यदि तपाईंले हालसालै समाचारहरू पछ्याइरहनुभएको छ भने, तपाईंले निस्सन्देह विश्वभरका सबै उद्योगहरूमा सबै आकारका निगमहरूलाई असर गर्ने साइबर सुरक्षा घटनाहरूको बारेमा पढ्नुभएको छ। यद्यपि यो प्रायः समाचारमा आउँदैन, साना र मध्यम आकारका व्यवसायहरू (SMBs) पनि इमेल फिसिङ आक्रमण वा ransomware द्वारा प्रभावित भएका छन्, जुन केही समयदेखि खराब हुँदै गइरहेको छ।
हालैको एक रिपोर्ट अनुसार, संस्थाका लगभग २५% सदस्यहरू फिरौती तिर्न रोज्ने पीडित बन्छन्। ह्याकरहरू आफ्नो सफलताबाट प्रोत्साहित भएको देखिन्छ र समयसँगै महत्वाकांक्षी बन्दै गएका छन्। सबैभन्दा पछिल्लो उदाहरण कासेया सफ्टवेयरमा REVIL ransomware आक्रमण थियो, जसले १,००० भन्दा बढी कम्पनीहरूको फिरौती रोकेको थियो - जसले १० लाख भन्दा बढी ग्राहकहरूलाई असर गर्यो।
यस्तो देखिन्छ कि कोही पनि सुरक्षित छैन; अस्पताल र विद्यालयहरू पनि नियमित रूपमा लक्षित हुन्छन्। Seqrite२०२१ को तेस्रो त्रैमासिकको खतरा प्रतिवेदनले व्यावसायिक सेवा उद्योगमा लगभग ४६ लाख साइबर आक्रमणहरू पत्ता लगाएको छ, त्यसपछि उत्पादन, सरकार र शिक्षा क्षेत्रहरू छन्।
डिजिटलाइजेसन युगमा इन्टरनेटमा बढ्दो निर्भरताले जोखिम र शून्य-दिनको खतराहरू बढाउँछ। साना व्यवसायहरूमा प्रायः कम कडा प्राविधिक प्रतिरक्षा, खतराहरूको बारेमा कम जागरूकता र साइबर सुरक्षाको लागि कम समय र स्रोतहरू हुन्छन्। यसले तिनीहरूलाई धेरै प्रमुख संस्थाहरू भन्दा ह्याकरहरूको लागि सजिलो लक्ष्य बनाउँछ।
यी कारणहरूले गर्दा, सानादेखि मझौला व्यवसायहरूलाई केही प्रमुख प्रचलित साइबर सुरक्षा खतराहरू र तिनीहरूसँग कसरी लड्ने भन्ने बारे सचेत हुनु आवश्यक छ ।
व्यवसायहरूले सामना गरिरहेका शीर्ष ६ सुरक्षा खतराहरू -
- फिसिङ आक्रमणहरू -
फिसिङ एउटा ह्याकिङ योजना हो जसले प्रयोगकर्ताहरूलाई हानिकारक सन्देशहरू डाउनलोड गर्न लगाउँछ। यो योजना वैध देखिने लिङ्कहरू, संलग्नकहरू, व्यवसायिक नामहरू र लोगोहरू प्रयोग गर्ने नियमित इमेल जस्तो देखिन्छ। इमेलले प्रयोगकर्ताहरूलाई कारबाही गर्न प्रेरित गर्छ, चाहे त्यो लिङ्कमा क्लिक गर्ने होस् वा संलग्नक डाउनलोड गर्ने होस्। फिसिङ इमेलमा क्लिकबेट विषय रेखा पनि हुन सक्छ जुन तपाईंको आँखामा पर्छ।
साइबर अपराधीहरूले स्पियर फिसिङ इमेलहरू भएका कम्पनीहरूलाई पनि लक्षित गर्छन् जसले व्यवसायका अन्य विशिष्ट सदस्यहरूलाई जानकारी चोर्न इमेल पठाउँछन्। फिसिङ आक्रमण इन्टरप्राइज साइबर-आक्रमणको सूचीमा शीर्ष स्थानमा छ र कर्मचारीबाट भएको एउटा गल्तीले व्यवसायलाई ठूलो जोखिममा पार्न सक्छ।
