V oktobrskem mesecu kibernetske varnosti tehnični strokovnjaki svetujejo o glavnih grožnjah PlatoBlockchain Data Intelligence. Navpično iskanje. Ai.

V oktobrskem mesecu kibernetske varnosti tehnični strokovnjaki svetujejo o najpogostejših grožnjah

V oktobrskem mesecu kibernetske varnosti strokovnjaki za integracijo Matrix svetujejo o najpogostejših grožnjah

»Za letošnji mesec kibernetske varnosti je ključnega pomena, da si zapomnite, da če v vas še niso vdrli, je samo vprašanje časa, kdaj vam bo. Morate biti pripravljeni,« je povedal Tim Pritchett, strokovnjak za varnost in vodja inženirskih operacij pri Matrix Integration.

Ker kibernetski napadi še naprej pestijo podjetja po vsem svetu, Matrična integracija, strateški partner IT infrastrukture za več kot 1,000 podjetij in šol na srednjem zahodu in drugod, je identificiral tri glavne trende, ki lahko ne le pomagajo preprečiti kršitve, temveč lahko podjetjem prihranijo milijone dolarjev.

»Od industrijskih proizvajalcev do manjših podjetij, ki temeljijo na storitvah, vidimo nekaj skupnih niti, ki bi vsem podjetjem lahko pomagale pri boljšem upravljanju kibernetske varnosti,« je povedal Tim Pritchett, strokovnjak za varnost in vodja inženirskih operacij pri Matrična integracija. »Za letošnji nacionalni mesec kibernetske varnosti je ključnega pomena, da si zapomnite, da če vam ali vašemu podjetju še ni vdrlo, je le vprašanje časa, kdaj bo. Moraš biti pripravljen."

Zavedanje teh treh glavnih trendov kibernetske varnosti je prvi korak k pomoči vodilnim v podjetjih, da utrdijo svojo obrambo pred kibernetskimi napadi.

1. Počitniško hekanje. Pritchett in ekipa Matrix opažata porast poskusov vdiranja med prazniki in dolgimi vikendi, kar je trend to sta potrdila FBI in Agencija za kibernetsko varnost in varnost infrastrukture (CISA)*. "Med prazniki so straže padle," je dejal Pritchett. "Preprost samodejni odgovor 'odsotnost' lahko slabe akterje opozori, da je pravi čas za vdor v sistem."

2. Prekinitve zavarovanja. Zavarovanje kibernetske varnosti je danes nujen poslovni strošek, vendar ga je vse težje dobiti. Izdajatelji zavarovanj želijo dokaz, da imajo njihove stranke vzpostavljeno ustrezno kibernetsko varnost, zato Pritchett in njegova ekipa pogosto opazita, da se podjetja trudijo zagotoviti zaščito, da bi izpolnila roke zavarovalnice. "Poskrbite, da boste vedeli, kdaj bodo vaši pravilniki v pregledu," je dejal Pritchett. "Revidirali vas bodo in morate biti pred krivuljo, da se izognete izpadu iz vašega zavarovalnega prevoznika."

3. Passé nadzor gesla. Večina uporabnikov računalnikov ve, da je preprosta gesla zlahka vdreti. Toda podjetja bolj kot gesla potrebujejo sofisticirano tehnologijo za dostop in preverjanje pristnosti, da bodo najbolj občutljive informacije varne. »Nadzor dostopa na podlagi vlog ter večfaktorska identifikacija in avtentikacija morata biti standardna, da zagotovita, da samo pravi ljudje dostopajo do pravih informacij v vašem omrežju,« je dejal Pritchett.

Proaktivna kibernetska varnost

Odvisno od vrste in velikosti podjetja lahko podjetja sprejmejo številne ukrepe za boljšo zaščito pred kibernetskimi napadi. Manjša podjetja bodo morda želela kibernetsko varnost v celoti prenesti na zunanje izvajalce, kar je ureditev, ki lahko zagotovi zaščito 24 ur na dan in 7 dni v tednu po razumni mesečni ceni. Druga podjetja bodo morda potrebovala bolj izpopolnjen pregled in vrsto nadgradenj.

Toda vsa podjetja morajo še vedno izvajati načrte za doseganje zaposlenih in sanacijo. Kibernetski kriminalci se pri kraji poverilnic in zajemanju podatkov še vedno zanašajo na človeški element. Glede na Poročilo Verizon o preiskavah kršitev podatkov za leto 2022**, 82 odstotkov kršitev leta 2021 je vključevalo zaposlene, ki so nasedli lažnemu predstavljanju prek e-pošte ali družbenih medijev.

Ne glede na to, kaj podjetja počnejo, je nadaljnja krepitev obrambe pred hekerji vedno dobra politika. »To so osnove. Če jih boste uvedli, boste na boljšem, kot ste bili včeraj,« je nadaljeval Pritchett.

Za več informacij o kibernetski varnosti in rešitvah, vključno z MiProtection, lahko ljudje obiščejo matrixintegration.com.

# # #

O integraciji Matrix

Matrična integracija je ponudnik strateških IT rešitev in upravljanih storitev, ki posluje že več kot 40 let. S strankami v regiji in pisarnah v Indiani in Kentuckyju, Matrix Integration tesno sodeluje s podjetji in institucijami, da bi zagotovila prilagojeno svetovanje in upravljane storitve skupaj z omrežnimi, podatkovnimi centri, varnostnimi, sodelovanjem, telefonijo in računalniškimi rešitvami. Strateški partnerji vključujejo Hewlett Packard Enterprise, Aruba, Cisco Systems, Meraki, VMware, Microsoftin Veeam. Matrix Integration je mala podjetja v lasti žensk (WOSB) in ženska podjetja (WBE), ki je bila dosledno priznana na industrijskih seznamih, vključno s ponudnikom rešitev CRN 500, upravljanim ponudnikom storitev CRN (MSP) 500, CRN Women of the Channel in CRN Tech Elite 250.

*Opozorilo Agencije za kibernetsko varnost in varnost infrastrukture (CISA) AA21-243A, »Ozaveščanje o izsiljevalski programski opremi za praznike in vikende«, revidirano 10. februarja 2022. https://www.cisa.gov/uscert/ncas/alerts/aa21-243a

**Poročilo Verizon o preiskavah kršitev podatkov za leto 2022, https://www.verizon.com/business/resources/reports/dbir/

Delite članek v socialnih medijih ali e-pošti:

Časovni žig:

Več od Računalniška varnost