Usaha kecil dan menengah (UKM) tidak kebal terhadap serangan siber, namun mereka berjuang menghadapi lanskap ancaman yang terus berkembang dan mengetahui cara terbaik mengelola risiko.
Dalam acara โMeja Bundar Keamanan Siber untuk UKM: Menavigasi Kompleksitas dan Membangun Ketahananโ pada awal bulan ini, Sage mengumpulkan sekelompok CISO dan profesional keamanan siber lainnya dari usaha kecil, lembaga pemerintah, dan organisasi nirlaba untuk membahas beberapa kekhawatiran terbesar yang dihadapi UKM dan organisasi mereka. kemampuan untuk mengamankan aset perusahaannya. Di antara tantangan utama bagi UKM dan organisasi nirlaba adalah:
- Faktor manusia. Karyawan terus melakukan kesalahan, seperti mengeklik tautan dalam email phishing atau mengizinkan akses tanpa perlindungan ke perangkat mereka, yang membahayakan jaringan perusahaan.
- Kebutuhan kepatuhan pihak ketiga. Organisasi mitra, kontraktor, vendor, dan entitas pihak ketiga lainnya mewajibkan UKM untuk memenuhi persyaratan keamanan siber mereka, terutama organisasi-organisasi tersebut, seperti lembaga keuangan, yang memiliki regulasi ketat.
- Undang-undang privasi data di seluruh negara bagian dan negara. Tidak memenuhi persyaratan kepatuhan tersebut dapat mengakibatkan sanksi dan denda.
- Tenaga kerja hibrida. UKM tidak lagi memiliki tingkat pengawasan yang sama terhadap perangkat dan perilaku online ketika karyawan bekerja dari jarak jauh, bahkan paruh waktu.
- Platform dan industri yang ditargetkan. Pelaku ancaman mencari organisasi yang menggunakan aplikasi yang dirancang untuk mengumpulkan uang atau mengumpulkan informasi pribadi dalam jumlah besar.
- Mengubah lanskap ancaman. Vektor serangan baru, malware baru, dan pelaku ancaman baru tampaknya bermunculan setiap hari.
Hampir separuh UKM pernah mengalami insiden keamanan siber dalam satu tahun terakhir, menurut laporan terbaru belajar dari Sage. Meskipun 69% responden di seluruh dunia mengatakan bahwa keamanan siber adalah bagian dari budaya perusahaan mereka, hampir semua responden tidak mempertimbangkan hal tersebut sebelum terjadi insiden โ hanya 4 dari 10 responden yang mengatakan bahwa perusahaan mereka secara rutin membahas keamanan siber.
Keamanan Siber Tidak Harus Mahal
Setelah serangan, sudah terlambat untuk memulai diskusi tentang cara melindungi jaringan dan perusahaan, namun banyak UKM tidak memiliki sistem yang tepat. Berdasarkan penelitian Sage, misalnya, 46% UKM tidak menggunakan firewall dan 19% hanya mengandalkan alat yang sangat mendasar.
Ya, keamanan siber bisa jadi mahal. Perusahaan perusahaan dapat memiliki lebih dari 100 alat keamanan digunakan. Namun, hal ini tidak terlalu rumit bagi UKM, dan beberapa pendekatan bahkan bisa gratis atau murah.
Mulailah dengan membuat program risiko orang dalam yang mengawasi kebijakan keamanan di seluruh perusahaan dengan penekanan pada perilaku karyawan, rekomendasi Shawnee Delaney, CEO di Vaillance Group, selama diskusi meja bundar.
