Ang mga kapaligiran sa trabaho ay umuunlad, na nagpapakita ng mga bagong pagkakataon para sa mga cybercriminal na ikompromiso ang mga sistema at network ng kumpanya. Ang paglipat sa malayong trabaho ay nagpilit sa mga may-ari ng negosyo na umangkop, na nagtatatag ng mga teknikal na hakbang upang matiyak ang malayong produktibidad at seguridad. Ang mga teknikal na kontrol ay mahalaga sa pagprotekta sa data ng kumpanya, ngunit ang lahat ng mga teknikal na solusyon sa mundo ay hindi sapat upang protektahan ang mga negosyo kung ang kanilang mga empleyado ay hindi ganap na sinanay sa mga kasanayan sa cybersecurity na kailangan upang maprotektahan ang kanilang sarili at ang negosyo ng isang tao ngayon. Sinusuri ng artikulong ito ang maraming bahagi ng pagsasanay sa kaalaman na kinakailangan upang lumikha ng isang malakas, kumpiyansa, produktibo, at epektibong Human Firewall sa lahat ng iyong mga empleyado.
Kapag narinig ng mga tao ang pariralang 'banta ng tagaloob' iniisip nila ang mga galit na empleyado na bumalik sa isang kumpanya na tinanggihan sila sa anumang paraan. Napakahalaga na maunawaan ng mga negosyo na ang mga banta ng tagaloob ay hindi palaging nakakahamak. Mga hindi sinasadyang banta ng tagaloob nangyayari kapag ang mga empleyado ay nakagawa ng hindi sinasadyang mga pagkakamali na nagreresulta sa pinsala sa negosyo. Bilang kahalili, ang mga empleyadong may mabuting hangarin ay maaaring magsagawa ng mga lehitimong ngunit mapanganib na pagkilos gaya ng pag-click sa mga nakakahamak na link, hindi pagsunod sa mga patakaran at pamamaraan o pagtugon sa mga email ng phishing na parang mga lehitimong kahilingan ang mga ito (bumili ng anumang mga gift card kamakailan?). Ayon sa Ponemon Institute, ang mga hindi sinasadyang banta na ito ay bumubuo ng 62% ng lahat ng mga insidenteng nauugnay sa insider.
Alam man nila o hindi, ang mga empleyado ay nagdudulot ng panganib sa seguridad ng mga network ng kumpanya at ang data na hawak nila. Isang pag-aaral sa Fortinet nagpakita na nakikita ng mga negosyo atake ng phishing (38%) bilang ang nangungunang dahilan para sa mga hindi sinasadyang banta ng insider, na sinusundan ng sibat-phishing (21%), mahirap mga password (16%), at pagba-browse sa mga kahina-hinala o nakakahamak na website (7%). Ang mga aktibidad na ito ay nagbubukas ng pinto sa mga cybercriminal sa iyong negosyo sa pamamagitan lamang ng pag-click sa isang link, pag-download ng file, o pagtugon sa isang pekeng kahilingan sa phishing sa pamamagitan ng pagbili ng mga gift card. Turuan ang iyong mga empleyado na maglaan ng oras upang matukoy kung ligtas at lehitimo ang isang kahilingan o aksyon. Ang mga banta na ito ay dapat mabawasan nang walang teknikal na mga kontrol sa pamamagitan ng pagbuo ng isang mas mahusay na firewall ng tao sa pamamagitan ng pagsasanay sa kamalayan.
Ang paglikha ng kulturang may kamalayan sa cyber ay mahalaga. Lahat ay may tungkuling dapat gampanan, mula sa mga executive hanggang sa shipping department. Kung may nakita ang mga empleyado, dapat silang magsabi ng isang bagay. Gayunpaman, ang mga empleyado ay nangangailangan ng wastong pagsasanay upang maunawaan kung kailan at bakit ang isang bagay ay maaaring kahina-hinala at upang malaman nila kanino dapat nilang iulat ang mga ganyang bagay. Dapat maunawaan ng mga empleyado kung paano sila makakapag-ambag sa mga epektibong diskarte sa cybersecurity, sa halip na umasa lamang sa mga tauhan ng IT upang ayusin ang lahat ng isyu.
