📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

IntelliGRC kehottaa PK-yrityksiä standardoimaan tietoturvan kyberturvallisuuskuukauden aikana

Kyberturvallisuus-GRC-alustan tarjoaja IntelliGRC korostaa kyberturvallisuuskuukauden aikana pienten ja keskisuurten yritysten tarvetta ottaa käyttöön vankat turvallisuuskäytännöt.

1. lokakuuta 2026
IntelliGRC kehottaa PK-yrityksiä standardoimaan tietoturvan kyberturvallisuuskuukauden aikana

FAIRFAX, Virginia – Lokakuu 2026 – Kyberturvallisuuskuukauden aikana, joka on kansallinen kampanja, jota johtavat CISA ja National Cybersecurity Alliance, IntelliGRC kutsuu pienyrityksiä tekemään tietoturvasta ja vaatimustenmukaisuudesta standardivarusteita.

IntelliGRC, joka tarjoaa hallinnoiduille palveluntarjoajille (MSP) ja hallinnoiduille tietoturvapalveluntarjoajille (MSSP) suunniteltua kyberturvallisuuden hallinnan, riskienhallinnan ja vaatimustenmukaisuuden (GRC) alustaa, väittää, että jatkuva, dokumentoitu tietoturva suojaa kriittistä infrastruktuuria riippumatta valvontaa koskevista määräajoista.

FBI:n tietojen mukaan vuonna 2025 tehtiin yli miljoona verkkorikosoitosta lähes 21 miljardin dollarin tappioilla. Verizonin vuoden 2026 tietomurtojen tutkimusraportti osoitti, että 31 prosenttia murroista alkoi haavoittuvuuksien hyödyntämisestä ja 48 prosenttia liittyi kolmanteen osapuoleen. Tämä korostaa pienten alihankkijoiden merkitystä puolustusteollisuudessa, jotka käsittelevät arkaluonteisia luokittelemattomia tietoja (CUI).

IntelliGRC:n perustaja Ozzie Saeed korosti, että salasanojen suojaus on vasta alkua. Hän totesi, että todellinen haaste pienyrityksille on kyetä todistamaan vaatimustenmukaisuus paperilla ja tarvittaessa. "Pienyrityksillä, joilla ei ole vaatimustenmukaisuustiimiä, on vaikeuksia osoittaa jälkikäteen, että ne pysyvät vaatimustenmukaisina", Saeed sanoi. IntelliGRC pyrkii tarjoamaan MSP:ille työkalut korkealaatuisen vaatimustenmukaisuuden tarjoamiseen ilman laajaa asiantuntijaverkostoa. Hän lisäsi: "Hyvän tietoturvan tulisi olla oletusstandardi, ei valinnainen lisäosa."

Yhtiö huomauttaa, että pienetkin yksityiskohdat, kuten "Store passwords using reversible encryption" -asetuksen käyttö Windows-ympäristöissä, voivat muodostaa merkittävän tietoturvariskin ja rikkoa NIST SP 800-171:n vaatimuksia. Lisäksi yritysten tulee dokumentoida ja todistaa kurinpitotoimiensa tehokkuus osoittaakseen asianmukaista huolellisuutta, ei vain väittää sitä.

Alkuperäinen lähde: prnewswire.com