راهاندازی و توسعه یک کسب و کار حتی در زمانهای خوب کار سختی است، اما در زمانهای بحرانی چالشهای جدیدی را به همراه دارد، با افزایش اتکای ما به فناوری برای بسیاری از جنبههای زندگی از جمله کسب درآمد، درک این موضوع نیز افزایش مییابد که بحرانها و شرایط اضطراری جهانی یا حتی منطقهای پیامدهای مختلفی در حوزه کسب و کار دیجیتال و امنیت شغلی برای همه ما به همراه خواهد داشت.
دو سال پیش بسیاری از زندگیها و معیشتها به طور ناگهانی با یک هشدار نا بهنگام به حالت تعلیق درآمد، همهگیری کووید-19 شکنندگی جمعی ما را آشکار کرد و هجوم ناگزیر به سمت فعالیتهای مجازی، انعطافپذیری بسیاری از کسبوکارها را در معرض آزمایش قرار داد و در عین حال زمینهی مساعدی را برای جرایم سایبری ایجاد کرد.
امروزه نیز متخصصان امنیت سایبری زنگ خطر جهانی دیگری را به صدا در میآورند ، خطر پیامدهای سایبری بزرگ ناشی از جنگ در اوکراین که ممکن است عملکرد برخی از سازمانها را در جهان مختل کند و در برخی موارد باعث ایجاد یک خطر جهانی شود، که در اصطلاح به آن بحران آبشاری میگویند، پس تحولات جهان تاثیرات مثبت و منفی بسیاری را به صورت مستقیم یا غیر مستقیم بر دنیای فضای سایبری میگذارد.
این خطر برای سازمانهای دولتی و شرکتهای چند ملیتی از جمله کسب و کارهای کوچک و متوسط اینترنتی، بسیار محتمل است. شرکتهای کوچک بدون داشتن پشتیبان، ممکن است برای دفاع از خود در برابر مجرمان سایبری یا مقابله با یک حمله سایبری، دچار مشکل شوند و عملا کار سختی در پیش دارند.
با توجه به اینکه بیشتر آموزشها و پوششهای رسانهای بر روی نقصهای امنیتی بزرگ متمرکز شده است، بسیاری از صاحبان مشاغل کوچک ممکن است به خاطر اینکه فکر میکنند امن هستند، به نکات امنیتی و رفع باگ سامانه کسب و کار خودت اهمیت چندانی ندهند. از این رو امروزه هیچ شرکتی آنقدر کوچک نیست که مورد توجه افراد جنایت قرار نگیرد یا آسیب جانبی ناشی از حملاتی که به اهداف دیگر انجام می شود، دامن آنها را نگیرد. در اغلب موارد شرکتها و کسب و کارهای کوچک قربانی حملاتی میشوند که به طور بیرویه در مقیاس بزرگتر به کار گرفته میشوند.
اگر صاحب کسب و کار اینترنتی هستید، با ارزیابی ریسک امنیتی خود، میتوانید فرض کنید که وضعیت امنیتی شما در مرحله نوپائی قرار دارد. با این حال چند مرحله ساده وجود دارد که میتوانید بلافاصله برای محافظت از دادههای خود و کارمندان خود انجام دهید:
برای ارزیابی ریسک خود فهرستی تهیه کنید
اگر ندانید چه چیزی دارید، نمیتوانید از آن محافظت کنید، لیستی از تمام سخت افزارهای خود را تهیه و نگهداری کنید، رایانه های شخصی، لپتاپها، تلفنهای همراه، روترها و چاپگرها، خدمات دیجیتال نرم افزاری که استفاده میکنید، حسابهای بانکی و سرویسهای ابری مانند Google Docs و iCloud را نیز شامل این لیست میشوند، این لیست موجودیهای شما، میتواند تشخیص اینکه کجا و چه چیزی ممکن است اشتباه باشد را آسانتر میکند.
سیاست های امنیتی خود را تعریف کنید
ایمنی و مدیریت خوب دست به دست هم میدهند تا وضعیت امنیت شما را تضمین نمایند.
امنیت خود را به چالش بکشید و از خود سوال بپرسید
مانند: چرا فقط کارکنان مُجاز میتوانند وارد دفتر شوند؟ یا چرا آنها نباید از لپتاپهای شخصی یا سایر دستگاهها برای دسترسی به دادههای کاری استفاده کنند؟ به کارمندان خود اطلاع دهید که اگر از راه دور کار میکنند، چرا باید هنگام اتصال به Wi-Fi های عمومی مراقب باشند.
کنترلهای دسترسی کارمندان را تنظیم کنید
برای اطمینان از اینکه سیاستهای امنیتی اجرا میشوند یا خیر؟ مهم است که کنترلهای فناوری اطلاعات را سر لوحه کار خود قرار دهید، یک گام اساسی این است که یک نام کاربری و رمز عبور یا عبارت عبور منحصر به فرد برای هر کارمند برای دسترسی به لپتاپ خود و اینترانت شرکت تعیین کنید، پروتکلی را تنظیم کنید که کارمندان در صورت مواجهه با هر نوع مشکل امنیتی یا حادثه باید از آن پیروی کنند. همچنین باید از نرمافزارهای امنیتی برای محافظت از کارمندان در برابر بدافزارها استفاده کنید و در نهایت استفاده از رمزگذاری برای جلوگیری از دسترسی و خواندن اطلاعات توسط مهاجم و احراز هویت دو مرحلهای برای ارائه یک لایه اضافی در بالای رمز عبور را در نظر بگیرید.
سیاستهای امنیتی خود را آزمایش کنید
با انجام اقدامات قبلی گفته شده، کسب و کار شما تا حدی از حفاظت بهرهمند میشود، اما باید مطمئن شوید که تمام مراحل به خوبی انجام شدهاند و در صورت حمله، قابلیت مقابله و رفع آن را دارید، به خاطر داشته باشید که باید مطمئن شوید که کارمندان از رمزهای عبور قوی و منحصر به فرد استفاده میکنند.
آموزش
افزایش آگاهی کارکنان در مورد امنیت سایبری یک تلاش طولانی مدت است، حتی در برخی موارد، کارمندان آگاه نیز ممکن است به ایمیلهای ساده فیشینگ دچار شوند، یک استراتژی امنیتی موثر، میتواند به بهبود مدیریت شما برای اطلاعرسانی و آموزش کارکنان کمک شایانی کند.
به آزمایش ادامه دهید
زمانی که مراحل قبلی را پشت سر گذاشتید، مراقبت خود را ضعیف نکنید، شما باید حداقل یک بار یا بیشتر در طول سال فرآیندهای خود را مجدداً ارزیابی کرده و اطمینان حاصل کنید که کارکنان شما از دستورالعملهای شما پیروی میکنند، همه نرم افزارهای شما به روز هستند تا از آسیبپذیریهای شناخته شده در امان بمانند و حسابها و دسترسی کارمندانی که شرکت را ترک کردهاند را غیرفعال یا حذف کنید.
منبع: welivesecurity
چقدر این پست مفید بود؟
روی ستارهها کلیک کنید تا به آن امتیاز دهید!
میانگین امتیاز 0 / 5. تعداد آرا: 0
تا الان رای نیامده! اولین نفری باشید که به این پست امتیاز می دهید.