پخش زنده
امروز: -
شرکتها و کسب و کارهای کوچک اغلب قربانی حملاتی میشوند که بهطور بیرویه در مقیاس بزرگتر روی میدهند، اما با چند راهکار ساده میتوان از آنها پیشگیری کرد.
سه سال پیش، بسیاری از زندگیها و معیشتها به طور ناگهانی با یک هشدار نابهنگام به حالت تعلیق درآمد. همهگیری کووید-19 شکنندگی جمعی ما را آشکار کرد و هجوم ناگزیر به سمت فعالیت های مجازی، انعطافپذیری بسیاری از کسبوکارها را در معرض آزمایش قرار داد و در عین حال زمینه مساعدی برای جرایم سایبری ایجاد کرد.
امروزه نیز متخصصان امنیت سایبری زنگ خطر جهانی دیگری را به صدا در میآورند، خطر پیامدهای سایبری بزرگ ناشی از جنگ در اوکراین که ممکن است عملکرد برخی از سازمانها را در جهان مختل کند و در برخی موارد باعث ایجاد یک خطر جهانی شود که در اصطلاح به آن بحران آبشاری می گویند. پس تحولات جهان تاثیرات مثبت و منفی بسیاری را به صورت مستقیم یا غیر مستقیم بر دنیای فضای سایبری می گذارد.
این خطر برای سازمانهای دولتی و شرکتهای چند ملیتی از جمله کسبوکارهای کوچک و متوسط اینترنتی ، محتمل است. شرکتهای کوچک بدون داشتن پشتیبان ، ممکن است برای دفاع از خود در برابر مجرمان سایبری یا مقابله با یک حمله سایبری، دچار مشکل شوند و عملا کار سختی در پیش رو دارند.
با توجه به اینکه بیشتر آموزش ها و پوشش های رسانهای بر روی نقضهای امنیتی بزرگ متمرکز شده است، بسیاری از صاحبان مشاغل کوچک ممکن است به خاطر اینکه فکر میکنند امن هستند ، به نکات امنیتی و رفع باگ سامانه کسب و کار خود اهمیت چندانی ندهند. از این رو امروزه هیچ شرکتی آنقدر کوچک نیست که مورد توجه افراد جنایت کار قرار نگیرد - یا آسیب جانبی ناشی از حملاتی که به اهداف دیگر انجام می شود، دامن آنها را نگیرد. در اغلب موارد، شرکتها و کسب و کار های کوچک قربانی حملاتی میشوند که بهطور بیرویه در مقیاس بزرگتر به کار گرفته میشوند.
اگر صاحب کسب و کار اینترنتی هستید، با ارزیابی ریسک امنیتی خود، میتوانید فرض کنید که وضعیت امنیتی شما در مرحله نوپایی قرار دارد. با این حال، چند مرحله ساده وجود دارد که می توانید بلافاصله برای محافظت از داده های خود و کارمندان خود انجام دهید:
برای ارزیابی ریسک خود فهرستی تهیه کنید
اگر ندانید چه چیزی دارید، نمی توانید از آن محافظت کنید. لیستی از تمام سخت افزارهای خود را تهیه و نگه داری کنید : رایانه های شخصی، لپ تاپ ها، تلفن های همراه، روترها و چاپگرها، خدمات دیجیتال نرم افزاری که استفاده می کنید، حساب های بانکی و سرویس های ابری مانند Google Docs و iCloud را نیز شامل این لیست می شوند. این لیست موجودی های شما تشخیص اینکه کجا و چه چیزی ممکن است اشتباه باشد را آسان تر می کند.
سیاست های امنیتی خود را تعریف کنید
ایمنی و مدیریت خوب دست به دست هم می دهند تا وضعیت امنیت شما را تضمین نماید.
امنیت خود را به چالش بکشید و سوال از خود بپرسید
مانند: چرا فقط کارکنان مجاز می توانند وارد دفتر شوند، یا چرا آنها نباید از لپ تاپ های شخصی یا سایر دستگاه ها برای دسترسی به داده های کاری استفاده کنند، به کارمندان خود اطلاع دهید که اگر از راه دور کار می کنند، چرا باید هنگام اتصال به Wi-Fi های عمومی مراقب باشند.
کنترلهای دسترسی کارمندان را تنظیم کنید
برای اطمینان از اینکه سیاستهای امنیتی اجرا میشوند یا خیر، مهم است که کنترلهای فناوری اطلاعات را سر لوحه کار خود قرار دهید. یک گام اساسی این است که یک نام کاربری و رمز عبور یا عبارت عبور منحصر به فرد برای هر کارمند برای دسترسی به لپ تاپ خود و اینترانت شرکت تعیین کنید. پروتکلی را تنظیم کنید که کارمندان در صورت مواجهه با هر نوع مشکل امنیتی یا حادثه باید از آن پیروی کنند. همچنین باید از نرم افزارهای امنیتی برای محافظت از کارمندان در برابر بدافزارها استفاده کنید و در نهایت، استفاده از رمزگذاری برای جلوگیری از دسترسی و خواندن اطلاعات توسط مهاجم و احراز هویت دو مرحله ای برای ارائه یک لایه اضافی در بالای رمز عبور را در نظر بگیرید.
سیاست های امنیتی خود را آزمایش کنید
با انجام اقدامات قبلی گفته شده، کسب و کار شما تا حد خاصی از حفاظت بهره مند می شود. اما باید مطمئن شوید که تمام مراحل به خوبی اتخاذ شده اند و در صورت حمله، قابلیت مقابله و رفع آن را دارید. به خاطر داشته باشید که باید مطمئن شوید که کارمندان از رمزهای عبور قوی و منحصر به فرد استفاده می کنند.
آموزش
افزایش آگاهی کارکنان در مورد امنیت سایبری یک تلاش طولانی مدت است. حتی کارمندان آگاه ممکن است به ایمیل های ساده فیشینگ دچار شوند. یک استراتژی امنیتی موثر، به مدیریت شما برای اطلاع رسانی و آموزش کارکنان بستگی دارد.
به آزمایش ادامه دهید
زمانی که مراحل قبلی را پشت سر گذاشتید، مراقبت خود را ضعیف نکنید. شما باید حداقل یک بار یا بیشتر در طول سال فرآیندهای خود را مجدداً ارزیابی کرده اطمینان حاصل کنید که کارکنان شما از دستورالعمل های شما پیروی می کنند، همه نرم افزارهای شما به روز هستند تا از آسیب پذیری های شناخته شده در امان بمانند و حساب ها و دسترسی کارمندانی که شرکت را ترک کرده اند غیرفعال یا حذف کنید.