Trang Chủ Kinh doanh Ba điều bạn phải làm để đảm bảo doanh nghiệp nhỏ của mình

Ba điều bạn phải làm để đảm bảo doanh nghiệp nhỏ của mình

Mục lục:

Video: Xe ủi đất trên bán đảo SÆ¡n Trà để làm công trình chữa cháy (Tháng Chín 2024)

Video: Xe ủi đất trên bán đảo SÆ¡n Trà để làm công trình chữa cháy (Tháng Chín 2024)
Anonim

An ninh mạng là một điểm lo lắng chính cho bất kỳ doanh nghiệp. Vi phạm dữ liệu có thể cực kỳ tốn kém, không chỉ về mặt dữ liệu bị xâm phạm mà còn gây thiệt hại cho danh tiếng của tổ chức sau một cuộc tấn công. Vấn đề này quan trọng hơn cho vừa và nhỏ các doanh nghiệp (SMB) có thể thiếu vốn để phục hồi sau một cuộc tấn công dễ dàng như các doanh nghiệp lớn. Nếu bạn thấy mình trong số nhiều chuyên gia lo lắng về bảo mật của bạn, thì đừng băn khoăn. Bạn có nhiều công cụ theo ý của bạn và, nếu bạn biết những gì cần chú ý, bạn có thể tự bảo vệ mình khỏi tất cả các loại hoạt động độc hại.

Gần đây chúng tôi đã nói chuyện với Tiến sĩ Eric Cole, người sáng lập và Giám đốc điều hành của công ty tư vấn an ninh mạng Secure Anchor Consulting, về các cuộc tấn công mạng và các bước bạn có thể thực hiện để giữ an toàn cho SMB của mình. Tiến sĩ Cole đã làm việc trong ngành an ninh mạng trong hơn 20 năm. Ông từng là Giám đốc Công nghệ (CTO) tại công ty bảo mật McAfee, và Nhà khoa học trưởng và Uỷ viên cao cấp về hàng không vũ trụ, quốc phòng và công ty bảo mật toàn cầu của Mỹ Lockheed Martin. Tiến sĩ Cole cũng là thành viên của Ủy ban An ninh mạng cho Tổng thống thứ 44, Barack Obama. Ông có một cuốn sách sắp ra mắt có tựa đề, Nguy hiểm trực tuyến: Cách bảo vệ bản thân và những người thân yêu của bạn khỏi mặt xấu xa của Internet .

"Các cuộc tấn công SMB rất phổ biến. Lý do chúng tôi không nghe về chúng nhiều là vì 'khả năng chịu đau' của chúng tôi đã tăng cao vì vi phạm dữ liệu mà các cuộc tấn công nhỏ hơn không tạo ra tin tức", Tiến sĩ Cole giải thích. "Hãy tưởng tượng 10 năm trước nếu bạn phát hiện ra rằng ngân hàng của bạn đã bị đánh cắp 5.000 hồ sơ, bạn sẽ thấy bối rối. Hôm nay, nếu một triệu hồ sơ bị đánh cắp, đó không phải là tin đáng chú ý. Rất nhiều SMB nói rằng 'Chúng tôi là một công ty nhỏ hơn, không phải của ai sẽ cố gắng tấn công chúng tôi 'và điều đó không đúng. May mắn thay, vẫn còn rất nhiều điều bạn có thể làm để bảo vệ chính mình. "

Chế độ xem trung tâm dữ liệu

Một trong những vấn đề lớn nhất từ ​​cuộc trò chuyện của chúng tôi với Tiến sĩ Cole là nhiều vi phạm, thậm chí đến các công ty lớn, được gây ra bởi ít nhiều hơn sự bất cẩn. "Khi bạn xem xét các vi phạm dữ liệu, những thông tin được đưa ra là do chúng cẩu thả. Ví dụ, hãy lấy Equult. Họ có một máy chủ có thể truy cập từ internet. Họ đã sử dụng từ 'admin' làm thông tin đăng nhập. Đây là tất cả những thứ mà bất cứ ai, bất kể ngân sách, có thể chăm sóc. "

Tiến sĩ Cole yêu cầu SMB đưa quan điểm tập trung vào dữ liệu vào bảo mật của họ. "Hãy tự hỏi, " Tại sao máy chủ của chúng tôi có thể truy cập được trên internet và tại sao dữ liệu đó có thể truy cập được? "" Các doanh nghiệp thậm chí không cần mọi máy chủ của họ được kết nối với internet, đặc biệt là nếu chúng chứa thông tin mà tin tặc muốn bán hoặc giữ con tin.

