Itthon Üzleti Három dolog, amit meg kell tennie a kisvállalkozás biztosítása érdekében

Három dolog, amit meg kell tennie a kisvállalkozás biztosítása érdekében

Tartalomjegyzék:

Videó: Me Before You Official Trailer #1 (2016) - Emilia Clarke, Sam Claflin Movie HD (November 2024)

Videó: Me Before You Official Trailer #1 (2016) - Emilia Clarke, Sam Claflin Movie HD (November 2024)
Anonim

A kiberbiztonság minden üzleti vállalkozás számára aggodalomra ad okot. Az adatsértések rendkívül költségesek lehetnek, nemcsak az adatok veszélyeztetése miatt, hanem a szervezet hírnevének a támadást követő károsodása szempontjából is. Ez a kérdés annál is inkább fontos kicsi és közepes méretű vállalkozások (KKV-k), amelyeknek hiányozhat a tőke ahhoz, hogy ugyanolyan könnyen visszatérjenek a támadásoktól, mint a nagyvállalatok. Ha a sok szakember között találja magát, aki aggódik a biztonsága miatt, akkor ne aggódjon. Számos eszköz áll a rendelkezésére, és ha tudod, mire kell figyelni, megvédheti magát mindenféle rosszindulatú tevékenységtől.

Nemrég beszéltünk Dr. Eric Cole-vel, a Secure Anchor Consulting kiberbiztonsági tanácsadó cég alapítójával és vezérigazgatójával a kibernetikus támadásokról és az SMB biztonságának megőrzéséhez szükséges lépésekről. Dr. Cole több mint 20 éve a kiberbiztonsági iparban dolgozik. Egyszer volt a McAfee biztonsági cég technológiai igazgatója (CTO), valamint az amerikai globális űrrepülés, védelem és a Lockheed Martin biztonsági cég vezető tudósa és vezető munkatársa. Dr. Cole a Barack Obama 44. elnökének a kiberbiztonsági bizottság tagja volt. Közelgő könyve van: Online veszély: Hogyan lehet megvédeni magad és szeretteidet az internet gonosz oldalától .

"Az SMB-támadások nagyon elterjedtek. Az ok, amiért nem hallunk róluk, az az, hogy a" fájdalomtűrő képességünk "olyan magasra nőtt az adatsértések miatt, hogy a kisebb támadások nem teszik a híreket" - magyarázta Dr. Cole. "Képzelje el 10 évvel ezelőtt, ha rájött, hogy a bankjában 5000 nyilvántartást loptak el, akkor kiszabadul. Ma, ha egy millió nyilvántartást lopnak el, ez nem érdekes. Sok SMB azt mondja:" Egy kisebb cég vagyunk, senki sem megpróbál támadni minket ", és ez csak nem igaz. Szerencsére még mindig sok mindent megtehetsz, hogy megvédje magát."

Adatközpontú nézet

Az egyik legnagyobb elbeszélés Dr. Cole-nal folytatott beszélgetésünk során az volt, hogy sok jogsértést, még a nagyvállalatok számára is, nem csak a gondatlanság okoz. "Ha megnézzük az adatok megsértését, akkor a hírekben előforduló okokat az okozza, hogy hanyagok. Vegyük például az Equifaxot. Volt egy olyan szerverük, amely elérhető volt az internetről. Hitelesítő adatokként az 'admin' szót használták. javítások. Mindezek a dolgok, mindenki, költségvetéstől függetlenül, gondoskodhat."

Dr. Cole arra kéri az SMB-ket, hogy adatközpontú szemlélettel vegyék figyelembe biztonságukat. "Kérdezd meg magadtól:" Miért érhető el szerverünk az interneten, és miért vannak ilyen adatok? "" Lehetséges, hogy a vállalkozásoknak nem is kell minden szerverükhöz kapcsolódniuk az internethez, különösen, ha olyan információkat tartalmaznak, amelyeket a hackerek szeretnének eladja vagy tartsa túszként.

Az egyén ereje

Megvásárolhat és telepíthet annyi biztonsági megoldást, amennyit csak akar, de az igazság az, hogy a vállalat és a rosszindulatú támadók közötti legfontosabb védelmi vonal az alkalmazottak. "Az ellenfélnek csak belépési pontra van szüksége. A legtöbb szervezetben a legnagyobb cél az egyén" - mondta Dr. Cole.

Az érzékeny adatokhoz való hozzáférés érdekében a hackerek gyakran adathalász e-mailekkel célozzák meg az alkalmazottakat, így vezetőknek vagy ügyvezetőknek tűnnek, akik információt kérnek. Az e-mailek hivatalos űrlapokhoz kapcsolódhatnak, amelyek a felület de valóban visszajuttatják a bűnözőkhöz. "A bűnözők manapság sokkal magasabb szinten működnek, mint a" nigériai herceg "csalások. Ma kapsz egy jogos kinézetű a főnökétől vagy munkatársaitól kapott e-mailek, amelyek ugyanúgy néznek ki, mint ők. A legtöbb felhasználó gondolkodás nélkül rákattint rá, és ez rendkívül veszélyes."

A minimalizáláshoz elengedhetetlen a felhasználók képzése ezen támadások azonosításáról. Ha egy ügyvezető kapcsolatba lép velük, és arra kéri őket, hogy hajtsanak végre olyan tranzakciót, amely rendkívülinek tűnik, akkor először személyesen vagy telefonon keresse meg őket. "Mindez az" üzenet, mielőtt kattintasz, "üzenetre vezet. Az e-mailek névleges értékben bíznak ról ről a legrosszabb, amit manapság megtehetsz. "

Fontolja meg a külső segítséget

Mint minden más üzlet, az alsó sor rendkívül fontos az SMB számára. A nagyobb vállalatoktól eltérően azonban a kkv-k kevesebb erőforrással rendelkeznek, így a profit maximalizálására kell összpontosítaniuk. Ennek eredményeként a kiberbiztonságra összpontosítás gyakran csak nem prioritás. Sok kkv megpróbál mindent házon belül megtenni, gyakran a hatékony biztonsági intézkedések rovására.

Beszélgetésünk során Dr. Cole analógiát készített, amely összefoglalta az SMB-k egyedi problémáját. "Nagyon sokunknak van zárja vagy valamiféle biztonsági rendszere otthonunkban. Másfelől nagyon kevés embernek van saját biztonsági csapata. Ezt általában a leggazdagabbak számára fenntartjuk" - mondta. "Ha valami rosszul fordul elő, általában egy harmadik féllel foglalkozunk a nevünkben. Felhívjuk a rendőrséget vagy más sürgősségi szolgálatot. Számos kkv megpróbálja fenntartani biztonsági műveleteit egyedül, és ez egy probléma."

Dr. Cole azt ajánlja, hogy az SMB-k azonos fényben tekintsék magukat. A felhőalapú szolgáltatások jobban felszerelhetők az ügyfélinformációk kezelésére. A felhőalapú szolgáltatások, például az IBM / Softlayer biztonságos adatközponti szolgáltatásokat és lehet jobb választás az SMB ügyfelek számára, mint hogy mindent maguk végezzenek.

Három dolog, amit meg kell tennie a kisvállalkozás biztosítása érdekében