- 英国の小規模企業の 48%が過去 12 ヶ月間にサイバー攻撃を受けた。
- BT は、サイバーリスクと標的型フィッシング詐欺の増加を受け、小規模企業に対してデジタル防御を強化するよう呼びかけている。
何が起きたか:BT の調査で中小企業へのサイバー脅威が増大していることが明らかに
BTは、新たなサイバーセキュリティ調査データによると、過去 1 年間に英国の小規模企業のほぼ半数(48%)がサイバー攻撃を受けたことを明らかにした。同通信グループは 1,000 人以上の意思決定者を調査し、これらの企業の多くは増大する脅威を認識しているものの、十分なサイバーセキュリティ対策を講じていないことが判明した。最も一般的な攻撃はフィッシング、マルウェア、システムへの不正アクセスだった。約 26%の企業が顧客データを含む詐欺の試みも報告した。
BT の報告書の主な調査結果の 1 つは、サイバー脅威に対処する能力に完全な自信を持っていると感じている小規模企業はわずか 16%であり、半数以上が前年よりも攻撃の試みが増加したと報告していることである。この報告書は、多くの企業が攻撃者にとっての自社の魅力を過小評価していることを示唆している。BT の中小企業担当ディレクターである Chris Sims 氏は、「サイバーセキュリティは今や規模を問わずあらゆる企業にとって不可欠である」と述べた。
こちらもお読みください:BT の CEO、Allison Kirkby 氏、AI がさらなる雇用削減につながる可能性があると警告
こちらもお読みください:BT、売却の憶測の中で国際部門を立ち上げ
なぜ重要なのか
小規模企業は英国経済の屋台骨である。Federation of Small Businesses (FSB)のデータによると、英国には 550 万を超える中小企業(PME)があり、全企業の 99%以上を占めている。しかしながら、これらの多くは専任の IT チームやサイバーセキュリティ予算を欠いている。そのため、顧客データや支払いデータを保有しながらも必ずしも高度な防御ツールを持たない小規模企業をサイバー犯罪者がますます標的にするようになっており、攻撃に対してより脆弱になっている。
これらの攻撃は財政的にも評判的にも損害を与えうる。例えば、ICO の最近の報告書では、ランサムウェア・インシデントにより機密性の高い顧客情報が流出した後、ある小規模小売業者が罰金を科されたケースが示された。さらに、フィッシングやランサムウェア攻撃はもはや大企業だけを標的にするものではない。リモートワーク、クラウドシステム、オンライン決済プラットフォームにより、特に小売、医療、法律、教育分野の中小企業の攻撃対象領域が拡大している。多くはエンタープライズレベルのソリューションではなく、基本的な一般消費者向けのアンチウイルスを使用しており、機密データを危険にさらしている。
BT はマネージド・セキュリティ・サービスのより広範な採用を呼びかけている。Sims 氏は、「従業員への研修や強固なパスワードの使用といった簡単な対策が大きな違いを生み出すことができる」と強調した。

