Broj preduzeća koji postižu Cyber Essentials Cyber Essentials i dalje se povećava, ali se može učiniti mnogo više za podizanje svijesti o shemi
Od
- Alex Scroxton,Sigurnosni urednik
Objavljeno: 20. juna 2025. 17:14
Broj značke sa cyber entistensa izdanim putem Nacionalnog centra za Cyber sigurnos (NCSC) – uzdržava se sigurnosne certifikacijske sheme i dalje se povećava, ali na sporim tempom nego što je stvarno potrebno za osiguranje otpornosti poslovne zajednice Britanije.
To je prema novoj statistici – koji pokriva januar do 20. marta u četvrt objavljenom u četvrtak, 19. juna, što je otkrilo da su u periodu dodijeljene certifikate okupljaju se certifikate za Cyber entistencije od 10.064 i 3.272 napredne Cyber entistencije plus.
Ovo je bio mali predujam u razdoblju koji pokriva oktobar do 204. decembra, kada su nagrađeni 9.790 cyber esencijanata i 3.388 cyber esencijama plus certifikate.
Microbusiness i mala preduzeća bila su najvažnije zastupljena tokom Q1, a računovodstvo za 5.988 Cyber Essentials Certifical. Ukupno 1.780 srednjih preduzeća dobilo je svoje značke, a 916 velikih preduzeća je certificirano.
Međutim, nagrada napravljene tokom Q1, 7.557 su bile ponovne potvrde postojećih članova shema – Cyber Essentials moraju se obnoviti svakih 12 mjeseci – i samo 2.507 otišlo je neto novim članovima, što je iako Cyber Essentials opći uspjeh, potrebno je više radova na poboljšanju svijesti o shemi.
“Svakih 13 minuta, u Velikoj Britaniji postiže certifikaciju Cyber esencijama. Ovaj napredak je zasigurno u velikoj mjeri, a njegov unos je ograničen na manje od stotinu, generalni direktor Socure, upravljanim davateljem sigurnosnih usluga (MSSP) sa uredima u Cardiffu i Londonu.
“Razočarano, samo četvrtina britanskih preduzeća sa 250 ili više zaposlenih su certificirani Cyber Essentials. To je u vezi s obzirom na to, obzirom na certifikaciju pokriva nivo cyber higijene,” rekao je kay.
Prepoznavanje da često postoji očekivanje da bi radovi kroz postupke usklađenosti i certificiranja može biti nešto od vasloška, kays je istakao da bi za preduzeća koja održavaju pristojan standard cyber higijene, postizanje usklađenosti sa cyber entistensom.
“S obzirom na broj visokih kršenja u nedavno, Cyber Essentials predstavljaju važnu priliku da signaliziraju kupcima, partnerima i dobavljačima da se cyber sigurnost shvata ozbiljno. Takođe pomaže organizacijama da postavljaju temelje za više proaktivnih sigurnosnih mjera”, dodao je.
Šta je cyber esencijanci?
Pokrenut 2014. godine pod pokroviteljstvom CESG-a, zatim nacionalnom organu za informaciono osiguranje – kasnije da se savija u NCSC – Cyber Essentials prenose se iz priznavanja da je Velika Britanija potrebna da radi više za zaštitu preduzeća i organizacija iz cyber napada.
Istraživanja koje je CESG proveo početkom 2010. godine pokazale su da su mnogi cyber napadi mogli biti u potpunosti spriječeni ako su postojale jedna ili više od pet tehničkih kontrola:
- Sigurna konfiguracija – postavljanje računara za minimiziranje potencijalnih ulaznih točaka za loše aktere;
- Kontrola korisničkog pristupa – osiguravanje kontrole preduzeća Ko može pristupiti podacima i uslugama i na kojem nivou;
- Zaštita od zlonamjernog softvera – Identificiranje načina za zaustavljanje zlonamjernog softvera, uključujući i ransomware, prije nego što ima priliku u krevet;
- Upravljanje sigurnosnim ažuriranjem – zaustavljanje loših glumaca iz pristupa mrežama putem softverskih ranjivosti s odgovarajućim i pravovremenim strategijama zakrpa;
- Provedba vatrozida – kreiranje filtera između javnih internetskih i poslovnih mreža i sistema.
Zajedno, ove su kontrole došle da se formira osnova cyber entistensa, koja je dostavljena putem NCSC partner IASME od 2020. godine, do danas je izdala blizu 190.000 certifikata.
Ključno, bilo koji posao koji žele raditi određene ugovore o državnim u Velikoj Britaniji radi rješavanja osjetljivih i ličnih podataka moraju održati certifikaciju Cyber Essentials.
Govoreći povodom desete godišnjice šeme, ministar cyber sigurnosti Ferijal Clarke rekao je: “Uvijek smo vjerovali da cyber essentials pomaže da se poveća bolja cyber sigurnost u cijeloj ekonomiji. Međutim, sada možemo dokazati da to i čini.
“Nedavni podaci o osiguranju pokazuju da su organizacije sa Cyber osnovnim osnovama 92% manje vjerovatno da će izvršiti potraživanje od osiguranja od onih bez njega. Uz to, gdje organizacije zahtijevaju da njihove treće strane dobiju da će doživjeti manje cyber incidenata”, dodala je i na njih manje trećih cyber incidenata “, dodala je.
Pisanje u kompjuterskom tjedno, Adam Pilton, cyber-sigurnosni savjetnik u Cybersamu i bivši narednik koji istražuje cyber kriminal u Dorset policiji, rekao je da je u najširem mogućem izrazu, Cyber entistencije bio vrlo uspješan jer je u drugim osnovama moglo postati na mjestu.
“Kada radim u provođenju zakona za zaštitu i istraživanje cyber kriminala, prekršeno je ili na neki drugi način koji se namećuju Cyber kriminalne aktivnosti, što ih ne bi dovelo do njih, što ih dovodi do njih, što ih ne bi gledalo sa kibernetičkim zločincima, a mogu se ciljati akteri na donjem kraju sofisticiranog spektra”, rekao je na donjem kraju sofisticiranog spektra “, rekao je pilton.
“Cyber esencijanci … uspeli su da zaštite sa Cyber napadima na koje mala i srednja preduzeća rutinski padnu žrtvu. Iako su u potpunosti dali organizacije da bi se pridržavalo organizacije sa municijom da se odbrane u sančanim slučajevima za malom poslovanju, što može biti podjednako kao razorni kao sofisticirani,” Napisao je.
Pročitajte više o usklađenosti o regulatoru i standardnim zahtjevima
-
Iza osnovnih linija – stvarnost o sigurnosti i otpornosti
-
Vlada pozdravlja Cyber Essentials uspjeh
Napisao: Cliff Saran
-
Cyber Essentials u 10: uspjeh ili neuspjeh?
-
Tretirati cyber rizik poput financijskog ili pravnog pitanja, kaže vlada Velike Britanije
Napisao: Alex Scroxton