6 stvari koje mali biznisi treba da znaju o bezbjednosti
07.05.2021
Ove godine 6.maj, kao prvi četvrtak u mjesecu maju, je Svjetski dan lozinke. Preduzetnicima i vlasnicima malih biznisa ovaj dan treba da posluži kao podsjetnik da na digitalnu bezbjednost moraju posmatrati kao na jedan od prioriteta.
Preduzetnici i mala i srednja preduzeca mogu da urade dosta toga kako bi ojačali zaštitu i onemogućili proboj u njihove sisteme, odnosno kako bi umanjili štetu ako bi se proboj ipak desio. Kako bi pomogli vašoj firmi da razvije sisteme za digitalnu bezbjednost šest stručnjaka iz te oblasti iznjelo je neke od svojih najkorisnijih savjeta, a riječ je o više od pukih lozinki:
1.Niste premali da biste bili meta napada (Erik Knight, osnivač i izvršni direktor SimpleWAN-a)
Mnogi preduzetnici, osnivači novih poduzeća i vlasnici malih biznisa sebe smatraju minornima u poređenju sa velikim ''ribama'' pretpostavljajući da su premali da bi privukli pažnju hakera i sajber napadača. No, loši momci to ne posmatraju na isti način.
"Ne mislite da ste premali kako to ne bi uticalo na vas", kaže
Erik Knight, osnivač i izvršni direktor
SimpleWAN-a. „Svako mjesto na kom imate zaposlenika ili kancelarija potencijalne su ulazne tačke. Shvatite to ozbiljno! Ako imate nešto što vrijedi uzeti, hakeri će to pokušati uzeti."
Knight kaže da su male firme lake mete jer često ne provode bezbjednosne provjere, te ne ulažu resurse u zaštitu. Hakeri posmatraju male firme kao jednostavne slučajeve za razbijanje.
2. Mislite o bezbjednosti kao o poslovnom problemu (Vats Srivatsan, predsjednik i glavni izvršni direktor ColorTokensa)
Vats Srivatsan, predsjednik i glavni izvršni direktor
ColorTokensa, upozorava da sigurnost ne treba smatrati kao stvari koju je lijepo imati. Sigurnost je nešto što zahtijeva 100% truda i ulaganja, a ne nešto čemu se pristupa polovično. Zapravo, efekti napada mogu biti pogubni za bilo koju firmu. Digitalni napadi mogu rezultirati gubitkom novca, krađom IP-ja i zastojima u radu. ''Ako bi se proboj desio u maloj firmi, to bi moglo dovesti do nepovjerenja među kupcima i zaposlenicima, što bi ih navelo da se prebace na korištenje istaknutijih brendova, za koje smatraju da ih mogu bolje zaštititi", kaže
Srivatsan. Nedavno istraživanje pokazalo je da je 37% malih preduzeća izgubilo kupce, a 17% ih je izgubilo prihod zbog zastoja, što dokazuje da sigurnost treba smatrati poslovnim problemom.
3. Nije riječ o ''ako'', već o ''kada'' (Thomas Supercinski, voditelj razvoja proizvoda u Frogslayeru)
S rastućom stopom proboja podataka, šema krađe identiteta i ostalih informatičkih napada koji proizilaze iz pandemije koronavirusa, firme više ne mogu držati glavu zakopanu u pijesak. "Nije pitanje hoćete li imati probleme, već kada ćete ih imati", kaže
Thomas Supercinski, voditelj razvoja proizvoda u
Frogslayeru.
Ako pretpostavite da će vaša tvrtka pretrpjeti informatički napad imajte na umu da su, pored otkrivanja i reakcije, jednako važni i napori na prevenciji istog.
Supercinski kaže da je ključno planirati način na koji će se vaša tvrtka nositi sa bezbjednosnim problemima, kada se pojave. On kaže: "Kao i za bilo što drugo napravite plan i da predvidite rizike, a zatim razradite taj plan''. Taj plan bi trebao predviđati koliko brzo vaša tvrtka može otkriti problem, slojeve kontrole kako bi se umanjili efekti otkrivenog problema i proaktivne mjere za upravljanje vašom reakcijom.
4. Identifikujte svoju najvrijedniju digitalnu imovinu (Tony Buffomante, viši potpredsjednik i globalni voditelj službe za kibernetičke rizike za Wipro Ltd.)
