با این حال، تحقیقات اخیر نشان میدهد که تا ۴۶٪ از حملات سایبری، کسب و کارهای کوچک و متوسط را هدف قرار میدهند. طبق دادههای مجمع جهانی اقتصاد ، ۹۵٪ از حوادث امنیت سایبری به دلیل خطای انسانی رخ میدهد.
| بسیاری از هکرها کسب و کارهای کوچک و متوسط را هدف قرار میدهند. |
طبق نظرسنجی اقتصاد امنیت فناوری اطلاعات ۲۰۲۲ کسپرسکی، که شامل مصاحبه با بیش از ۳۰۰۰ مدیر امنیت فناوری اطلاعات در ۲۶ کشور بود، حدود ۲۲٪ از نقض دادهها در مشاغل کوچک و متوسط از کارمندان سرچشمه میگیرد.
اقدامات کارکنان میتواند ناخواسته منجر به حوادث امنیتی جدی شود و بر وضعیت امنیت سایبری مشاغل کوچک و متوسط تأثیر بگذارد. برخی از دلایل اصلی عبارتند از:
- رمزهای عبور ضعیف: استفاده از رمزهای عبور ساده یا به راحتی قابل حدس زدن، شکستن رمزهای عبور را برای مجرمان سایبری آسان میکند و در نهایت منجر به دسترسی غیرمجاز به دادههای حساس میشود.
- تلههای فیشینگ: کارمندان ممکن است به طور تصادفی روی لینکهای جعلی در ایمیلها کلیک کنند که منجر به آلودگی به بدافزار و دسترسی غیرمجاز به شبکه میشود. اکثر کلاهبرداران میتوانند آدرسهای ایمیل قانونی شرکتها را جعل کنند و هنگام ارسال ایمیل، اسناد یا فایلهای بایگانی را پیوست کنند که نمونههایی از بدافزار هستند.
- عدم وجود وصلههای امنیتی: اگر کارمندان از دستگاههای شخصی استفاده کنند، تیم فناوری اطلاعات ممکن است نتواند امنیت آن دستگاهها را رصد کند یا مشکلات امنیتی را عیبیابی کند. علاوه بر این، کارمندان ممکن است به طور منظم برخی وصلهها یا بهروزرسانیها را در سیستمها و نرمافزارها اعمال نکنند و آسیبپذیریهایی را ایجاد کنند که مجرمان سایبری میتوانند از آنها سوءاستفاده کنند.
- باجافزار: در صورت حمله باجافزار، تهیه نسخه پشتیبان از دادهها بسیار مهم است تا حتی اگر مجرمان سایبری سیستمهای شرکت شما را تصرف کرده باشند، به اطلاعات رمزگذاری شده دسترسی داشته باشید.
برای اینکه کسبوکارها واقعاً در مورد امنیت سایبری شرکت خود احساس امنیت کنند، کسپرسکی چندین توصیه ارائه داده است:
- از راهکارهای محافظتی ضد فیشینگ برای نقاط پایانی و سرورهای ایمیل استفاده کنید تا خطر آلودگی از طریق ایمیلهای فیشینگ به حداقل برسد.
- اقدامات مهم حفاظت از دادهها را انجام دهید. همیشه از دادهها و دستگاههای شرکت مانند فعال کردن رمز عبور، رمزگذاری دستگاههای کاری و اطمینان از پشتیبانگیری از دادهها محافظت کنید.
حتی کسب و کارهای کوچک نیز باید خود را در برابر تهدیدات سایبری محافظت کنند، صرف نظر از اینکه کارمندان با دستگاههای شرکت یا شخصی کار میکنند. Kaspersky Small Office Security را میتوان از راه دور نصب و از طریق فضای ابری مدیریت کرد و به زمان، منابع یا دانش خاصی برای استقرار و مدیریت نیاز ندارد.
- به دنبال راهکاری متناسب با کسب و کارهای کوچک و متوسط با محافظت اثبات شده و ویژگیهای مدیریتی ساده، مانند Kaspersky Endpoint Security Cloud، باشید. یا میتوانید نگهداری امنیت سایبری را به ارائهدهنده خدماتی که میتواند محافظت مناسب را ارائه دهد، برونسپاری کنید.
منبع






نظر (0)