Ang isang pangunahing isyu na sumasalot sa mga maliliit at katamtamang negosyo (SMB) pagdating sa cybersecurity ay ang kanilang sariling pananaw. Kadalasan, ang mga SMB ay dumaranas ng paniwala na hindi sila kasinghalaga, na kailangan nilang mag-alala tungkol sa pag-aayos ng alinman sa kanilang mga isyu na may kaugnayan sa pagpapanatiling secure ng kanilang mga network, dahil hindi sila magiging mahalaga. Ang pangkalahatang pag-iisip ay napupunta na ang mga hacker at malisyosong kriminal ay interesado lamang sa pag-atake sa mga malalaking lalaki at samakatuwid, maaari silang manatiling walang kamalayan sa isang banta na maaaring makapagpaalis sa kanila sa negosyo.
Magbasa pa: Gustung-gusto ng mga hacker ang mga organisasyon ng lahat ng laki
Kung totoo lang yun. Sa katunayan, ang mga SMB ay maaaring nasa mas malaking panganib – alam ng mga hacker ang maling kuru-kuro na ito at malalaman nila na maraming mga SMB ang hindi magiging ligtas gaya ng sinasabi ng isang malaking negosyo. Aatake sila nang hindi nagpapakita ng anumang pakikiramay at para sa isang SMB, ang isang cyber attack ay maaaring magkaroon ng potensyal na mas masahol na kahihinatnan. Maaari itong magdulot ng malaking pinsala sa reputasyon ng isang batang kumpanya, magresulta sa pagkawala ng mga ari-arian at magkaroon ng malaking gastos upang ayusin ang pinsala. Sa ilalim ng mga bagong batas, maaari rin silang makatanggap ng malalaking multa kung matutuklasan silang kulang-kulang pagdating sa cybersecurity.
Kung ikaw ang may-ari ng isang SMB, hindi mo maaaring maliitin ang kahalagahan ng pagkakaroon ng malakas na pagtatanggol sa cybersecurity. Narito ang limang kritikal na panganib sa cybersecurity na dapat tandaan ng mga may-ari ng SMB:
1. Mga Pananakot sa Panloob
Dapat alam ng mga SMB ang katotohanan na ang kanilang sariling mga empleyado ay maaaring sabay-sabay na maging kanilang pinakamalaking asset at ang kanilang pinakamalaking panganib sa seguridad. Tulad ng nabanggit kanina, ang mga SMB o mga startup ay maaaring hindi alam na maging maluwag sa mga hakbang sa cybersecurity, na humahantong sa mas malalaking banta. Halimbawa, maaaring iwan ng mga empleyado ang kanilang mga device na walang nakabantay o walang malakas na password, pangunahin nang dahil sa kamangmangan. Para sa mga batikang cyber criminal, ito ay kumakatawan sa isang kayamanan ng sensitibong data na maaaring magamit para sa mga malisyosong layunin.
Sa parehong ugat, ang mga empleyado ay maaaring madalas na biktima ng mga pagsisikap sa social engineering. Maaaring hindi nila makilala ang mga kahina-hinalang attachment, mga kahina-hinalang link sa mga email o website o ang mga palatandaan ng ransomware. Maaari nitong payagan ang mga hacker ng hindi hinihinging pag-access sa mga system.
Magbasa pa: Mga maling akala tungkol sa cybersecurity sa mga SMB
2. Mga Pag-atake sa Phishing at Ransomware
Maraming saklaw ng media tungkol sa mga pag-atake ng phishing at ransomware ngunit patuloy pa rin ang mga tao na nabibiktima sa kanila. Maaaring layunin ng mga phishing na email na pagsamantalahan ang maliliit na negosyo sa pamamagitan ng pagsubok na samantalahin ang mga tradisyonal na mas malapit na relasyon na maaaring umiiral sa mga naturang kumpanya. Ang mga empleyadong nalinlang ng ransomware ay maaaring maglabas ng pag-atake sa buong network. Dapat na alam ito ng mga SMB at tiyaking makikita ng mga empleyado ang mga ganitong uri ng pag-atake.
3. Mga Pag-atake ng DDoS
Ang mga pag-atake ng DDoS, kung saan ang mga negosyo ay tina-target na may napakalaking dami ng trapiko sa web, hindi lamang nagta-target ng malalaking negosyo. Ang isang pag-atake ng DDoS sa isang website ng isang maliit na negosyo ay maaaring magkaroon ng potensyal na mas masahol na mga kahihinatnan - ang buong negosyo ay maaaring pilitin na offline sa loob ng 6-24 na oras na isang pag-atake ng DDoS ay naganap. Bilang isang contingency plan para sa mga pag-atake ng DDoS, maaaring subukan at tiyakin ng mga SMB na mayroong dagdag na bandwidth na magagamit, na nagbibigay-daan sa kanila ng ilang oras upang bumalangkas ng tugon.
4. BYOD
Maraming SMB ang gumagamit ng patakarang Bring-Your-Own-Device (BYOD) para sa mga empleyado upang mas mapadali ang proseso, ngunit maaari rin itong humantong sa mga hindi secure na device na may dalang mga malisyosong application, na lumalampas sa network ng seguridad at pag-access ng kumpanya. Mahalaga para sa mga SMB na bumuo ng isang komprehensibong patakaran ng BYOD para sa proteksyon laban sa mga banta sa cybersecurity.
5. Malware
Ang Ransomware ay hindi lamang ang uri ng malware na laganap – mayroong libu-libong iba't ibang mga variation na maaaring i-install sa mga makina upang magsagawa ng mga hindi gustong gawain. Ang mga SMB ay dapat mamuhunan sa isang malakas na solusyon sa seguridad na sumasaklaw sa isang anti-virus, isang firewall at iba pang katulad na software.
Seqrite nag-aalok ng mga high-end na solusyon sa seguridad na angkop para sa mga negosyo na may iba't ibang laki at industriyal na pokus. SeqriteSeguridad ng Endpoint (EPS) ay mahusay na gumagana sa mga SMB dahil nagbibigay ito ng kumpletong seguridad ng data at mga asset. Maaaring ito ay pagsasara ng mga pinto laban sa mga phishing attack, ransomware at iba pang mga banta ng malware o pagpapatupad ng mga multi-layered na patakaran sa seguridad—mga kumpanyang tulad ng Seqrite madaling mabawasan ang mga panganib sa seguridad ng data sa pamamagitan ng pag-aayos ng mga butas sa seguridad laban sa iba't ibang kahinaan.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong seguridad mula sa mga advanced na banta sa cyber. Para malaman pa



