenas empresas geralmente são mais vulneráveis do que as grandes porque têm menos recursos para se dedicar à segurança. Ladrões muitas vezes tomam o caminho da menor resistência, e os sistemas de pequenas empresas geralmente são mais fáceis de penetrar do que os das grandes empresas.
Tipos de ataques
Um ataque cibernético pode envolver um hacker, um vírus, malware, phishing ou outra atividade no sistema do seu computador. Os ataques podem vir de dentro ou de fora da sua empresa. Os ataques internos costumam ser perpetrados por funcionários sem escrúpulos. Ataques externos podem ser cometidos por criminosos localizados em quase qualquer parte do mundo.
Efeitos generalizados
Um ataque cibernético pode ser devastador porque um único evento pode afetar um negócio de várias maneiras.
- Perda ou dano a dados eletrônicos Um ataque cibernético pode danificar dados eletrônicos armazenados em seus computadores. Por exemplo, um vírus danifica seus registros de vendas, tornando-os inutilizáveis. Recriá-los é um processo demorado que envolve a verificação de faturas antigas.
- Despesas extras Um ataque cibernético pode fazer com que você incorra em despesas extras para manter sua empresa funcionando. Por exemplo, um hacker danifica dois dos seus computadores, forçando você a alugar dois laptops para que você possa manter sua empresa funcionando até que seus computadores sejam reparados.
- Perda de renda Um ataque também pode causar uma perda de renda . Por exemplo, um ataque de negação de serviço torna seu sistema de computador indisponível para os clientes por dois dias. Você é forçado a encerrar seus negócios durante esse período e seus clientes vão para seus concorrentes. O desligamento de dois dias faz com que você perca renda.
- Ações judiciais de segurança e privacidade de rede Um ladrão cibernético pode roubar dados armazenados em seu sistema de computador que pertençam a clientes, fornecedores e outras partes. Essas partes podem processar sua empresa. Por exemplo, um ladrão cibernético invade seu sistema e rouba o arquivo confidencial de um cliente que revela sua orientação sexual. O hacker torna essa informação pública. Seu cliente é um membro proeminente de sua comunidade e processa você por invasão de privacidade. Alternativamente, um hacker rouba informações sobre a próxima fusão de um cliente. A fusão cai devido ao roubo de dados. O cliente processa você por não proteger seus dados, alegando que sua negligência fez com que a empresa incorresse em uma perda financeira.
- Perdas por Extorsão Um hacker rouba dados confidenciais (seus ou de outra pessoa) e ameaça postá-los na Internet, a menos que você pague a ele um resgate de US $ 50.000. Como alternativa, você faz o download acidental de ransomware abrindo e-mails infectados. O malware criptografa seus dados, tornando-os inutilizáveis. O perpetrador então exige um pagamento de resgate em troca de uma chave eletrônica que permita "desbloquear" os arquivos criptografados.
- Custos de notificação A maioria dos estados aprovou leis exigindo que você notifique qualquer pessoa cujos dados foram violados enquanto estiver em sua posse. Você também pode ser obrigado a dizer às vítimas que medidas você está tomando para remediar a situação.
- Danos à sua reputação Um ataque cibernético pode prejudicar seriamente a reputação da sua empresa. Os clientes em potencial podem evitar fazer negócios com você, acreditando que você é descuidado, que seus controles internos são fracos ou que uma associação com você prejudicará sua reputação.
Riscos de usar a Internet
Como muitas pequenas empresas, sua empresa provavelmente usa a Internet. Talvez você mantenha um site da empresa que você usa para anunciar produtos ou educar clientes em potencial sobre seu setor. Talvez você venda produtos ou ofereça um serviço que os clientes possam comprar on-line. Qualquer uma dessas atividades pode gerar riscos cibernéticos.
As informações que você publica na Internet podem ser uma fonte de ações judiciais contra sua empresa. Por exemplo, um concorrente alega que você difama sua empresa em um anúncio que você postou online. Alternativamente, um rival do setor alega que você infringiu os direitos autorais, marcas comerciais ou outros direitos de propriedade intelectual de sua empresa.
Pouca cobertura sob as políticas padrão
A maioria das políticas de propriedade e responsabilidade padrão fornece cobertura mínima, se houver, para os tipos de riscos descritos acima. Um grande problema com as políticas de propriedade comercial é que elas excluem dados eletrônicos sob a definição de propriedade coberta . Enquanto eles podem fornecer uma pequena quantidade de cobertura para danos aos dados causados por vírus e outros perigos, eles geralmente não cobrem perdas envolvendo hacking ou extorsão.
As políticas de responsabilidade geral cobrem principalmente reivindicações alegando lesões corporais ou danos à propriedade . A maioria dos ataques cibernéticos não resulta em lesões corporais ou danos materiais, pois esses termos são definidos na política. Além disso, as políticas de responsabilidade contêm exclusões que eliminam a cobertura de muitas reivindicações cibernéticas em potencial. Por exemplo, Cobertura A (Lesão Corporal e Responsabilidade por Danos à Propriedade) exclui danos a dados eletrônicos . A Cobertura B ( Danos Pessoais e de Publicidade ) exclui a violação de direitos autorais, patente, marca registrada ou segredo comercial.
Como você pode ver, confiar em políticas padrão de propriedade e responsabilidade como sua principal fonte de proteção contra ataques cibernéticos é uma má ideia. Você pode proteger sua empresa através da compra de seguro de responsabilidade civil .