Yhdenkin käyttäjän tekemä virhe voi aiheuttaa merkittävät taloudelliset vahingot ja mainehaitan yritykselle. Frendy Oy:n tietojenkalastelutestiin osallistuneista yrityksistä 72 prosentissa yksi tai useampi käyttäjä jäi haaviin.
IT-kentällä Suomessa operoiva Frendy Oy selvitti alkuvuodesta suomalaisten PK-yritysten alttiutta joutua tietojenkalastelun kohteeksi. Se, että yli seitsemässä yrityksessä kymmenestä yksi tai useampi käyttäjä luovutti sähköpostitunnuksensa on äärimmäisen huolestuttaa.
- Yritysten kohdalla yhdenkin käyttäjän tunnusten vuotaminen voi johtaa laajamittaiseen katastrofiin, kertoo Frendyllä tietoturvasta vastaava liiketoimintapäällikkö Tuomas Karhula.
Tunnusten vuotaminen on inhimillinen virhe, jonka riski kasvaa yrityksen koon kasvaessa. Frendyn testissä ero alle 50 henkilön ja yli 50 henkilön yrityksissä oli merkittävä. Alle 50 henkilön yrityksistä vuotoja tapahtui 25 prosentissa. Yli 50 henkilön yrityksistä 95 prosentissa ainakin yksi vuoti tunnuksensa.
- Enemmän ihmisiä – enemmän mokia. Ero voi osittain johtua siitäkin, että pienessä yrityksessä on matalampi kynnys viestiä epäilyttävästä sisällöstä ja kanavat tavoittavat koko henkilöstö kerralla. Tämä ei silti tarkoita, että pienet yritykset olisivat paremmassa turvassa, Karhula pohtii.
Testin perusteella näyttää siltä, että monen suomalaisen PK-yrityksen toiminnan jatkuvuus on vaarassa. - Tietoturva on jatkuvasti esillä mediassa ja voimme lukea viikoittain erilaisista kalastelukampanjoista. Nyt näyttää kuitenkin siltä, että suomalaisyritykset eivät tiedosta vieläkään, että tietoturvarikos voi osua myös omalle kohdalle.
Karhula tulkitsee, että yritysten osaaminen ja tekninen varautuminen eivät ole riittävällä tasolla. - Tulipaloihin varaudutaan kattavasti, vaikka todennäköisempää on joutua tietoturvarikoksen kohteeksi.
Testiin osallistui 25 erikokoista suomalaista PK-yritystä vaihtelevilta toimialoilta. Kalastelu toteutettiin kahdessa sarjassa: osaan yrityksistä kohdistettiin räätälöityjä kalasteluviestejä ja osaan geneerisempää massakalastelua. Tarkoituksena oli testata, kuinka moni työntekijä luovuttaa sähköpostitunnuksensa.