Quatro trabalhadores de escritório trabalham juntos usando vários dispositivos.
Melhore a segurança cibernética das pequenas empresas com o Kingston Ironkey

Os hackers não estão apenas tentando roubar dados valiosos de grandes empresas. De fato, as pequenas e médias empresas (PMEs) também correm um risco alto de ataques cibernéticos e violações de dados. De acordo com o relatório de preparação para a segurança cibernética da Hiscox de 2023, 41% das pequenas empresas foram vítimas de um ataque cibernético em 2023, um aumento de 38% no relatório de 2022 e quase o dobro dos 22% em 2021. Além disso, as pequenas empresas dos EUA pagaram mais de $16.000 em resgates cibernéticos nos últimos 12 meses. Ao considerar as ramificações dos custos operacionais, uma violação de dados pode colocar uma pequena e média empresa em uma situação delicada.

Ameaças às pequenas e médias empresas

Um trabalhador de escritório derrotado com as mãos cabeça sentado em frente a dois monitores que exibem a mensagem de erro ‘Sistema Hackeado.

Para ter sucesso no cenário pós-COVID, todas as empresas foram forçadas a transferir arquivos contendo informações confidenciais, como números de identificação pessoal, dados bancários e de cartão de crédito, endereços de e-mail, números de telefone, carteiras de motorista e endereços residenciais digitalmente. Os dados do cliente não são todos os que se qualificam como informações confidenciais. Internamente, as organizações lidam com dados pessoais ou proprietários de empresas na maioria das operações, desde a gestão de detalhes de folha de pagamento para os funcionários ao desenvolvimento de contratos e acordos até o armazenamento de propriedade intelectual crítica.

Não importa quão pequenos ou simples estes processos possam parecer, se um agente malicioso pode entrar em uma rede interna e acessar informações confidenciais de clientes ou funcionários, há o potencial para roubo de identidade, fraude financeira e outras atividades criminosas prejudiciais.

Esses tipos de violações exigem que as empresas alertem os clientes sobre as informações expostas que podem resultar em processos judiciais dispendiosos. Há também questões legais e de conformidade que resultam de regulamentos de proteção de dados como os requisitos de divulgação de segurança cibernética da SEC, HIPAA, CCPA, o Regulamento Geral de Proteção de Dados da UE (GDPR) e o NIS2, entre outros.

Grandes empresas fizeram investimentos significativos para mitigar ameaças cibernéticas através da criação e gestão de uma nuvem da empresa para proteger informações confidenciais e facilitar a transferência de dados entre os funcionários. Os clientes esperam que as medidas de segurança cibernética de pequenas ou médias empresas sejam tão seguras quanto das organizações maiores. No entanto, as pequenas e médias empresas geralmente escolhem o caminho de menor resistência contratando fornecedores externos de nuvem com as suas próprias práticas de segurança.

O que podem fazer as pequenas e médias empresas?

Às vezes, usar serviços de nuvem é a opção mais fácil para as empresas. Se esse é o caminho que eles escolhem seguir, auditar e questionar as práticas de segurança do seu provedor de nuvem é um passo necessário antes de contratar esse terceiro. As pequenas e médias empresas também devem garantir que os dados armazenados na nuvem sejam devidamente criptografados e que as chaves de criptografia do software sejam armazenadas e protegidas de forma segura.

Embora a nuvem seja o nível mais básico de segurança cibernética para pequenas empresas, ela tem algumas vulnerabilidades.

Primeiro, nem todos os dados da empresa precisam ser armazenados na nuvem. Alguns dados podem ser tão valiosos que precisam ser controlados no armazenamento local, frequentemente desconectados da Internet. Em termos de segurança cibernética, muitas vezes isso é chamado de "air-gapped" para significar desligado da internet.

Segundo, os funcionários geralmente procuram acesso à nuvem quando viajam. Eles frequentemente se conectam ao Wi-Fi em aeroportos, hotéis e cafeterias - lugares conhecidos onde os agentes malignos procuram invadir computadores, roubar dados e implantar malware e ransomware.

As consequências de uma violação de dados são prejudiciais para a área fiscal e têm o potencial de destruir uma PME da noite para o dia. Para evitar esse pior resultado possível, é fundamental que as empresas tenham tecnologia para proteger seus dados.

Dados esses riscos, os drives de armazenamento para armazenamento “air-gapped” que são criptografados por hardware e podem ser controlados pelo funcionário e mantidas fora da Internet são a forma mais forte de segurança cibernética de dados móveis. Essas unidades têm um sistema de segurança incorporado que está sempre ligado, requer autenticação adequada e tem um mecanismo de autodestruição para proteger contra a adivinhação de senha.

Muitas empresas têm mudado para a opção de armazenar informações confidenciais ou propriedade intelectual em drives IronKey. Esses drives são fáceis de transportar, e as pequenas e médias empresas geralmente os fornecem ou enviam a clientes e depois fornecem instruções detalhadas sobre como acessar esses dados.

Por que a Kingston?

A Kingston é a maior fabricante e fornecedora mundial de pendrives criptografados por hardware e SSDs externos, Vault Privacy 50 Series, Keypad 200, e o Vault Privacy 80 External SSD. Com esses drives criptografados por hardware de 256 bits, os empresários podem ter a certeza de que os dados armazenados permanecerão seguros contra tentativas de intrusões cibernéticas, mesmo que a unidade física seja perdida ou roubada.

A Kingston IronKey projetou seus drives criptografados por hardware para serem as melhores ferramentas para manter a segurança dos dados sem complicar demais o fluxo de trabalho interno existente, garantindo contra o alto custo da perda de dados.

Vídeos relacionados

Artigos relacionados