Zergatik dira ETEak zibererasoen helburu erraza? Arriskuak eta estrategiak zure enpresaren Zibersegurtasuna hobetzeko

Mar 14, 2025 | Zibersegurtasuna

Urtero bezala, zibersegurtasunari buruzko txostenak argitaratzen hasten dira hainbat segurtasun-zerbitzu eta -irtenbide hornitzaileen eskutik.

SonicWall-en 2025eko Zibermehatxuen Urteko Txostenaren arabera, zibergaizkileen helburu nagusiak enpresa txiki eta ertainak (ETEak) izaten jarraitzen dute.

Baina… zergatik dira hain helburu errazak?

Erantzuna oso sinplea da: zibergaizkilearentzat kostu-onura erlazioa dela eta.

Oro har, enpresa hauek ez dute informazio-segurtasuna babesteko baliabide nahikorik, zibersegurtasunari buruzko ezagutza urria da, eta, batez ere, langileek prestakuntza gutxi edo batere ez dute arlo honetan.

Hori dela eta, ETEak helburu ezin hobeak dira ransomware, phishing, identitate-lapurreta eta babestu gabeko gailuen ustiapeneko erasoetarako.

Azter ditzagun arazo nagusiak zehatzago:

1. ARAZOA: Eraldaketa digitalaren abiadura azkarra

Merkatua eraldaketa digitalaren prozesuan sartuta dago. Horrek esan nahi du enpresek hardware eta software berriak erabiltzen dituztela prozesuak digitalizatzeko, efizientzia handitzeko eta erabaki hobeak hartzeko.

Hala ere, digitalizazio hau oso azkar ari da gertatzen, eta kasu askotan, ez dago teknologia hauek modu seguruan erabiltzeko prestakuntza duen langilerik.

Zibergaizkileek abiadura horretaz baliatzen dira, eta ahultasunak agertu eta egun gutxira ustiatzen dituzte. Segurtasun-eguneraketak azkar ezartzen ez dituzten enpresak ia berehala geratzen dira mehatxupean.

Irtenbidea gaitasun digitalen bidez:

  • Enpresak erabiltzen dituen tresnak eta teknologiak ezagutzea
  • Ahultasun, eguneratze eta adabekoei buruzko prestakuntza jasotzea

2. ARAZOA: Adimen Artifiziala (IA) erabiltzen da engainua errazteko

Adimen Artifizialaren gorakadak arrisku berriak ekarri ditu, eta zibergaizkileei tresna berriak eskaintzen dizkie erabiltzaileak engainatzeko. Txostenak nabarmentzen du IAren erabilera phishing erasoak automatizatzeko, deepfake-ak hobetzeko eta identitate-lapurretarako.

Irtenbidea gaitasun digitalen bidez:

  • IA bidezko iruzurrak detektatzeko prestakuntza (deepfake-en ezagutza, mezu susmagarriak, ingeniaritza soziala, etab.)
  • Autentifikazio aurreratuen eta egiaztapen-metodo seguruagoen erabilera

3. ARAZOA: Betiko tranpetan erortzen jarraitzen dugu. Ez dugu ikasten

SonicWall-en txostenak argi uzten du: 2024an aseguratutako intzidenteen %33 BEC erasoak izan ziren (Business Email Compromise).
Eraso mota honek ingeniaritza soziala, identitate-lapurreta eta kredentzialen lapurreta konbinatzen ditu, langileak engainatzeko eta enpresaren informazio konfidentzialera sartzeko.

Irtenbidea gaitasun digitalen bidez:

  • Posta elektroniko bidezko iruzurrak, estafak eta, bereziki, phishing erasoak antzemateko prestakuntza
  • Zibersegurtasuneko jardunbide egokiak, hala nola pasahitzak ez partekatzea, autentifikazio bikoitza erabiltzea eta pasahitz-kudeatzaile bat izatea
  • Eragiketa garrantzitsuetarako beste komunikazio-bide bat erabiliz baliozkotzea

4. ARAZOA: Ahaztutako gailuak. Smartphone-ak eta IoT

Gehienek badakite ordenagailuak eta eramangarriak seguru mantentzeko neurriak hartu behar direla. Baina smartphone-ak ere enpresen ekipoen parte dira, eta sarritan ahaztuta geratzen dira.