โHal ini mengharuskan Anda untuk melakukan percakapan, terkadang percakapan yang tidak nyaman, karena tidak ada yang mau berpikir bahwa karyawan mereka mungkin melakukan sesuatu yang jahat,โ kata Delaney. โTetapi kenyataannya, sebagian besar [insiden dunia maya] tidak disengaja.โ
Mengelola siklus hidup ketenagakerjaan sangat penting untuk sistem keamanan siber yang efektif. Hal ini dimulai selama proses wawancara dan perekrutan dengan memastikan Anda memiliki seseorang yang memiliki budaya yang sesuai dan bersedia memahami bagaimana keamanan siber cocok dengan struktur organisasi, tambah Delaney. Setelah Anda melakukan perekrutan, ikuti proses orientasi yang menekankan kebersihan keamanan dasar, termasuk hak istimewa paling rendah dan akses sesuai kebutuhan. Dan ketika karyawan tersebut pergi, pastikan proses offboarding putuskan akses sepenuhnya.
Individualisasikan Pelatihan Keamanan
Karena adanya hubungan manusia dengan keamanan siber, setiap orang di perusahaan kecil, mulai dari CEO hingga ke bawah, harus memiliki pemahaman dasar tentang seperti apa ancaman itu. Ada banyak pilihan pelatihan kesadaran keamanan di luar sana, namun UKM sebaiknya menghindari pilihan yang universal.
Pelatihan seharusnya diarahkan pada pekerja individu berdasarkan kriteria seperti fungsi pekerjaan dan kesenjangan generasi dalam kecakapan dan minat teknologi. Pekerja yang lebih tua sering kali memiliki gaya belajar yang berbeda dibandingkan pekerja yang lebih muda, seperti halnya pekerja yang bekerja pada pekerjaan yang lebih padat karya mungkin memiliki hubungan yang berbeda dengan teknologi dibandingkan mereka yang selalu menggunakan perangkat mereka sepanjang hari. Tidak menghormati perbedaan-perbedaan tersebut akan mengakibatkan pelatihan yang tidak seimbang dan pada akhirnya akan lebih banyak merugikan daripada menguntungkan.
Jadikan Keamanan Siber sebagai Isu Bisnis
Ada kecenderungan, terutama di kalangan UKM, yang menganggap keamanan siber sebagai masalah TI yang seluruh pengetahuannya terletak pada bidang teknologi, menurut Gustavo Zeidan, CISO Sage.
Pendekatan yang lebih baik adalah dengan memikirkan keamanan siber sebagai masalah bisnis. Budaya keamanan lebih baik didorong dari atas, kata Zeidan dalam diskusi tersebut, dan manajemen perlu mendiskusikan ancaman dunia maya dan bagaimana bisnis mereka dapat ditargetkan.
โPara pemimpin bisnis mengakui hal ini sebagai sebuah masalah, namun mereka tidak membicarakannya,โ jelas Zeidan. Hal terburuk yang bisa terjadi adalah ketidaksiapan menghadapi insiden keamanan yang mengganggu operasional bisnis.
Dan ketika ada kejadian cyber di dalam perusahaan, jangan disembunyikan. Komisi Perdagangan Federal (FTC) menawarkan pedoman tentang siapa yang harus dihubungi, termasuk penegak hukum, pelanggan, dan vendor.
Tapi jangan berhenti di situ. Berkomunikasi dengan bisnis lain dan mendiskusikan strategi untuk mengatasi insiden tersebut. Bagikan informasi ini melalui organisasi yang berfokus pada industri atau di tingkat lokal Chamber of Commerce pertemuan โ di mana pun Anda berhubungan dengan pemimpin bisnis lainnya.
โJika Anda mengalami pelanggaran, bersikaplah terbuka, jujur, dan bagikan pembelajaran Anda dengan bisnis lain sehingga praktisi dapat mengambil pelajaran dari hal tersebut,โ kata Delaney. โTidak masalah jika kita adalah pesaing. Ini semua adalah keamanan nasional jika Anda meringkasnya.โ
Ketahui Ke Mana Harus Mencari Bantuan
Setiap perusahaan, berapa pun ukurannya, memerlukan lebih banyak keahlian keamanan siber dibandingkan yang dimilikinya. Terlepas dari bagaimana UKM berinvestasi dalam bidang keamanan, tanggung jawab terhadap keamanan siber perlu disebar ke seluruh perusahaan.
