6 วิธีในการรักษาความปลอดภัยให้กับ บริษัท และพนักงานของคุณในเทศกาลวันหยุดนี้

สารบัญ:

Anonim

จากตัวเลขล่าสุดจาก Proofpoint ของ บริษัท ไซเบอร์ซีเคียวริตี้มีการหลอกลวงอีเมลที่เกี่ยวข้องกับบัตรของขวัญเพิ่มขึ้น 4,671% ในปีนี้ อีเมลหลอกลวงเหล่านี้จับตาของ FBI และพวกเขายังคงขาดทุนจากธุรกิจขนาดเล็กและลูกค้าในราคา $ 1,021,919 ตั้งแต่เดือนมกราคมปี 2017

แนวโน้มธุรกิจขนาดเล็กติดต่อ Rob Holmes รองประธานฝ่ายรักษาความปลอดภัยอีเมลที่ Proofpoint ซึ่งเขาใช้เวลา 6 วิธีในการทำให้ บริษัท และพนักงานของคุณปลอดภัยในโลกไซเบอร์ในเทศกาลวันหยุดนี้

$config[code] not found

เราเริ่มต้นด้วยการถามเขาว่าการหลอกลวงเหล่านี้เกี่ยวกับอะไร

“ อาชญากรไซเบอร์กำลังส่งเหยื่อทางอีเมลทางธุรกิจ (BEC) ที่ได้รับการร้องขอมาโดยไม่สงสัยซึ่งพยายามหลอกล่อให้พวกเขาซื้อบัตรของขวัญเพื่อเหตุผลทางธุรกิจหรือส่วนตัว” เขาเขียนในอีเมล “ ในขณะที่เราไม่สามารถระบุการโจมตีเหล่านี้ให้กับบุคคลหรือกลุ่มใดกลุ่มหนึ่งกิจกรรมนี้ตอกย้ำถึงการเปลี่ยนแปลงอย่างต่อเนื่องในภูมิทัศน์การคุกคามโดยอาชญากรไซเบอร์จะค้นหาวิธีการใหม่ ๆ ในการจัดการกับผู้คนมากกว่าโครงสร้างพื้นฐานเป้าหมาย”

เคล็ดลับความปลอดภัยทางอินเทอร์เน็ตในช่วงเทศกาลวันหยุด

นี่คือวิธีปกป้องธุรกิจและพนักงานของคุณ

จุดแสดงชื่อปลอม

โฮล์มส์รายงานว่านักต้มตุ๋นได้เรียนรู้ที่จะปลอมตัวเป็นผู้บริหารหรือผู้จัดการและล่อลวงพนักงานให้ซื้อบัตรของขวัญภายใต้การเสแสร้ง พวกเขามักจะใช้บัญชี Gmail และชื่อที่แสดงทางโทรศัพท์เพื่อจับคู่ชื่อของแต่ละคน เมื่อซื้อบัตรของขวัญด้วยวิธีนี้พวกเขาจะใช้เพื่อวัตถุประสงค์ที่ผิดกฎหมาย

การตรวจสอบที่อยู่อีเมลในส่วนท้ายจะช่วยให้คุณเห็นการปลอมเหล่านี้ รายการส่วนใหญ่ที่หลอกลวงจะไม่ถูกต้องตามกฎหมาย

นำนโยบายมาใช้

ไม่สำคัญว่าคุณจะเป็นเจ้าของคนเดียวหรือเป็นธุรกิจที่มีพนักงาน 50 คนอาชญากรไซเบอร์กำลังพุ่งเป้าไปที่คุณ หากคุณเป็นธุรกิจขนาดเล็กคุณอาจไม่มีการควบคุมกระบวนการและนโยบายในสถานที่ การสละเวลาในการกำหนดนโยบายให้พนักงานอ่านและจดจำเกี่ยวกับสิ่งที่มองหาสามารถช่วยคุณประหยัดปัญหาในระยะยาว

การบริหารธุรกิจขนาดเล็กเน้นนโยบายของคุณควรมีแนวทางปฏิบัติที่ดีที่สุดสำหรับโซเชียลมีเดีย

กำหนดพนักงาน

“ ธุรกิจขนาดเล็กมีการกำหนดเป้าหมายเพราะพวกเขาไม่ได้กำหนดตำแหน่งการมีส่วนร่วมของพนักงานซึ่งมักจะจัดการกับการซื้อบัตรของขวัญจำนวนมาก” โฮล์มส์เขียน “ นี่เป็นการเพิ่มจำนวนของผู้ที่ตกเป็นเหยื่อของธุรกิจขนาดเล็กที่มีศักยภาพเพราะทุกคนสามารถขอซื้อบัตรของขวัญได้อย่างถูกกฎหมาย”