Gainera, IoT (Internet of Things) gailuen gorakadak ate berriak irekitzen dizkie erasotzaileei. Segurtasun-kamerak, inprimagailuak, sentsoreak… Sarritan ez dira behar bezala eguneratzen edo gaizki konfiguratuta daude, erabiltzaileen ezjakintasunagatik.

Irtenbidea gaitasun digitalen bidez:

  • Smartphone eta IoT gailuetako firmware eta aplikazioak eguneratzeko garrantziaz kontzientziatzea
  • Sareak segmentatzeko ezagutza, gailuak babesteko

Zer egin dezakete enpresek beren taldeko kideen zibersegurtasuneko gaitasun digitalak hobetzeko?

Ildo horretan, prestakuntzaren arloan aurrera egin ahal izateko lehen urratsa da enpresako egoera horri dagokionez nola dagoen diagnostikatzea:

  • Zein arriskuren aurrean dago gure sektorea edo enpresa?
  • Zein postu daude zibersegurtasun arriskuen aurrean ahulenak?
  • Zer gaitasun garatu behar ditu postu bakoitzak?
  • Zein da gure taldearen ezagutza-maila?

Galdera horiei erantzunez, enpresak bere beharrak identifikatu eta zibersegurtasun-prestakuntzarako plan bat eraiki ahal izango du, bere arrisku-mailara egokituta.

Gogoan izan behar dugu zibersegurtasuna ez dela soilik gai teknologikoa, baizik eta enpresa osoaren ardura. Zibersegurtasunean prestakuntza sustatzea funtsezkoa da erasoak prebenitzeko, arriskuak gutxitzeko eta negozioaren jarraipena bermatzeko.

Zibersegurtasuna bere kultura korporatiboan integratzen duten enpresak hobeto prestatuta egongo dira etorkizun digitalari aurre egiteko.

IKANOS Programa: Zibersegurtasuneko Gaitasun Digital Profesionalak

Testuinguru honetan, enpresek IKANOS programa aprobetxa dezakete, Eusko Jaurlaritzak martxan jarritakoa, beren langileen zibersegurtasuneko gaitasun digitalak hobetzeko.

Programaren helburua da IKANOS Sistema enpresetan ezartzea, haien lehiakortasuna hobetzeko eta zibersegurtasuneko gaitasun digitalak sendotzeko.

Programa honek aholkularitza espezializatua eta doakoa eskaintzen du, barne hartuta:

  • Diagnostikoa
  • Ebaluazioa
  • Hobetzeko proposamenak

GISMA TALDEAn homologatu egin gara zerbitzu hori zure ekipoaren zibersegurtasuna hobetu nahi duten beste enpresa batzuei eskaintzeko. Homologazio horri esker, orain edozein tamaina eta sektoretako enpresei lagundu diezaiekegu IKANOS sistema ezartzen, haien behar espezifikoetara egokituko den aholkularitza pertsonalizatua bermatuz.

Laguntza hau doakoa da eta zure enpresari zibermehatxuen aurrean hobeto prestatzen eta baliabide digitalak babesten lagunduko dio.

Zibersegurtasuneko gaitasun digitalak indartu nahi badituzu, jar zaitez gurekin harremanetan! → info@wego.eus

We|Go
Pribatutasun laburpena

Webgune honek cookieak erabiltzen ditu ahalik eta erabiltzaile-esperientziarik onena eskaini ahal izateko. Cookie-ei buruzko informazioa zure nabigatzailean gordetzen da, eta funtzio hauek egiten ditu, besteak beste: gure webgunera itzultzen zarenean zu ezagutzea edo gure taldeari laguntzea webeko zein atal interesgarri eta erabilgarri iruditzen zaizkizun ulertzen.