Isinasaalang-alang na ang mga empleyado ay maaaring ang pinakamahusay na linya ng depensa, napakahalaga na protektahan ng mga SMB ang kanilang mga organisasyon sa pamamagitan ng pagsasama ng edukasyon ng empleyado at pagsasanay sa kamalayan bilang isang pangunahing bahagi ng kanilang pangkalahatang diskarte sa cybersecurity. Sa pamamagitan ng pagtanggap sa pamamaraang ito, matitiyak ng mga SMB na ang mga manggagawa ay handa na harapin ang mga karaniwan at umuusbong na banta. Ang pagsasanay sa mga kawani sa pagtukoy at pag-iwas sa mga pag-atake ng phishing, social engineering, ransomware, dalawang-factor na kinakailangan sa pagpapatunay, kawalan ng katiyakan sa Wi-Fi, at iba pang mga banta ay lubos na nakakabawas sa mga pagkakataong maging biktima ng mga hacker. Pumili ng isang sistema ng pagsasanay na bukas, para mabilis kang makapag-pivot at sanayin ang iyong team sa mga umuusbong na banta gaya ng mga pag-atake sa phishing na nagsasabing dapat mong kumpletuhin ang isang form sa pagsubaybay sa pakikipag-ugnayan gaya ng karaniwan noong 2020 dahil sa COVID19.
Dapat ding tingnan ng mga negosyo ang kanilang mga patakaran sa pamamahala. Ang mga patakaran ay isang mahusay na paraan upang mapanatili ang kaalaman at pananagutan ng mga kawani sa mga inaasahan ng kumpanya sa mga pag-uugali at paggamit ng teknolohiya. Inirerekomenda ng CyberHoot na gamitin ang sumusunod na apat na pangunahing patakaran sa pamamahala kung wala ka pang natukoy na anumang kahulugan (huwag masama ang pakiramdam, maraming kumpanya ang hindi natukoy ang kanilang mga patakaran sa pamamahala sa cybersecurity):
Magkasama, ang apat na namamahala na patakarang ito ay nagbibigay ng isang matibay na pundasyon kung saan magiging mature ang iyong cybersecurity program. Ang pagsasanay at pamamahala ay susi sa pagprotekta sa iyong kumpanya. Sanayin ang mga empleyado sa mga pag-atake at sa mga patakarang namamahala sa kanilang mga pag-uugali. Gayunpaman, sasabihin sa iyo ng karamihan sa mga propesyonal sa cybersecurity, dapat mong i-back up ang mga hakbang na ito gamit ang malakas na mga teknikal na proteksyon kapag nakalimutan ng iyong mga empleyado ang kanilang pagsasanay at pamamahala at i-click ang email na iyon sa pag-atake ng phishing.
Bagama't ang mga tao ay maaaring maging isa sa mga pinakamahusay na firewall doon, sila ay mali at nagkakamali sila. Sa ganitong mga kaso, ang mga teknikal na hakbang ay maaaring maging isang malakas na pananggalang upang tulungan ang mga user at negosyo na manatiling ligtas at walang kompromiso. Kasama sa dalawa sa pinakamahalaga at epektibong teknikal na proteksyon na magagamit ngayon Dalawang-Factor Authentication at Tagapangasiwa ng Password. Parehong nagbibigay ng malakas na teknikal na mga hakbang sa mga pag-atake na kinakaharap nating lahat ngayon.
Una, isang maikling panimulang aklat. Ang Two-Factor Authentication ay ang kumbinasyon ng dalawa sa tatlo sa mga sumusunod na salik ng pagkakakilanlan:
Ang paggamit ng dalawa sa tatlong salik ng pagkakakilanlan na ito ay ang pinakamahusay na paraan upang maprotektahan ang iyong mga kritikal na account. Hackers umasa sa iyong mga empleyado na muling ginagamit ang kanilang mga password. Bumisita sila sa mga forum ng fark web upang mahanap ang lahat ng nakalantad na password para sa mga empleyado sa iyong “Internet Domain” at pagkatapos ay magsisimulang subukang mag-log in sa mga account (VPN, O365, SaaS solutions) na hindi protektado ng anumang higit pa sa isang username at password. Sa sandaling makita nila ang lahat ng mga online na serbisyong ito na protektado ng 2FA, nagpapatuloy sila sa mas madaling mga target (sa karamihan ng mga kaso) dahil alam nilang maaaring hindi nila mapasok ang mga naturang proteksyon.
Sa kasamaang palad, maraming mga application ngayon ay hindi pa sumasama sa dalawang-factor na pagpapatotoo at nasa awa ng kalinisan ng password ng empleyado. Ang pinakamabilis na paraan upang turuan at pagbutihin ang iyong pangkalahatang kalinisan ng password sa iyong negosyo ay ang magpatibay ng isang tagapamahala ng password. Ang mga tool na ito ay bumubuo ng mga secure na random na password, alisin ang mga hula sa pag-log in sa mga online na application, kahit na pagbutihin ang kahusayan sa pamamagitan ng paglulunsad ng mga website at awtomatikong pag-log in sa mga tao kapag na-authenticate na nila ang paggamit ng 2FA sa tagapamahala ng password.
