ProstoTECH - Новости современных технологий 2017 года

Последние новости

19:08
Кибер-модели ярко представили новую эстетику и технологии на выставке-конгрессе в Москве
00:48
Эксперт рассказал, какие перспективы открывает новый этап строительного партнёрства
22:27
Выпущена новая версия 7.0 программы резервного копирования файлов Exiland Backup
00:18
Отмена отмены: вернется ли хризотил в США?
17:27
Женщине, которая всё отдала ради своего ребёнка, подарили машину и квартиру
22:17
В России дан старт международной олимпиаде по информационным технологиям
10:27
На выставке NatMall обсудят реконструкцию торговых центров
23:44
В Новосибирске может появиться первая в мире «Улица искусственного интеллекта»
21:21
Десять российских специалистов, которые внесли значительный вклад в развитие и внедрение искусственного интеллекта
22:03
В Махачкале откроют монумент “Живая Земля”
22:06
Безграничные возможности и никаких границ: компания EasyStaff завершила глобальный ребрендинг
19:58
Петербуржцы стали лауреатами всероссийской спортивной премии
19:51
KAMA TYRES представила новую разработку для аграрной техники
01:53
Компания KAMA TYRES продолжает активно развивать сотрудничество с ключевыми партнёрами
21:39
Специалиста KAMA TYRES включили в реестр профессиональных инженеров России
18:39
Москва в фокусе: «Вектор трендов» открывает новые горизонты для начинающих fashion-фотографов
23:38
Адаптивное лидерство против стресса: как развить самостоятельность сотрудников и не выгореть
20:33
Производство полимерной серы для шинной промышленности появится в России
23:44
Компания KAMA TYRES стала участницей специализированной выставки, посвящённой транспортной отрасли
17:57
Асбестовые огнеметчики: как защищали войска в Первую мировую войну
21:15
На рынке шин отмечен рост интереса к экологическим моделям
00:29
Российские инженеры получили доступ к онлайн-сервисам BIM-проектирования
19:09
«Россети» обновили опоры магистральных ЛЭП, обеспечивающих электроснабжение Оренбургской области
18:06
Крупнейшие автопроизводители выступают за отмену запрета хризотила
19:38
Современные тенденции в строительной сфере: как девелоперы улучшают рабочие процессы
11:24
США могут пересмотреть запрет на асбест в производстве автомобилей
19:23
К столетию выдающегося литературоведа в ИвГУ организовали «Розановские Чтения»
19:05
Элитная недвижимость на курортах: женщины становятся ключевыми покупателями
09:54
Искусственный интеллект для волос: как iHairium меняет рынок трихологии
11:28
Корпорация «Термекс» укрепляет партнерские отношения с сетью «Афоня.РФ»
20:14
Эльвира Глухова, руководитель холдинга «Кредитор», сообщила о покупке микрофинансовой организации «Ипотечный экспресс»
21:27
Человекоцентричный HR: как бизнес меняет подход к сотрудникам
20:11
Банк Уралсиб инициировал проект, направленный на поддержку студентов и выпускников, работающих в области информационных технологий
Больше новостей
» » Алексей Кузовкин: каждый бизнес является потенциальной жертвой кибермошенников
-

Алексей Кузовкин: каждый бизнес является потенциальной жертвой кибермошенников

Поделиться:
Главные новости
479

Малые и средние компании способны оперативно перестраивать свою предпринимательскую деятельность сообразно рыночным требованиям, и в этом их несомненный плюс. Во многом успеху способствует и цифровизация экономической деятельности. Однако обратной стороной интернет-технологий является их подверженность внешним негативным воздействиям со стороны хакеров или мошенников, особенно если противодействие им или недостаточное, или вовсе отсутствует.

Что такое кибератаки и их последствия

Кибератакой принято считать любое нарушение работы компьютерной системы, которое выполнено извне. Удар может быть адресован либо конкретному руководителю бизнеса, либо электронной документации предприятия. Общая цель хакеров – украсть и воспользоваться конфиденциальными деловыми сведениями, к которым относятся банковские счета, кредитные карты, ноу-хау и другие данные. Используемая предприятиями деловая и технологическая информация обязательно содержит сведения, которыми могут воспользоваться конкуренты. С другой стороны, экономия на накладных расходах вынуждает упрощать меры безопасности либо использовать недостаточно защищенные корпоративные сети.

Кибермошенникам малый и средний бизнес представляется своего рода золотым дном, где можно неплохо поживиться. Американское издание Business News Daily подсчитало, что за последние несколько лет каждая утечка экономической информации обходится пострадавшему не менее чем в 500000 долларов США.

Иногда предприниматель и его подчиненные, чтобы снизить расходы, работают на дому. Однако такой вариант только увеличивает степень уязвимости к кибератакам. Многие сотрудники осуществляют домашние широкополосные подключения как в личных, так и в корпоративных целях. Тем самым увеличивается количество мест и точек доступа, которые могут атаковать кибермошенники.

К сожалению, результаты такого взлома данных могут оказаться роковыми. Поэтому при подходе к организации кибербезопасности полезно предположить, что каждый бизнес является потенциальной жертвой.

Действие вредоносного программного обеспечения 

Для успешной защиты деловой информации важно осознавать, что сети и угрозы, с которыми сталкиваются малые и средние предприниматели, подвержены постоянной эволюции и совершенствованию.

