Кибербезопасность — это уже не только задача ИТ-отдела. Разнообразие и масштаб угроз безопасности в наши дни означают, что времена, когда «кибербезопасность» была лишь модным словечком, которым разбрасывались технические специалисты, а интересовались ею только сетевые администраторы, давно прошли.
Конечно, это не означает, что сетевые администраторы не будут играть ведущую роль. Когда организация анализирует свои киберзащитаСетевые администраторы и руководители ИТ-отделов, безусловно, будут формировать политику, находить решения и управлять всем процессом. Но важно также, чтобы и другие отделы вносили свой вклад. Что ещё важнее, роль отдела кадров в современных условиях приобретает всё большую значимость.
В идеальном мире отдел кадров и ИТ-отдел должны совместно разрабатывать решения, способствующие развитию безопасности организации. Вот некоторые ключевые риски кибербезопасности, которые должен учитывать директор по персоналу компании:
1. Инсайдерские угрозы
Одна из самых серьёзных опасностей, с которой сталкивается компания, исходит изнутри. Согласно отчёту Insider Threat Report за 2017 год, 74% существующих предприятий крайне уязвимы к инсайдерские угрозыНедавним примером громкого события такого рода стало мероприятие Alphabet судебный процесс против Энтони Левандовски, бывшего сотрудника, который, как утверждается, скачал конфиденциальные файлы и коммерческие тайны, прежде чем уйти в отставку и основать собственную компанию, которая позже была приобретена Uber.
Сотрудники, бывшие сотрудники или любой другой человек, связанный с предприятием, могут нанести огромный вред организации. Поскольку HR-отдел тесно взаимодействует с сотрудниками, он может сыграть важную роль в раннем выявлении и нейтрализации этих угроз.
Решение: Отдел кадров может совместно с администраторами сети назначать соответствующие привилегии. Необязательно, чтобы все сотрудники имели одинаковые привилегии — те, кто работает с конфиденциальными данными, должны быть идентифицированы и им должны быть предоставлены разные типы привилегий. Отдел кадров может составить сопоставление по этим параметрам и составить соответствующий план. Важно отметить, что любые привилегии, предоставленные бывшим сотрудникам, должны быть отозваны сразу после их увольнения.
2. Атаки программ-вымогателей и вредоносных программ
Программы-вымогатели и вредоносное ПО представляют серьёзную угрозу для организаций по всему миру. Риск, который они представляют, увеличивается, поскольку они направлены на отдельных сотрудников. Любой сотрудник может перейти по подозрительной ссылке или загрузить заражённое вложение, и вся организация может пострадать. Эти типы вредоносных программ могут поразить все системы в сети, что приведёт к полной остановке работы организации. WannaCry поразил более 200,000 150 компьютеров в XNUMX странах.
Решение: Единственная защита, которую организация имеет от этих угроз, — это осведомлённость сотрудников. Регулярное обучение сотрудников противодействию программам-вымогателям, фишингу и другим подобным угрозам поможет организациям стать гораздо более надёжными. Отдел кадров может взять на себя ведущую роль в этом вопросе, организовав обучающие программы и контролируя соблюдение этих программ сотрудниками.
Прочитайте больше: Как работает программа-вымогатель: понимание стратегии кибератак
3. Нет запасного плана
Угрозы могут возникнуть в любой момент. Киберпреступники и хакеры ежедневно совершенствуют своё оружие, и появляются всё новые и новые виды угроз. Ключевой момент для организаций — наличие запасных вариантов действий на случай атаки. Многие малые предприятия никогда не рассматривают такую возможность и подвергают себя серьёзному риску. Без запасного плана компания может столкнуться с катастрофическими последствиями в случае нарушения безопасности или атаки.
Решение: Отдел кадров играет важную роль, разрабатывая надлежащие политики организации. Планы резервного копирования также играют в этом процессе ключевую роль. Совместно с ИТ-отделом они могут оценить тип плана резервного копирования, его важность и то, что он охватывает, а что нет. Наличие грамотного плана B будет иметь большое значение для переориентации деятельности организации.
Многие из этих проблем можно решить, внедрив надежное, передовое решение в области безопасности, например, такое. SeqriteАвтора Безопасность конечных точек (EPS). Решение обеспечивает комплексную защиту конечных точек и данных в рамках одного интегрированного решения с несколькими расширенными функциями, позволяющими сохранить безопасность конечных точек организаций и их репутацию работодателя.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or