Sinasabi sa iyo ng mga propesyonal sa cybersecurity na gumamit ng malakas na kakaiba at mahaba (14 o higit pang mga character ang haba) na mga password para sa bawat account na pagmamay-ari mo. Ang karaniwang tao ay makakaalala lamang ng 3 hanggang 4 na malalakas, mahabang natatanging password. Ang mga taong masigasig at malikhain, gamit ang mga pneumonic memorization technique, ay maaaring matuto ng 10 hanggang 15 natatanging malalakas at mahabang passphrase. gayunpaman, ayon sa isang pag-aaral ng 20,000 gumagamit ng Dashlane, ang karaniwang tao ngayon ay may higit sa 90 online na account. Ang tanging paraan upang matugunan ang paglaganap na ito ng mga online na account ay ang magpatibay at matuto ng isa sa maraming libreng (para sa personal na paggamit) na mga tagapamahala ng password. Maraming mga pagpipilian sa tagapamahala ng password ang umiiral sa merkado ngayon kasama ang LastPass, 1Password, at Dashlane. Ang mas mahalaga kaysa sa pagpili ng tama para sa iyo, ay ang paggamit ng isang tuldok.
Awtomatikong sini-synchronize ng mga tagapamahala ng password ang lahat ng data ng iyong account sa pagitan ng mga device (smartphone, laptop, at tablet). Sinusubaybayan ng plugin ng web browser ang iyong aktibidad sa pag-login at sinenyasan kang i-save ang iyong mga kredensyal sa tuwing magpapatotoo ka sa isang bagong website. Ang iyong username at password para sa Domain (o URL tulad ng gmail.com) ay naka-imbak sa isang encrypted vault ng password.
Kung sakaling hindi mo sinasadyang mag-click sa isang link ng phishing at mapunta sa isang webpage na nagpapanggap bilang isa sa iyong mga account sa tagapamahala ng password, tatanggihan nitong ipasok ang iyong mga kredensyal na magbibigay ng tip sa iyo na naloko ka! Ang lahat ng mga tagapamahala ng password ay may kasamang random na generator ng password na magagamit mo upang lumikha ng bago, malakas, at natatanging mga password. Aalertuhan ka ng ilang manager tungkol sa mga mahihinang password o mga nagamit na password kahit na i-prompt ka na baguhin ang mga ito para i-automate ang pag-aayos ng ilan sa mga isyu sa kalinisan ng password na kinakaharap mo. Sa paggawa nito, ikaw at ang iyong mga tauhan ay magiging mas secure, epektibo, may kumpiyansa, at mahusay.
Ang cybersecurity ay trabaho ng bawat empleyado. Ang mga non-IT na kawani ay dapat na kumilos at tumulong na mabawasan ang mga panganib sa negosyo, sa pamamagitan ng pag-aaral kung ano ang kailangan nilang malaman tungkol sa mga pinakamahusay na kagawian sa cybersecurity. Ang pagsasanay sa kamalayan sa cybersecurity, pamamahala sa patakaran, at wastong mga teknikal na tool ay magbibigay sa iyong negosyo ng isang hakbang sa kumpetisyon at mga hacker sa pamamagitan ng pagbibigay sa kawani ng isang landas sa tagumpay ng cybersecurity sa pagiging mas malakas na firewall ng tao.
Pinagmumulan ng
CSO Online – Pagbuo ng Human Firewall
DarkReading – Pagbuo ng Human Firewall
Two-Factor Authentication Cybrary Term
Accidental Insider Threat Cybrary Term
Karagdagang Pagbasa
Gumagana nang Malayo nang Ligtas
Paano Pinalala ng COVID-19 ang Mga Kaabalahan ng Corporate Cybersecurity
Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.
Nakita mo na sila dati. Isang maliit na itim na kamera sa isang poste malapit sa isang interseksyon, isang solar panel sa ibabaw, tahimik...
Magbasa nang higit pa
Pinapanatiling abala ng panahon ng buwis ang mga accountant, at pinapanatili rin nitong abala ang mga scammer. Maaga nitong tag-init, isang CPA firm ang naging...
Magbasa nang higit pa
Naghanap ang mga mananaliksik ng pekeng photo upscaler at nakahanap ng isang bagay na hindi pangkaraniwan: isang ransomware kit at isang AI model...
Magbasa nang higit paMas matalas ang mata sa mga panganib ng tao, gamit ang positibong diskarte na nakakatalo sa tradisyonal na pagsubok sa phish.