Вредоносное программное обеспечение (ПО) и программы-вымогатели заражают компьютеры с целью заполучить, повредить и/или уничтожить конфиденциальную информацию. Наиболее распространенные формы такого ПО:

1.         Вирусы.

2.         Трояны.

3.         Шпионские программы.

При этом используются определенные функции компьютера. Самыми опасными последствиями являются:

•          удаление файлов;

•          сбор личной информации и передача ее третьим лицам;

•          несанкционированная запись работы пользователя с компьютером с помощью веб-камеры;

•          отключение настроек безопасности;

•          рассылка спама.

Программы-вымогатели ограничивают возможность доступа к своему компьютеру (иногда даже с требованием оплаты восстановления работоспособности). До четверти всех кибератак приходится именно на подобное ПО. Особенно коварны бесфайловые вредоносные программы, использующие встроенные инструменты корпоративных сетей. Это позволяет обходить привычные средства обнаружения уязвимостей, например, сканирование файлов.

Последовательность работы вредоносного ПО всегда одинакова:

•          отправление пользователю внешне подлинного электронного письма, содержащего ссылку на какой-нибудь интернет-ресурс;

•          Когда получатель нажимает на представленную ссылку, запускается программа-администратор, которая дает команду на загрузку и выполнение компьютером вредоносного ПО;

•          производятся нужные мошеннику действия.

Поскольку вредоносная полезная нагрузка содержится в доверенных программах, файлах и/или инструментах компьютера, приложения безопасности угрозу не обнаруживают. Это означает, что хакерам не требуется создавать собственное ПО, поэтому они разрабатывают и реализуют бесфайловые атаки быстрее, чем другие типы киберугроз.

Из-за легкости загрузки вредоносного ПО у предприятий малого и среднего бизнеса очень высок риск безвозвратно потерять пароли, номера кредитных карт/банковских счетов и всю конфиденциальную информацию.

Защитите свои сети и базы данных

Одним из наиболее важных шагов в защите вашей компании от кибератак является обеспечение безопасности сетей и баз данных. Безопасная сеть начинается с политики надежных паролей. Они должны быть сложными и время от времени меняться. Также важно использовать брандмауэры, которые помогают предотвратить несанкционированный доступ к вашей сети. Кодирование конфиденциальных данных, их регулярное резервное копирование также может помочь минимизировать ущерб, полученный при утечке информации.

Но этого недостаточно! Существует еще ряд важных мер повышения кибербезопасности.

Обучение сотрудников

Чтобы подвергнуть риску всю вашу компанию, достаточно одного сотрудника, ставшего жертвой фишингового электронного письма или случайно загрузившего вредоносное ПО. Обучение персонала передовым методам кибербезопасности подразумевает умение:

•          идентифицировать подозрительные электронные письма и ссылки;

•          создавать надежные пароли;

•          своевременно сообщать о подозрительном поведении компьютера.

Если же утечка данных все же произошла, важно как можно скорее сообщить об этом своим клиентам.

Поддержка политики безопасности

Защита от кибератак включает в себя установление общих правил создания паролей, контроля доступа и обмена данными. Также важно иметь план защиты данных на случай их возможной утечки. Он должен включать процедуры уведомления клиентов и технологию локализации ущерба. Необходимо постоянно пользоваться услугами профессиональной и надежной компании, которая занимается кибербезопасностью.

Умение отличать поддельные антивирусные предложения от реальных уведомлений

Киберпреступники часто используют фейковые антивирусные предложения, чтобы обманом заставить пользователей загрузить вредоносное ПО. Важно знать, что настоящие антивирусные уведомления обычно появляются в виде небольшого всплывающего окна и не занимают весь экран. Авторитетное антивирусное программное обеспечение НИКОГДА не просит вас позвонить по номеру телефона или заплатить деньги для решения проблемы.

Фильтрация электронной почты и иной информации

Включает в себя настройку блокировки спама и других потенциально опасных писем. Как правило, такие письма содержат подозрительные вложения или ссылки. Чтобы предотвратить заражение вашей сети вредоносным ПО, следует отыскать доступную в сети информацию о подобных случаях.

Интернет-фильтрация предполагает блокировку доступа к фишинговым сайтам, которые могут нанести вред вашей сети. Заблокировав доступ к ним, вы можете снизить риск кибератаки.

Брандмауэры

Практически все бесплатные (а платные – тем более!) антивирусные программы подразумевают постоянную защиту сети от кибермошенников. Эту функцию выполняют брандмауэры, которые помогают предотвратить несанкционированный доступ и блокируют входящий трафик с подозрительных IP-адресов.

Контроль доступа к сети

Если от каждого пользователя вашей корпоративной сети перед получением доступа требуется одно- или двухэтапная аутентификация, это исключает несанкционированный доступ к имеющейся информации. Дело руководителя - наделить таким правом только тех подчиненных, которым он доверяет.

Периодически следует проводить мониторинг сетевой безопасности. Он необходим при выявлении подозрительного трафика. Для отслеживания используют системы обнаружения внешних вторжений, а также программы управления информацией о безопасности и событиями. Они мониторят сетевой трафик на наличие признаков подозрительной активности, например попыток доступа к информации с незнакомых IP-адресов.

Кузовкин Алексей Викторович - IT предприниматель, экс-председатель совета директоров группы компаний «Армада», обладающий колоссальным опытом управления инновационными и IT проектами.    

Система комментирования SigComments