Sức mạnh của cá nhân

Bạn có thể mua và triển khai nhiều giải pháp bảo mật như bạn muốn, nhưng sự thật của vấn đề là, tuyến phòng thủ quan trọng nhất giữa công ty của bạn và những kẻ tấn công độc hại là nhân viên của bạn. "Đối thủ chỉ cần một điểm vào. Trong hầu hết các tổ chức, mục tiêu lớn nhất là cá nhân", Tiến sĩ Cole nói.

Để truy cập dữ liệu nhạy cảm, tin tặc sẽ thường nhắm mục tiêu vào nhân viên các email lừa đảo, khiến chúng xuất hiện dưới dạng thông tin yêu cầu của người quản lý hoặc điều hành. Các email có thể được liên kết với các hình thức trông chính thức trên bề mặt nhưng thực sự được gửi lại cho tội phạm. "Những tên tội phạm đang hoạt động ở cấp độ cao hơn nhiều so với trò lừa đảo 'Hoàng tử Nigeria'. Hôm nay, bạn sẽ nhận được một tìm kiếm hợp pháp email từ sếp hoặc đồng nghiệp của bạn trông giống như họ đã gửi nó. Hầu hết người dùng sẽ nhấp vào đó mà không cần suy nghĩ và điều đó cực kỳ nguy hiểm. "

Huấn luyện người dùng về cách xác định các cuộc tấn công này là rất quan trọng để giảm thiểu chúng. Nếu một giám đốc điều hành liên lạc với họ và yêu cầu họ thực hiện một giao dịch có vẻ khác thường, thì hãy kiểm tra trực tiếp với họ hoặc qua điện thoại trước. "Tất cả bắt nguồn từ thông điệp 'suy nghĩ trước khi bạn nhấp.' Email đáng tin cậy theo mệnh giá là trong khoảng điều tồi tệ nhất bạn có thể làm trong những ngày này. "

Xem xét trợ giúp bên ngoài

Giống như bất kỳ doanh nghiệp nào khác, điểm mấu chốt là vô cùng quan trọng đối với SMB. Tuy nhiên, không giống như các công ty lớn hơn, SMB có ít tài nguyên hơn nên họ cần tập trung vào tối đa hóa lợi nhuận. Do đó, tập trung vào an ninh mạng thường không phải là ưu tiên hàng đầu. Nhiều SMB cố gắng làm mọi thứ trong nhà, thường phải trả giá bằng các biện pháp bảo mật hiệu quả.

Trong cuộc trò chuyện của chúng tôi, Tiến sĩ Cole đã đưa ra một sự tương tự tóm tắt vấn đề duy nhất mà SMB gặp phải. "Rất nhiều người trong chúng ta có thể có ổ khóa hoặc một loại hệ thống an ninh nào đó trong nhà. Rất ít người, mặt khác, có đội an ninh riêng. Điều đó thường dành cho những người giàu nhất trong chúng ta", ông nói. "Khi có sự cố xảy ra, chúng tôi thường thay mặt bên thứ ba xử lý. Chúng tôi gọi cảnh sát hoặc một số dịch vụ khẩn cấp khác. Nhiều SMB cố gắng tự duy trì hoạt động an ninh của họ và đó là một vấn đề."

Tiến sĩ Cole khuyến nghị SMB nên nhìn nhận bản thân trong cùng một ánh sáng. Dịch vụ đám mây có thể được trang bị tốt hơn để xử lý thông tin khách hàng. Các dịch vụ đám mây như IBM / Softlayer cung cấp dịch vụ trung tâm dữ liệu an toàn và có lẽ một lựa chọn tốt hơn cho khách hàng của SMB hơn là cố gắng tự làm mọi thứ.

Ba điều bạn phải làm để đảm bảo doanh nghiệp nhỏ của mình