Kubersekuriteit is nie meer net 'n IT-afdeling se werk nie. Die uiteenlopende en uitgebreide aard van sekuriteitsbedreigings deesdae beteken dat die dae toe "kubersekuriteit" net 'n modewoord was wat deur die tegnologie-afdeling rondgegooi is en netwerkadministrateurs die enigstes was wat daaroor omgegee het, lankal verouderd is.
Dit beteken natuurlik nie dat netwerkadministrateurs nie die voortou sal neem nie. Wanneer 'n organisasie sy kuberveiligheidsbeskerming ontleed , sal netwerkadministrateurs en IT-hoofde beslis diegene wees wat beleid formuleer, oplossings vind en die hele proses dryf. Maar dit is ook belangrik dat ander departemente hul deel speel. Meer belangrik, die Menslike Hulpbron-departement se rol kry baie betekenis in vandag se omgewing.
In 'n ideale wêreld behoort die HR- en IT-span saam te werk om oplossings te vind om 'n organisasie se sekuriteitsoplossings vorentoe te dryf. Van die belangrikste kuberveiligheidsrisiko's waaroor 'n maatskappy se hoof menslike hulpbronbeampte moet omgee, is:
1. Insider-bedreigings
Van die grootste gevare wat 'n maatskappy in die gesig staar, kom van binne. Die Insider Threat Report 2017 het aan die lig gebring dat 74 persent van bestaande ondernemings hoogs kwesbaar is vir insider-bedreigings . 'n Onlangse voorbeeld van 'n hoëprofielgebeurtenis van hierdie aard was Alphabet se regsgeding teen Anthony Lewandowski, 'n voormalige werknemer, wat volgens hulle vertroulike lêers en handelsgeheime afgelaai het voordat hy bedank het om sy eie maatskappy te stig wat later deur Uber verkry is.
Werknemers of voormalige werknemers, of enigiemand wat intern met die onderneming geassosieer word, kan enorme skade aan 'n organisasie veroorsaak. Aangesien die HR-span nou met werknemers werk, kan hulle 'n lang pad stap om hierdie bedreigings vroegtydig te identifiseer en te neutraliseer.
Oplossing: Die HR-span kan met netwerkadministrateurs saamwerk om toepaslike voorregte toe te ken. Alle werknemers hoef nie dieselfde voorregte te hê nie – diegene wat met vertroulike data werk, moet geïdentifiseer word en verskillende soorte voorregte kry. HR kan 'n kartering op hierdie lyne doen en dienooreenkomstig beplan. Dit is belangrik dat enige voorregte wat aan voormalige werknemers gegee word, herroep moet word sodra hulle vertrek.
2. Losprysware- en wanware-aanvalle
Losprysware en wanware-dreigemente hou 'n groot bedreiging vir organisasies wêreldwyd in. Die risiko wat hulle inhou, word vergroot omdat hulle individuele werknemers teiken. Enige werknemer kan op 'n verdagte skakel klik of 'n besmette aanhangsel aflaai en 'n hele organisasie kan geraak word. Hierdie tipe wanware kan alle stelsels in 'n netwerk beïnvloed en 'n organisasie tot stilstand bring. WannaCry het meer as 200,000 150 rekenaars in XNUMX lande geraak.
Oplossing: Die enigste verdediging wat 'n organisasie teen hierdie bedreigings het, is werknemersbewustheid. As werknemers gereeld opgelei word teen ransomware, phishing en ander soorte soortgelyke bedreigings, sal dit organisasies help om baie meer robuust te word. Die HR-span kan die voortou in hierdie deel neem deur opleidingsprogramme te organiseer en nakoming van hierdie programme onder werknemers te monitor.
Lees meer: Hoe ransomware werk: Verstaan die strategie agter kuberaanvalle
3. Geen Rugsteunplan nie
Bedreigings kan enige tyd toeslaan. Kubermisdadigers en hackers verfyn daagliks hul wapens en nuwe variasies van bedreigings verskyn in die natuur. 'n Belangrike punt om te oorweeg vir organisasies is of hulle rugsteunscenario's het in die moontlikheid dat hulle getref word. Baie klein besighede oorweeg nooit daardie moontlikheid nie en plaas hulself in groot gevaar. Sonder 'n rugsteunplan kan 'n maatskappy verlammende gevolge in die gesig staar as hulle deur 'n sekuriteitsbreuk of aanval getref word.
Oplossing: Die HR-span speel 'n rol deur die korrekte beleide van 'n organisasie te ontwerp. Te midde hiervan speel rugsteunplanne ook 'n sleutelrol. In samewerking met IT kan hulle die tipe rugsteunplan wat ontwerp moet word, die belangrikheid daarvan, wat daardeur gedek word en wat nie, assesseer. Om 'n behoorlike Plan B te hê, sal 'n lang pad stap om 'n organisasie se fokus te herkalibreer.
Baie van hierdie probleme kan aangespreek word deur die implementering van 'n sterk, gevorderde sekuriteitsoplossing soos Seqrite'N Eindpuntsekuriteit (EPS)Die oplossing bied omvattende eindpunt- en databeskerming in een geïntegreerde oplossing met verskeie gevorderde funksies om organisasies se eindpunte veilig te hou en hul reputasie as werkgewer ongeskonde te hou.
As 'n IT-sekuriteitsvennoot vir u besigheid, Seqrite bied omvattende eindpuntsekuriteit teen gevorderde kuberbedreigings. Vir meer inligting, besoek ons webwerf or



