Бизнесмен держит навесной замок, защищающий деловую информацию и данные с помощью соединения с виртуальной сетью

12 главных советов, которые помогут малым и средним предприятиям повысить кибербезопасность

#KingstonCognate представляет профессора Салли Ивз

Фотография профессора Салли Ивз

Профессор Салли Ивз – председатель организации Cyber Trust и старший советник по политике Глобального фонда кибер-исследований (Global Foundation for Cyber Studies and Research). Названная «факелоносцем этических технологий», она стала первым лауреатом премии Frontier Technology and Social Impact (Передовые технологии и социальное воздействие), вручаемой ООН. Салли – технический директор, а теперь профессор в области передовых технологий и глобальный стратегический советник по современным технологиям. Она удостоена наград как работающий на международном уровне автор, ведущий, докладчик по основным вопросам и авторитетный экспер в области цифровой трансформации (искусственный интеллект, 5G, облачные технологии, Blockchain, кибербезопасность, управление, Интернет вещей, теория анализа и обработки данных) наряду с культурой, навыками, DEI, устойчивым развитием и социальным воздействием.

Салли активно занимается обучением и наставничеством, поддерживая новое поколение технических специалистов, и основала организацию Aspirational Futures, чтобы повысить инклюзивность, разнообразие и равенство в образовании и технологиях. Вскоре выйдет ее очередная книга «Tech For Good» (Технология во благо). Салли неизменно получает признание за глобальное влияние в технологическом пространстве такими ведущими организациями, как Onalytica, и входит в десятку мировых лидеров по множеству дисциплин: от искусственного интеллекта до 5G, устойчивого развития и т. д.

В 2022 году кибербезопасность должна быть в центре внимания всех предприятий. Некоторые малые и средние предприятия (МСП) могут рассматривать безопасность как второстепенную задачу или могут не иметь собственных ресурсов или нужных специалистов. Важно защитить свой бизнес сейчас и в будущем. В последней статье, Как устранить брешь в обеспечении безопасности на малых и средних предприятиях, мы говорили о проблемах, с которыми сталкиваются малые и средние предприятия. Здесь профессор Салли Ивз делится 12 советами по кибербезопасности, которые помогут им и их сотрудникам:

Совет №1. Своевременно обновляйте программное обеспечение

DataTraveler Vault Privacy 3.0 с синей иллюстрацией двух шестеренок позади него и линиями сети на черном фоне

Поставщики программного обеспечения выпускают обновления по множеству причин, включая расширение функциональных возможностей, исправление ошибок и обновление для системы безопасности. Обязательно обновляйте программное обеспечение до последней версии, как только она становится доступна.

Совет №2. Автоматизируйте обеспечение соответствия требованиям к безопасности

Сегодня во всем мире существует более 1000 различных законов, влияющих на кибербезопасность, конфиденциальность и управление, и их количество растет, что может создать сложную проблему. Внедряйте автоматизацию везде, где это возможно, чтобы лучше визуализировать, управлять, измерять и, в конечном итоге, укреплять соответствие требованиям.

Совет №3. Обновляйте устаревшее оборудование по мере необходимости

Нет необходимости всегда следовать новейшим технологическим инновациям, но вы должны, по крайней мере, своевременно обновлять программное обеспечение. Поскольку разработчики программного обеспечения осознают риск уязвимостей программного обеспечения, они предлагают периодические обновления. Однако эти новые обновления могут быть несовместимы с аппаратным обеспечением устройства. В результате оборудование устаревает и не подходит для запуска последних версий программного обеспечения – избегайте появления подобных рисков.

Совет №4. Храните данные в безопасности, всегда имейте план резервного копирования

Обеспечение безопасности данных имеет решающее значение, особенно тех данных, которые хранятся локально у ваших сотрудников. В этом случае могут быть очень эффективными USB-накопители с шифрованием, которые помогают обеспечить максимально безопасное хранение и передачу конфиденциальных данных. Безопасное резервное копирование данных необходимо для любого малого и среднего предприятия. Помните, что вредоносные угрозы и хакеры не всегда хотят украсть ваши данные, но иногда используют программы-вымогатели, конечной целью которых является их шифрование или удаление. Ключевым фактором является возможность быстрого восстановления данных.