फिसिङ आक्रमण कसरी रोक्ने -
फिसिङ आक्रमणहरूलाई यति हानिकारक बनाउने एउटा कारण भनेको तिनीहरूसँग लड्न धेरै गाह्रो हुनु हो। तिनीहरूले प्राविधिक कमजोरीहरूलाई लक्षित गर्नुको सट्टा व्यवसाय भित्रका मानिसहरूलाई लक्षित गर्न सामाजिक इन्जिनियरिङ प्रयोग गर्छन्।
यद्यपि, बलियो इमेल सुरक्षा गेटवे हुनुले फिसिङ इमेलहरूलाई तपाईंको कर्मचारीको इनबक्समा पुग्नबाट रोक्न सक्छ। तपाईं आफ्नो कार्यबललाई सुरक्षा जागरूकता तालिम पनि प्रदान गर्न सक्नुहुन्छ जसले गर्दा तपाईं आफ्ना कर्मचारीहरूलाई फिसिङ आक्रमणहरू पत्ता लगाउन र रिपोर्ट गर्न परीक्षण र तालिम दिएर सुरक्षा गर्न सक्नुहुन्छ।
- मालवेयर आक्रमणहरू -
मालवेयर, जसलाई मालिसियस सफ्टवेयर पनि भनिन्छ, ले उपकरणहरूलाई उल्लेखनीय रूपमा ढिलो बनाएर वा पूर्ण रूपमा काम गर्नबाट रोकेर ह्याक गर्छ। यसले ट्रोजन मालवेयर, स्पाइवेयर, भाइरस, र्यान्समवेयर, एडवेयर र वर्म जस्ता एजेन्टहरू मार्फत कम्प्युटर प्रणालीहरूलाई नष्ट गर्छ।
मालवेयर लेखकहरूले संक्रमित लिङ्कहरू, अज्ञात स्रोतबाट मालिसियस फाइलहरू वा सामग्री, पप-अप विज्ञापनहरू, वा अज्ञात प्रेषकबाट इमेल संलग्नक डाउनलोड गरेर प्रणालीहरूलाई लक्षित गर्छन्। एक पटक प्रणालीमा मालवेयर जारी भएपछि, ह्याकरहरूले तपाईंको कम्पनीको पासवर्डहरू, क्रेडिट कार्ड नम्बरहरू, बैंकिङ डेटा, कर्मचारी फाइलहरू, र थप कुराहरूमा पहुँच प्राप्त गर्न सक्छन्।
यी आक्रमणहरू विशेष गरी साना व्यवसायहरूका लागि हानिकारक छन् किनभने तिनीहरूले उपकरणहरूलाई कमजोर बनाउन सक्छन्। साना व्यवसायहरूले कामको लागि आफ्नै उपकरणहरू प्रयोग गर्ने मानिसहरूलाई काममा राख्ने सम्भावना बढी हुन्छ, किनकि यसले समय र लागत बचत गर्न मद्दत गर्दछ। यद्यपि, यसले मालवेयर आक्रमणबाट पीडित हुने सम्भावना बढाउँछ, किनकि व्यक्तिगत उपकरणहरू दुर्भावनापूर्ण डाउनलोडहरूबाट धेरै जोखिममा पर्ने सम्भावना हुन्छ।
मालवेयर कसरी रोक्ने -
बलियो प्राविधिक प्रतिरक्षा राखेर व्यवसायले मालवेयर आक्रमणहरूलाई रोक्न सक्छ। Endpoint Protection समाधान उपकरणहरूलाई मालवेयर डाउनलोडहरूबाट जोगाउनुहोस् र प्रशासकहरूलाई उपकरणहरू व्यवस्थापन गर्न र सबै प्रयोगकर्ताहरूको सुरक्षा अद्यावधिक छ भनी सुनिश्चित गर्न केन्द्रीय नियन्त्रण प्यानल दिनुहोस्। वेब सुरक्षा पनि महत्त्वपूर्ण छ, जसले प्रयोगकर्ताहरूलाई दुर्भावनापूर्ण वेबपेजहरू भ्रमण गर्न र दुर्भावनापूर्ण सफ्टवेयर डाउनलोड गर्नबाट रोक्छ।