Pristup 100%-tne cyber zaštite u praksi nije moguć. Zato nije preporučljivo gubiti vrijeme i resurse da bi se to postiglo.
Tony Buffomante, viši potpredsjednik i globalni voditelj službe za kibernetičke rizike u kompaniji
Wipro Ltd., predlaže gdje početi: „Identifikujte svoje najvažnije podatke, koji se ponekad nazivaju i „krunskim draguljima“ organizacije“.
Ovi krunski dragulji mogu biti zaštićeni IP-ovi, tržišni udio, podaci o kupcima ili druga imovina. "Jednom kada utvrdite što vam je najvažnije, izvedite vježbu kako biste utvrdili gdje se ti podaci nalaze u vašoj firmi", predlaže
Buffomante. Zatim, napravite odbranu oko tih podataka. Možda već imate dobru startnu poziciju.
Buffomante kaže da biste se mogli nasloniti na postojeće bezbjednosne mogućnosti tehnologija i platformi koje vaša firma već koristi.
5. Zaposlenici su vaš najveći rizik (Rishi Malik, osnivač Backstop.it)
Tokom masovnih odlazaka iz kancelarija i na rad na daljinu, mnoge su firme naučile da korisnici krajnjih tačaka (njihovi zaposlenici) često mogu biti najslabije karike u strategiji informatičke zaštite. Hakeri će ulazne tačke tražiti u internet uređajima zaposlenika i u nesigurnim kućnim mrežama.
Ali nisu samo to loše vijesti: Ljudi mogu biti jedan od najbitnijih činilaca kada je u pitanju informatička bezbjednost.
Rishi Malik, osnivač
Backstop.it, predlaže identifikovanje slabih tačaka, pružanje dodatnih bezbjednosnih mjera na tim mjestima i edukaciju zaposlenika o mogućim rizicima. "Phishing je vaš najveći rizik, zato obezbjedite da svi svugdje koriste višefaktorsku provjeru autentičnosti (MFA)", kaže
Malik. „Zatim obezbjednite da na svakom računaru pokrećete skeniranje virusa/zlonamjernog softvera. Na kraju, obezbjedite da svakodnevno pravite sigurnosne kopije svih svojih podataka''. Malik takođe predlaže "pronalaženje pravih ljudi", što se tiče partnera, a vezano za informatičku bezbjednost. On kaže: „Ako, sa stručnjakom za sigurnost ne možete duboko razgovarati o svom poslu i o tome kako zarađujete, nastavite tražiti''. Uz obrazovane zaposlenike i prave partnere, vaša će tvrtka biti mnogo otpornija na napade.
6. Ne zaboravite na fizičku bezbjednost (Clay Gervais, potpredsjednik prodaje tvrtke Digilock)
Kultura vaše firme u vezi sa bezbjednošću širi se izvan njenih digitalnih granica. Ukradeni uređaji predstavljaju jedan od najvećih izvora curenja podataka i krađe IP-a. Samo u zdravstvenoj industriji, 68% povreda podataka nastalo je zbog gubitka ili krađe uređaja, odnosno datoteka.
Clay Gervais, potpredsjednik prodaje za tvrtku za pametne brave
Digilock, kaže da je važno izgraditi osjećaj pripadnosti i sigurnosti, iako radno mjesto postaje okretnije i sve manje fizičko. Kako se radnici vraćaju u kancelariju ili čak idu naprijed-nazad između kućne kancelarije i radnog mjesta - biće važno pravilno obezbjediti povezane uređaje i druge predmete. Radnici koji se odluče za iznajmljeni radni sto ili hotel trebaće zaštićena mjesta za spremanje svojih stvari. "Od instalacije do korisničkog pristupa, bezbjednost lične pohrane trebala bi biti jednostavna i robusna", kaže
Gervais. Tako će vaši zaposlenici osjećati osnaženost i povjerenje po pitanju sigurnosti na radnom mjestu.
Kao odgovor na pandemiju koronavirusa, firme i potrošači počinju razmišljati o tome što za njih znači bezbjednost. Za sva mala i srednja preduzeća bezbjednost je glavno ulaganje i ona je i dalje presudno važna, jer učestalost phishinga, proboja, krađa identiteta i drugih napada nastavlja kretanje uzlaznom putanjom. Osim ažuriranja lozinki posvetite se bezbjednosnoj zaštiti krunske imovine vaše firme, podataka o zaposlenicima i podataka o kupcima.
Izvor: forbes.com