Совет №5. Используйте VPN

Использование VPN для доступа в Интернет защищает вашу личную информацию даже от вашего интернет-провайдера. Сегодня программные сети VPN широко используются, и на то есть веские причины.

Совет №6. Отключите Bluetooth

При наличии огромного количества приложений, использующих этот протокол подключения, устройства с Bluetooth могут и регулярно подвергаются взлому и часто связаны с фишинговыми сообщениями, побуждающими вас «щелкнуть здесь» – не делайте этого!

Совет №7. Ничего не нажимайте, не подумав

Вредоносные ссылки могут нанести ущерб несколькими способами. Важно обучить своих сотрудников тому, как определять такие ссылки. Обязательно проверяйте ссылки и удостоверяйтесь, что они получены от известных вам надежных отправителей, прежде чем переходить по ссылке.

Совет №8. Защищайте свои мобильные устройства

В защите нуждается не только ваш офисный (или домашний) настольный компьютер. Защита своих мобильных устройств также должна войти в привычку. Используйте надежные пароли двухфакторной аутентификации и биометрические функции.

Совет №9. Социальная инженерия

Когда хакеры не могут найти уязвимость в системе безопасности, они атакуют другими способами. Используют методы социальной инженерии. Этот тип атаки, чтобы получить доступ к системам и информации, фокусируется на мышлении и проблемах пользователя, а не на устройстве. Удаляйте все запросы личной информации или паролей. Никто не должен обращаться к вам для получения вашей личной информации. Всегда помните о рисках.

Совет №10. Разработайте план действий в случае нарушений безопасности

Это сценарий «не если, а когда», и с постоянно расширяющимся ландшафтом угроз кибербезопасности может быть трудно всегда опережать вредоносные атаки, которые также становятся все более изощренными. Разработайте план, который имеет дело с нарушенияям безопасности «постфактум», и регулярно отрабатывайте и тестируйте свои действия.

Совет №11. Обучайте своих сотрудников

Человеческий фактор представляет один из самых больших рисков в кибербезопасности, и с учетом того, что социальная инженерия, фишинг и атаки программ-вымогателей теперь происходят изо дня в день, регулярно обучайтесь сами, обучайте свою семью и своих сотрудников вопросам кибербезопасности. И будьте настойчивы в этом! Как для малых и средних компаний, так и для крупных предприятий есть фантастические и часто бесплатные ресурсы, которые помогут вам в этом.

Совет №12. Сотрудничество – прямая противоположность фрагментации экосистемы

Нам нужны технологии, управление, соответствие требованиям, законодательство, образование и страхование, чтобы объединиться и свести на нет риски безопасности. Изучите возможности поделиться своими знаниями и передовым опытом. Не отстраняйтесь! От такого совместного творческого и открытого подхода к обеспечению безопасности выигрывают все.

Утечка данных, взлом и человеческий фактор являются постоянным напоминанием об угрозах и рисках, возникающих во всем мире. Расходы, связанные с утечкой данных и неудачным воздействием, могут быть значительными. Важно следовать основным советам, чтобы защитить свой бизнес сегодня и в будущем.

Ключевое значение имеет работа с подходящим технологическим партнером для достижения ваших целей в области безопасности. Компания Kingston Technology – признанный и пользующийся доверием лидер в области USB-накопителей с шифрованием, который может предложить индивидуальную поддержку в отношении преимуществ и соответствия потребностям вашего бизнеса. Kingston Technology предлагает услугу «Спросите специалиста», которая может предоставить индивидуальный совет по преимуществам для конкретной среды хранения и потребностей.

#KingstonIsWithYou

Значок "Спросите специалиста" от Kingston на чипсете печатной платы

Спросите специалиста

Планирование правильного решения требует понимания целей безопасности вашего проекта. Позвольте специалистам Kingston помочь вам.

Спросите специалиста