Maliit hanggang katamtamang laki ng mga negosyo ay madalas na maliitin ang cybersecurity. Ang mga dahilan ay mula sa pagiging praktikal - maaaring wala silang mga mapagkukunan, hanggang sa labis na kumpiyansa - ang paniwala na hindi sila sapat na mahalaga upang malagay sa panganib ng mga banta sa cybersecurity at iba pa. Wala nang hihigit pa sa katotohanan.
Isang survey ng gobyerno ng United Kingdom at KPMG sa 1,000 maliliit na negosyo sa bansa ang naglabas ng nakababahalang mga estadistika: 23% lamang ng maliliit na negosyo ang nakadama na ang cyber security ay isang pangunahing alalahanin sa seguridad habang 29% ng mga negosyong hindi nakaranas ng paglabag ay nakadama na sila ay magdurusa sa pinsala sa reputasyon. Isa pang nakababahalang estadistika ang dumating mula sa isa pang ulat: hindi bababa sa 61 porsyento ng mga na-hack na industriya at negosyo ay gumagana nang may mas maliit na workforce, ibig sabihin, wala pang 1,000 empleyado.
Kahit maliit o katamtaman ang laki ng isang negosyo, hindi ibig sabihin nito na hindi ito nanganganib sa mga banta ng cybersecurity . Sa katunayan, maaaring kabaligtaran nito – nakayuko lang sila dahil alam ng mga cyber criminal na ang mga SME ay maaaring hindi gaanong nag-aalala tungkol sa kanilang seguridad kumpara sa mas malalaking negosyo. Sa katunayan, maaaring mas malala pa ang mga kahihinatnan – kahit ang isang maliit na paglabag sa data ay maaaring magdulot ng pagkalugi at hindi na makabangon ang isang SME.
Malinaw kung gayon na ang mga SME ay dapat na napakaseryoso pagdating sa cybersecurity. Narito ang ilan sa mga pinakamahusay na kagawian na dapat nilang sundin:
Mamuhunan sa Pagsasanay – Dahil ang karamihan sa mga panganib sa cybersecurity ay pangunahing nagmumula sa kapabayaan ng mga gumagamit, mahalagang sanayin at turuan ang mga empleyado tungkol sa cybersecurity. Dapat malaman ng mga empleyado kung ano ang gagawin kung sakaling may mga alerto sa seguridad at dapat din nilang maunawaan na maging maingat sa kung anong mga link ang kanilang kini-click, kung anong impormasyon ang kanilang ibinabahagi at kung anong mga USB device ang kanilang isinasaksak sa kanilang mga makina.
Magkaroon ng planong MDM – Dahil halos lahat ng empleyado ay nagmamay-ari ng napakaraming gadget at smartphone, mahalaga para sa mga SME na kontrolin ang paggamit ng mga device na ito. Maraming sensitibong impormasyon at email ang maaaring ma-access sa mga device na ito at naglalaman din ang mga ito ng access sa mga wireless network ng kumpanya. Kaya mahalaga ang pagsubaybay at pag-regulate sa mga naturang mobile device.
Pag-backup ng Data – Pagdating sa pag-backup ng data, inirerekomenda namin ang pagsunod sa 3-2-1 rule. Alinsunod dito, ang mga SME ay dapat magpanatili ng 3 magkakaibang kopya ng lahat ng kanilang sensitibong data, sa 2 magkakaibang format at lokasyon at hindi bababa sa 1 sa mga lokasyong ito ay dapat na offline. Ang pagsunod sa panuntunang ito ay titiyak na ang lahat ng kumpidensyal na impormasyon ng kumpanya ay mananatili sa mga kamay mismo ng organisasyon.
Pag-encrypt ng Datos – Hindi na sapat ang basta pag-save at pag-iimbak lamang ng datos, dahil maaari itong masira at ma-access anumang oras. Maipapayo na i-encrypt ang datos kapag ito ay naka-save at naka-back up na. Ang pag-access sa datos na ito ay dapat lamang ibigay sa mga partikular na tao at ang mga ganitong hakbang sa seguridad ay nakakatulong sa mga negosyo na mapanatili ang integridad ng kanilang mahahalagang datos sa pangmatagalan.
Gumamit ng Solusyon sa Seguridad – Pagdating sa epektibong mga solusyon sa seguridad ng negosyo , hindi nagkukulang ang mga opsyon na magagamit sa merkado. Mahalagang pumili ng solusyon na nakakatugon sa eksaktong mga kinakailangan ng organisasyon, at eksaktong ginagawa ang ipinapangako nitong gawin. Maaaring idagdag ang mga karagdagang tampok at pagpapasadya sa ibang pagkakataon, kaya dapat malaman ng SME ang eksaktong mga pangangailangan nito bago pumili ng solusyon.