Sumber daya tersedia untuk membantu memandu UKM dalam perjalanan keamanan mereka. Badan Keamanan Siber dan Infrastruktur (CISA), misalnya, menawarkan Panduan keamanan siber UKM Hal ini menjelaskan secara spesifik berbagai peran terkait keamanan yang dimainkan individu dalam lingkungan bisnis kecil.
Kemitraan dengan berbagai jenis dan ukuran bisnis merupakan inti dari misi CISA, kata panelis meja bundar Lauren Boas Hayes, penasihat senior untuk teknologi dan inovasi di CISA.
โLanskapnya sedang berubah; ada ancaman baru setiap hari,โ tambah Delaney.
Para praktisi dan dunia usaha mungkin merasa seolah-olah mereka sedang bermain-main dengan upaya mereka untuk menggagalkan ancaman-ancaman baru ini, namun kabar baiknya bagi UKM adalah bahwa teknik mitigasi sudah tersedia. Ini hanya masalah menemukan program yang paling sesuai untuk masing-masing perusahaan.
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- PlatoHealth. Kecerdasan Uji Coba Biotek dan Klinis. Akses Di Sini.
- Sumber: https://www.darkreading.com/edge/how-smbs-can-balance-cybersecurity-needs-and-resources
- :memiliki
- :adalah
- :bukan
- :Di mana
- $NAIK
- 10
- 100
- 7
- a
- kemampuan
- Tentang Kami
- tentang itu
- mengakses
- Menurut
- mengakui
- di seluruh
- aktor
- menambahkan
- lembaga
- badan
- Semua
- Membiarkan
- antara
- jumlah
- an
- dan
- dan infrastruktur
- aplikasi
- pendekatan
- pendekatan
- ADALAH
- AS
- Aktiva
- At
- menyerang
- tersedia
- menghindari
- kesadaran
- Saldo
- berdasarkan
- dasar
- BE
- karena
- laku
- perilaku
- TERBAIK
- Lebih baik
- Terbesar
- pelanggaran
- Terbawa
- Bangunan
- bisnis
- Pemimpin bisnis
- bisnis
- tapi
- by
- CAN
- ceo
- tantangan
- mengubah
- CISO
- mengumpulkan
- Komisi
- menyampaikan
- Perusahaan
- perusahaan
- aset perusahaan
- pesaing
- sama sekali
- kompleksitas
- pemenuhan
- rumit
- Kekhawatiran
- koneksi
- Mempertimbangkan
- kontak
- terus
- kontraktor
- Percakapan
- percakapan
- Core
- bisa
- negara
- membuat
- kriteria
- kultural
- budaya
- pelanggan
- maya
- cyberattacks
- Keamanan cyber
- siklus
- hari
- dirancang
- Devices
- perbedaan
- berbeda
- membahas
- mendiskusikan
- diskusi
- do
- doesn
- melakukan
- don
- turun
- didorong
- selama
- Terdahulu
- Efektif
- upaya
- muncul
- tekanan
- Karyawan
- karyawan
- pekerjaan
- akhir
- pelaksanaan
- Enterprise
- entitas
- Lingkungan Hidup
- terutama
- Bahkan
- Setiap
- setiap hari
- semua orang
- berkembang
- contoh
- mahal
- berpengalaman
- keahlian
- menjelaskan
- menghadapi
- faktor
- Federal
- Komisi Perdagangan Federal
- merasa
- keuangan
- Lembaga keuangan
- temuan
- akhir
- firewall
- cocok
- mengikuti
- Untuk
- Gratis
- dari
- FTC
- fungsi
- kesenjangan
- generasi
- Go
- baik
- Pemerintah
- instansi pemerintah
- Kelompok
- membimbing
- Setengah
- terjadi
- membahayakan
- Memiliki
- membantu
- Tersembunyi
- sangat
- menyewa
- Mempekerjakan
- jujur
- Seterpercayaapakah Olymp Trade? Kesimpulan
- How To
- Namun
- HTTPS
- manusia
- Hibrida
- if
- in
- insiden
- Termasuk
- sendiri-sendiri
- individu
- industri
- informasi
- Infrastruktur
- Innovation
- lembaga
- kepentingan
- Wawancara
- ke
- Investasikan
- IT
- NYA
- Pekerjaan
- Jobs
- perjalanan
- jpg
- hanya
- Menjaga
- Mengetahui
- pengetahuan
- pemandangan
- besar
- Terlambat
- lauren
- Hukum
- penegakan hukum
- Hukum
- pemimpin
- BELAJAR
- belajar
- pengetahuan
- Pelajaran
- Pelajaran
- adalah ide yang bagus
- terletak
- Hidup
- 'like'
- link
- lokal
- lagi
- melihat
- terlihat seperti
- terbuat
- Mayoritas
- membuat
- Membuat
- malware
- mengelola
- pengelolaan
- banyak
- hal
- Mungkin..
