6 طرق للحفاظ على شركتك والموظفين سايبر الآمنة في موسم الأعياد

جدول المحتويات:

Anonim

وفقًا للأرقام الأخيرة من شركة Proofpoint للأمن السيبراني ، فقد حدثت زيادة قدرها 4671٪ في عمليات خداع البريد الإلكتروني المرتبطة ببطاقة الهدايا هذا العام. حتى أن رسائل البريد الإلكتروني المخادعة هذه قد لفتت نظر مكتب التحقيقات الفدرالي (FBI) وتقيّد الخسائر للشركات الصغيرة والعملاء بمبلغ 921،919 دولار أمريكي منذ يناير 2017.

اتصلت شركة Small Business Trends بـ Rob Holmes ، نائب رئيس أمن البريد الإلكتروني في Proofpoint ، لاتخاذ 6 طرق للحفاظ على أمان شركتك وموظفيها في موسم الأعياد هذا.

$config[code] not found

بدأنا بسؤاله عن كل هذه الحيل.

وكتب في رسالة بالبريد الإلكتروني "إن مجرمي الإنترنت يرسلون رسائل غير مرغوب فيها إلى ضحايا البريد الإلكتروني المخصص للأعمال التجارية (BEC) الذين يحاولون إغرائهم إلى شراء بطاقات هدايا لأسباب تجارية أو شخصية". "على الرغم من أننا لا نستطيع أن نعزو هذه الهجمات إلى فرد معين أو مجموعة معينة ، إلا أن هذا النشاط يؤكد على التحول المستمر في مشهد التهديد ، حيث يكتشف المجرمون الإلكترونيون باستمرار طرقًا جديدة للتلاعب بالناس بدلاً من استهداف البنية التحتية".

موسم العطلات نصائح الأمن السيبراني

إليك كيفية حماية نشاطك التجاري الصغير وموظفيه.

بقعة عرض وهمية الأسماء

أفاد هولمز أن المحتالين تعلموا انتحال شخصية المديرين التنفيذيين أو المديرين وجذب الموظفين إلى شراء بطاقات هدايا تحت ذرائع كاذبة. وغالبًا ما يستخدمون حساب Gmail واسم العرض الهاتفي لمطابقة اسم الشخص. بعد شراء بطاقات الهدايا بهذه الطريقة ، يتم استخدامها لأغراض غير مشروعة.

سيساعدك فحص عنوان البريد الإلكتروني في التذييل على تحديد هذه المزيفات. لن تبدو معظم تلك الحيل مشروعة.

تبني سياسة

لا يهم ما إذا كنت مالكًا فرديًا أو شركة تجارية تضم 50 موظفًا ، حيث يستهدفك مجرمو الإنترنت. إذا كنت تمثل نشاطًا تجاريًا أصغر ، فقد لا تتوفر لديك عناصر تحكم وعمليات وسياسات في مكانها الصحيح. إن أخذ الوقت المناسب لصياغة سياسة للموظفين ليتمكنوا من قراءة وحفظ ما تبحث عنه من شأنه أن يوفر عليك المتاعب على المدى الطويل.

تشدد إدارة الأعمال الصغيرة على أن سياستك يجب أن تتضمن أفضل ممارسات الشبكات الاجتماعية.

تعيين موظف

يقول هولمز: "يتم استهداف الشركات الصغيرة نظرًا لعدم وجود وظائف محددة لموظفيها ، والتي غالبًا ما تتعامل مع عمليات شراء بطاقات الهدايا بالجملة". "هذا يزيد من تجمع ضحايا الأعمال الصغيرة المحتملين لأن أي شخص يمكن أن يُطلب منه شرعيًا شراء بطاقة هدايا".

يمكن أن يؤدي تضمين إحدى هذه المواضع في ميزانية الموظفين في العطلة إلى تجنب أي مشكلات محتملة. تأكد من أن الشخص الذي تستأجره يفهم الجوانب المهمة مثل إدارة كلمات المرور الجيدة.

التركيز على بعض الموظفين

على الرغم من أن هؤلاء المجرمين يحاكون في كثير من الأحيان المديرين والمديرين التنفيذيين ، إلا أنهم يميلون إلى استهداف أشخاص محددين داخل الشركات الصغيرة. في كثير من الأحيان ، ليسوا هم الأشخاص الذين تتوقعهم ، وليس الضحايا دائمًا مالكًا لشركة. يخبرنا هولمز أن هؤلاء المحتالين عبر الإنترنت غالبًا ما يلاحقون موظفًا مبتدئًا وأولئك الذين لديهم إمكانية الوصول إلى معلومات مهمة مثل البيانات المالية وبيانات الموظفين.

إن تحديث برنامج الفيروسات الخاص بك هو طريقة ممتازة أخرى للقبض على هؤلاء المحتالين قبل أن يجدوا طريقة للدخول إليه. يعد اختيار متصفح آمن للإنترنت ممارسة رائعة أيضًا.

اعرف مدى تأثرك بالصناعة

يخبرنا هولمز أنه في حين أن كل صناعة يمكن أن يستهدفها المحتالون ، إلا أن هناك القليل منها على رادار الجريمة الإلكترونية أكثر من غيره. هذه شركات صغيرة في تجارة التجزئة والسيارات والتصنيع والترفيه / الإعلام والخدمات المالية.

تعليم الجميع لحماية كلمات المرور الخاصة بأجهزتهم وعدم تركها دون مراقبة طريقة أخرى للبقاء آمنًا حتى إذا كنت في صناعة معرضة للخطر مثل تلك المذكورة أعلاه.

خذ نهج واسع

"إن أهم جانب لتأمين منظمة بأي حجم هو إعطاء الأولوية لوقف الهجمات الإلكترونية قبل أن تصل إلى الضحايا المقصودين عبر كل قناة اتصال يستخدمها الموظفون ، بما في ذلك البريد الإلكتروني ، ووسائل التواصل الاجتماعي ، وتطبيقات الجوال ، وتطبيقات السحاب" ، كما يكتب هولمز. "تحتاج الشركات الصغيرة إلى حل أمان البريد الإلكتروني الذي يمكنه تحديد هجمات الاحتيال بالبريد الإلكتروني ديناميكيًا ، حيث لا يشتمل الكثير منها على برامج ضارة وتجاوز تقنية الأمان القديمة".

يمكنك أن ترى نوع الحلول الشاملة التي تقدمها شركته للشركات الصغيرة هنا.

كما يقول إن خندق التكنولوجيا ليس سوى جزء من الحل الكامل.

"يجب على المؤسسات تثقيف موظفيها لفهم قيمة المعلومات التي يقومون بمعالجتها وكيفية تحديد محاولات الاحتيال عبر البريد الإلكتروني والإبلاغ عنها. إن هذا النهج الذي يركز على الأفراد في مجال الأمن السيبراني ضروري للشركات الصغيرة لحماية طريقة عمل الناس اليوم ".

صورة عبر Shutterstock

1