การรวมตำแหน่งใดตำแหน่งหนึ่งเหล่านี้ไว้ในงบประมาณพนักงานวันหยุดของคุณสามารถช่วยแก้ปัญหาที่อาจเกิดขึ้นได้ ตรวจสอบให้แน่ใจว่าใครก็ตามที่คุณจ้างเข้าใจในส่วนที่สำคัญเช่นการจัดการรหัสผ่านที่ดี

มุ่งเน้นที่พนักงานบางคน

แม้ว่าอาชญากรเหล่านี้มักเลียนแบบผู้จัดการและซีอีโอ แต่พวกเขาก็มีแนวโน้มที่จะตั้งเป้าหมายเฉพาะคนในธุรกิจขนาดเล็ก บ่อยครั้งที่พวกเขาไม่ใช่คนที่คุณคาดหวังและผู้ที่ตกเป็นเหยื่อไม่ได้เป็นเจ้าของ บริษัท เสมอ โฮล์มส์บอกเราว่าโจรในโลกไซเบอร์เหล่านี้มักจะติดตามพนักงานระดับเริ่มต้นและผู้ที่สามารถเข้าถึงข้อมูลที่สำคัญเช่นข้อมูลทางการเงินและข้อมูลพนักงาน

การปรับปรุงซอฟต์แวร์ไวรัสของคุณให้ทันสมัยอยู่เสมอเป็นวิธีที่ยอดเยี่ยมอีกวิธีหนึ่งในการจับโจรเหล่านี้ก่อนที่จะหาวิธีการเลือกใช้เว็บเบราว์เซอร์ที่ปลอดภัยก็เป็นวิธีปฏิบัติที่ดีเช่นกัน

รู้ช่องโหว่ของคุณตามอุตสาหกรรม

โฮล์มส์บอกเราว่าในขณะที่ทุกอุตสาหกรรมสามารถได้รับการกำหนดเป้าหมายโดยนักต้มตุ๋นเหล่านี้มีบางอย่างที่อยู่ในเรดาร์ของอาชญากรไซเบอร์มากกว่าคนอื่น ๆ ธุรกิจขนาดเล็กในธุรกิจค้าปลีกยานยนต์อุตสาหกรรมการผลิตบันเทิง / สื่อและบริการด้านการเงิน

การสอนให้ทุกคนใช้รหัสผ่านป้องกันอุปกรณ์ของพวกเขาและไม่ปล่อยให้พวกเขาไม่ต้องใส่คนอื่นเป็นวิธีการรักษาความปลอดภัยที่ปลอดภัยแม้ว่าคุณจะอยู่ในอุตสาหกรรมที่มีช่องโหว่เช่นเดียวกับที่กล่าวมาข้างต้น

ใช้แนวทางกว้าง ๆ

“ สิ่งสำคัญที่สุดในการรักษาความปลอดภัยองค์กรทุกขนาดคือการจัดลำดับความสำคัญในการหยุดไซเบอร์ก่อนที่พวกเขาจะไปถึงผู้ที่ตกเป็นเหยื่อในทุกช่องทางการสื่อสารที่พนักงานใช้รวมถึงอีเมลโซเชียลมีเดียแอพมือถือและแอพพลิเคชั่นบนคลาวด์” “ ธุรกิจขนาดเล็กต้องการโซลูชั่นรักษาความปลอดภัยอีเมลที่สามารถระบุการโจมตีด้วยอีเมลหลอกลวงแบบไดนามิกได้เนื่องจากส่วนใหญ่ไม่มีมัลแวร์และบายพาสเทคโนโลยีความปลอดภัยดั้งเดิม”

คุณสามารถดูโซลูชันที่ครอบคลุมที่ บริษัท ของเขาเสนอให้กับธุรกิจขนาดเล็กที่นี่

นอกจากนี้เขายังกล่าวว่าคูเมืองเทคโนโลยีเป็นเพียงส่วนหนึ่งของโซลูชั่นที่สมบูรณ์

“ องค์กรควรให้การศึกษาแก่พนักงานเพื่อให้เข้าใจถึงคุณค่าของข้อมูลที่พวกเขาดำเนินการและวิธีการระบุและรายงานความพยายามฉ้อโกงทางอีเมล วิธีการที่เน้นคนเป็นศูนย์กลางในการรักษาความปลอดภัยทางไซเบอร์เป็นสิ่งจำเป็นสำหรับธุรกิจขนาดเล็กเพื่อปกป้องวิธีการทำงานของผู้คนในทุกวันนี้”

ภาพถ่ายผ่าน Shutterstock

1