- Pelajari
- pertemuan
- pertemuan
- mungkin
- Misi
- kesalahan
- mitigasi
- uang
- Bulan
- lebih
- nasional
- keamanan nasional
- menavigasi
- hampir
- Perlu
- kebutuhan
- jaringan
- jaringan
- New
- berita
- tidak
- Nirlaba
- jumlah
- of
- Penawaran
- sering
- lebih tua
- on
- Onboarding
- sekali
- ONE
- secara online
- hanya
- Buka
- Operasi
- pilihan
- Opsi
- or
- organisatoris
- organisasi
- Lainnya
- di luar
- Kelalaian
- sendiri
- bagian
- pasangan
- lalu
- pribadi
- Phishing
- Tempat
- Platform
- plato
- Kecerdasan Data Plato
- Data Plato
- Bermain
- bermain
- Cukup
- Kebijakan
- pribadi
- Masalah
- proses
- proses
- profesional
- program
- melindungi
- menempatkan
- menaikkan
- RE
- mengenali
- direkomendasikan
- Bagaimanapun juga
- secara teratur
- beregulasi
- hubungan
- mengandalkan
- membutuhkan
- Persyaratan
- membutuhkan
- penelitian
- ketahanan
- Sumber
- menghormati
- responden
- tanggung jawab
- mengakibatkan
- Hasil
- benar
- Risiko
- peran
- s
- Tersebut
- sama
- Sanksi
- mengatakan
- aman
- keamanan
- Kesadaran Keamanan
- kebijakan keamanan
- terlihat
- senior
- Share
- harus
- Ukuran
- ukuran
- kecil
- bisnis kecil
- usaha kecil
- lebih kecil
- SMB
- UKM
- So
- beberapa
- Seseorang
- sesuatu
- kadang-kadang
- Space
- Bicara
- Secara khusus
- penyebaran
- awal
- Negara
- berhenti
- strategi
- tekanan
- struktur
- Perjuangan
- gaya
- seperti itu
- yakin
- sistem
- sistem
- Berbicara
- ditargetkan
- tech
- teknik
- Teknologi
- dari
- bahwa
- Grafik
- Pemandangan
- mereka
- Sana.
- Ini
- mereka
- hal
- berpikir
- pihak ketiga
- ini
- itu
- ancaman
- aktor ancaman
- ancaman
- Melalui
- menggagalkan
- waktu
- untuk
- bersama
- terlalu
- alat
- puncak
- terhadap
- perdagangan
- Pelatihan
- kebenaran
- jenis
- pemahaman
- sampai
- ke atas
- menggunakan
- Luas
- vendor
- sangat
- vital
- ingin
- we
- mendera-tahi lalat-
- Apa
- ketika
- yang
- sementara
- SIAPA
- rela
- BIJAKSANA
- dengan
- dalam
- Kerja
- pekerja
- Tenaga kerja
- kerja
- bekerja dari jarak jauh
- bekerja
- industri udang di seluruh dunia.
- terburuk
- akan
- tahun
- namun
- Kamu
- Lebih muda
- Anda
- zephyrnet.dll