- र्यान्समवेयर आक्रमणहरू -
र्यान्समवेयर भनेको मालवेयरको एक विशेष रूप हो जसले प्रयोगकर्ताको कम्प्युटर प्रणालीहरूलाई इन्क्रिप्ट गर्छ। एक पटक र्यान्समवेयर आक्रमण लागू भएपछि, प्रयोगकर्ताहरूले अब आफ्नो प्रणाली वा फाइलहरू पहुँच गर्न सक्दैनन्। प्रयोगकर्ताहरूले आफ्नो प्रणाली पुन: पहुँच गर्नको लागि, उनीहरूले साइबर अपराधीहरूलाई फिरौती शुल्क तिर्न आवश्यक छ। फिरौतीको लागत सयौं डलरदेखि हजारौं डलर वा सोभन्दा बढी हुन सक्छ।
र्यानसमवेयर प्रायः फिसिङ इमेलमा भएको दुर्भावनापूर्ण डाउनलोड मार्फत फैलिन्छ। आक्रमण व्यक्तिगत कर्मचारी वा सम्पूर्ण संस्थाहरूलाई लक्षित गर्न सकिन्छ।
ransomware कसरी रोक्ने -
यी आक्रमणहरूलाई रोक्नको लागि, व्यवसायहरूसँग बलियो हुनु आवश्यक छ Endpoint Protection सबै व्यावसायिक उपकरणहरूमा यो सुविधा उपलब्ध छ। यसले ransomware आक्रमणहरूलाई प्रभावकारी रूपमा डेटा इन्क्रिप्ट गर्नबाट रोक्न मद्दत गर्नेछ। Endpoint protection समाधान जस्तै Seqrite संस्थाहरूलाई ransomware आक्रमणहरू धेरै छिटो पत्ता लगाउन र कम गर्न अनुमति दिन्छ।
व्यवसायहरूले कुनै पनि फिरौती तिर्न नपर्ने वा उत्पादकता गुमाउनु नपर्ने गरी ransomware आक्रमणको घटनामा डेटा द्रुत रूपमा पुन: प्राप्ति गर्न प्रभावकारी क्लाउड ब्याक-अप वा डेटा ब्याक-अप वा रिकभरी समाधान राख्ने विचार पनि गर्नुपर्छ।
- डेटा उल्लंघन -
डेटा उल्लंघन तब हुन्छ जब क्रेडिट कार्ड नम्बर, नाम, इमेल ठेगाना, प्रयोगकर्ता वा पासवर्ड जस्ता संवेदनशील डेटा प्रणाली मालिकको अनुमति बिना प्रणालीबाट चोरी गरिन्छ। साइबर अपराधीहरूले कम्पनीको अनलाइन सुरक्षा प्रणालीमा कमजोरी पहिचान गर्दा र प्रणालीमा आक्रमण गर्न कमजोरी प्रयोग गर्दा नेटवर्क आक्रमण मार्फत उल्लंघनहरू लागू गर्न सकिन्छ। सामाजिक आक्रमणहरू पनि प्रचलित छन्, जहाँ ह्याकरहरूले कर्मचारीहरूलाई संस्थाको नेटवर्कमा पहुँच प्रदान गर्न मूर्ख बनाउँछन्।
डेटा चोरी कसरी रोक्ने -
साना व्यवसायहरूसँग धेरै डेटा राख्ने धेरै खाताहरूमा पहुँच हुन्छ। त्यसैले, उद्यमहरूले आफ्नो संस्था भित्र सुरक्षा जागरूकताको बलियो संस्कृति सुनिश्चित गर्न आवश्यक छ, उचित सुरक्षा र जोखिम प्याच व्यवस्थापन पनि महत्त्वपूर्ण छ। तिनीहरूसँग उचित पहिचान र पहुँच व्यवस्थापन लागू गरिएको हुनुपर्छ, आजको भोलिको खतरालाई रोक्न पूर्ण डिस्क इन्क्रिप्शन सक्षम गरिएको हुनुपर्छ।
