拿著鎖頭的商務人士在虛擬網路連線中保護業務和資訊資料

中小企業能採用並強化網路安全的 12 個最重要的技巧

#KingstonCognate 介紹 Sally Eaves 教授

圖為 Sally Eaves 教授

Sally Eaves 教授是網路信任 (Cyber Trust) 主席,以及全球網路研究基金會 (Global Foundation of Cyber Studies and Research) 的資深政策顧問。她被譽為倫理道德技術的知識傳遞者,也是聯合國所頒發的尖端科技和社會影響獎首屆得獎者。曾任首席技術長 (CTO)、現為先進技術教授和新興技術領域的全球戰略顧問的 Sally Eaves,也是一位屢獲殊榮的國際級作家、主持人、主題演講者和思想領袖,擅長領域為數位轉型 (人工智慧、5G、雲端、區塊鏈、網路安全、治理、物聯網、資料科學),以及文化、技能、DEI、永續性和社會影響等方面。

Sally 為支持下一代技術人才,積極投身教育和指導領域,並創立了 Aspirational Futures,以強化教育和技術領域的包容性、多樣性和平等性,她即將出版最新著作《Tech For Good》。Onalytica 等尖端機構持續認可 Sally 在技術領域的全球影響力,從人工智慧橫跨 5G 再到永續性等眾多領域中,名列全球前 10 名名單上。

網路安全應是 2022 年所有企業議題的重中之重。在一些中小企業中,安全性往往事後才被想起,或者內部可能沒有資源或技術來處理。面對現在和將來,保護您的業務是很重要的議題。在上一篇文章如何縮小中小企業的安全性缺口中,我們談到了中小企業所面臨的挑戰,這裡 Sally Eaves 教授將分享她 12 個最重要的網路安全技巧,來協助中小企業及其員工:

技巧 #1 - 軟體隨時保持在最新狀態

DataTraveler Vault Privacy 3.0 後面有 2 個齒輪的藍色插圖,黑色背景中有網路線

軟體供應商會出於各種原因而發布更新版本,包括強化功能、錯誤修復和安全性修補程式。請確保您的軟體在發布更新版本時及時更新到最新狀態。

技巧 #2 - 將您的安全性及合規性作業自動化

全球現今有超過 1000 條影響網路安全、隱私和治理的不同法律,並且在不斷增加中,這相當複雜。請盡可能地做好自動化部署,取得較佳的視覺化成果、管理和措施,最終能鞏固您端對端的合規性。

技巧 #3 - 視需求升級過時的硬體

您不需要隨時追逐最新技術的硬體,但至少硬體要跟上您的軟體升級狀況。軟體開發人員明瞭軟體漏洞會產生風險,因此會提供定期更新。但這些更新不一定能與裝置的硬體相容。當硬體不夠新,就無法執行軟體的最新版本,這就是導致硬體過時的原因,我們必須避免這種風險。

技巧 #4 - 隨時準備好備份計畫,確保您的資料安全

保護資料安全,特別是與您員工相關的本地端儲存資料,是很重要的事。加密型 USB 隨身碟對此非常實用,有助於確保盡可能安全地儲存並傳輸敏感資料。對於中小企業而言,安全的資料備份是不可或缺的一環。請記住,惡意威脅和駭客不一定想要竊取您的資料,有時是利用勒索軟體來將您的資料加密或刪除。資料修復的復原能力是關鍵。

技巧 #5 - 使用 VPN

使用 VPN 存取網際網路能保護您的私人資訊,就算是您 ISP 提供的也可以。VPN 軟體已被廣泛使用。

技巧 #6 - 禁用藍牙

許多應用程式都會搭配使用藍芽裝置,而藍牙裝置經常被入侵,例如誘使你「按一下這裡」的網路釣魚訊息。記得千萬不要這樣做!

技巧 #7 - 請勿不假思索地亂點

惡意連結能透過各種方式造成損害。培訓您的員工如何分辨此類連結,是很重要的事。在按下去之前,務必檢查並確認是否為可信任的發送者。

技巧 #8 - 保護您的行動裝置

需要保護的對象,不僅限於您辦公室或家中的桌上型電腦。養成保護行動裝置的習慣也很重要。善用雙重身份驗證密碼和生物特徵。

技巧 #9 - 社交工程

當駭客找不到安全漏洞時,他們會改採其他方式進行攻擊。此類攻擊是著重使用者的心態和顧慮,而非針對裝置本身,藉以存取系統和資訊。請刪除任何針對您個人資訊和密碼的要求。沒有其他人應該聯絡您來取得您的個人資訊。時時刻刻留心風險。

技巧 #10 - 制定處理違規行為的計畫

惡意攻擊「並非是否會發生,而是何時會發生」,且隨著網路安全的威脅形勢不斷擴大,這些惡意攻擊的複雜性日益提高,我們永遠難以免於此難。制定「惡意攻擊發生之後」的計畫,並經常實作/測試反應機制。

技巧 #11 - 教育員工

人員因素是網路安全中最大的風險之一,社交工程、網路釣魚和勒索軟體攻擊等事件現在正每天上演,請經常對您自己、您的家人和您的團隊進行網路安全相關主題的教育訓練,並且積極保持下去!從中小企業到大型企業,都能找到很棒且通常免費的資源能協助您做到這些。

技巧 #12 - 合作是生態系統破碎化的對立面

我們需要聯合技術、治理、合規、立法、教育和保險等層面,齊心消滅安全風險。探索分享您的知識、最佳實務建議和「參與其中」的機會。每個人都將能受益於這種共同創造且開放的安全共享方式。

資料洩露、駭客及人為因素持續提醒我們全球各地的威脅及風險。資料洩露及不當暴露所造成的相關損失高昂。重要的是實作這些重要的技巧,在現在和未來協助您保護業務。

其中關鍵就在於,與合適的技術合作夥伴合作,來達成您的安全性目標。Kingston Technology 是加密型 USB 隨身碟領域中歷史悠久且值得信賴的領導品牌,能根據您的業務需求和優勢提供客製化支援。Kingston Technology 卓越的「諮詢專家」服務可針對您的特定儲存環境和需求,提供具有優勢且量身打造的建議。

#KingstonIsWithYou

電路板晶片組上的 Kingston 諮詢專家圖示

請教專家

要規劃適當的解決方案需要對專案目標有通盤了解。讓 Kingston 專家引導您完成作業。

請教專家