- भित्री धम्कीहरू –
साना व्यवसायहरू पनि प्रायः कम्पनीका कर्मचारी र सरोकारवालाहरूबाट भित्री धम्कीको निशानामा हुन्छन्। यी धम्कीहरू दुर्भावनापूर्ण मनसाय वा शुद्ध लापरवाहीको परिणाम हुन सक्छन्। साना व्यवसायहरू भित्र, भित्री धम्कीहरू बढ्दै गएका छन्, जसले गर्दा धेरै कर्मचारीहरूले धेरै खाताहरूमा पहुँच गर्ने भएकाले कर्मचारीहरू र ग्राहकहरूलाई जोखिममा पार्दै गएको छ। यसले कम्पनीलाई आर्थिक क्षति पुर्याउन सक्छ।
भित्री खतराहरू कसरी रोक्ने -
भित्री खतराहरूलाई रोक्नको लागि, कम्पनीहरूले कर्मचारीहरूलाई आक्रमणकारीले कम्पनीको डेटामा सम्झौता गरेको वा सम्झौता गर्ने प्रयास गरिरहेको बेला सुरुमै पत्ता लगाउन मद्दत गर्नुपर्छ। व्यापक क्लाउड-आधारित उपकरणहरू प्रयोग गर्नुहोस् जस्तै Seqrite HawkkProtect ले अनधिकृत लगइनहरू पत्ता लगाउन मद्दत गर्दछ। यो समाधानले SMB हरूलाई दुई-कारक प्रमाणीकरण प्रयोग गर्न र लक-डाउन कम्प्युटरहरूमा नयाँ एपहरूको स्थापना पत्ता लगाउन, भर्खरै अनुमति दिइएको अनुमति पहुँच भएका प्रयोगकर्ताहरू, र स्थानीय नेटवर्कहरूमा नयाँ उपकरणहरू पत्ता लगाउन मद्दत गर्न सक्छ।
- क्लाउड ज्याकिङ -
क्लाउड ज्याकिङ तब हुन्छ जब कुनै अनधिकृत पक्षले तपाईंको संस्थाको क्लाउड खाता चोर्छ। एक पटक ह्याकर तपाईंको कम्पनीको क्लाउडमा प्रवेश गरेपछि, तिनीहरूले संवेदनशील डेटा हेरफेर गर्न, कर्मचारीहरू र कम्पनीको सञ्चारमा ध्यान केन्द्रित गर्न, र सम्पूर्ण क्लाउडको नियन्त्रण लिन आफ्नो पहुँच विस्तार गर्न कोड पुन: कन्फिगर गर्ने प्रयास गर्न सक्छन्। तिनीहरूले अपूरणीय क्षति पुर्याउन सक्छन् जुन व्यवसायको लागि आर्थिक रूपमा विनाशकारी हुन सक्छ।
क्लाउड ज्याकिङ विभिन्न तरिकाले गर्न सकिन्छ, जसमा फिसिङ योजनाहरू, पासवर्डहरू चोरी गर्ने वा सामाजिक इन्जिनियरिङ आक्रमणहरू गर्ने, संवेदनशील डेटा चोरी गर्ने, वा कम्पनीको कोषलाई धोखाधडीपूर्ण खाताहरूमा सार्ने जस्ता कार्यहरू समावेश छन्।
क्लाउड ज्याकिङ कसरी रोक्ने -
क्लाउड ज्याकिङ बढ्दो साइबर सुरक्षा खतरा हो। कम्पनीहरूले संवेदनशील जानकारीमा पहुँच केही मुट्ठीभर मानिसहरूमा मात्र सीमित गर्नुपर्छ, VPN हरूको प्रयोगलाई प्रोत्साहन गर्नुपर्छ - एन्क्रिप्टेड जडान, दुई-कारक प्रमाणीकरण सक्षम पार्नुहोस्, र बलियो अन्तिम बिन्दु सुरक्षा उपकरणहरू प्रयोग गर्नुहोस् जस्तै Seqrite साइबर सुरक्षा अधिकतम बनाउन HawkkEye वा HawkScan।



