• Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Seqrite Labs Blog
Makipag-ugnay sa Sales Inaatake?
  • Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Home   /  ITES  / 5 Mga hindi magandang gawi sa seguridad na naglalagay sa panganib sa isang organisasyong IT
5 Mga hindi magandang gawi sa seguridad na naglalagay sa panganib sa isang organisasyong IT
20 Hunyo 2018

5 Mga hindi magandang gawi sa seguridad na naglalagay sa panganib sa isang organisasyong IT

Sinulat ni Seqrite
Seqrite
ITES
4
Mga Pagbabahagi

Ang seguridad ay isang ugali. Tulad ng karamihan sa ugali ng tao, nangangailangan ito ng mga taon ng pagsasanay upang mabuo. Ang pagbubukod dito ay ang masasamang gawi. Alam ng mga eksperto sa cybersecurity na ang masasamang gawi ay talagang madaling makapasok. Mas madali lang para sa mga empleyado na i-off ang kanilang firewall para ihinto ang lahat ng walang humpay na alerto. O maglagay ng madaling password para madaling matandaan. Kahit na ibigay ang kanilang data sa anumang website na humihingi nito.

Kapag nabuo na ang masasamang gawi na ito, mahirap na itong sirain at maaaring maging kakila-kilabot para sa seguridad ng isang organisasyon. Sa huli, ang cybersecurity ay umiikot sa mga tao. Kung mayroong isang kultura ng hindi magandang kasanayan sa seguridad, ang organisasyong iyon ay tumitingin sa isang lugar kung saan sila ay lubhang mahina sa mga paglabag o anumang anyo ng iba pang pag-atake.

Narito ang limang hindi magandang gawi sa seguridad na ginawa ng maraming organisasyon:

1. Hindi pagpapatupad ng mga patakaran sa kontrol sa pag-access

Ang kontrol sa pag-access ay isang isyu na halos lahat ng organisasyon ay nakikipagpunyagi. Maaaring mayroon silang pinakamalakas na mga firewall ngunit maaari itong minsan ay walang silbi kung ang bawat user sa organisasyon ay may access sa lahat. Dahil dito, ang kumpanya ay lubhang madaling kapitan sa mga paglabag ng tagaloob. Nangangahulugan din iyon, kung ang isang hacker ay namamahala upang makakuha ng kontrol ng isang sistema na may access sa network, ito ay isang bonanza para sa kanila.

2. Hindi gumagamit ng mga IPS/IDS system

Ang Intrusion Detection and Prevention System (IDS/IPS) ay gumagana nang medyo naiiba sa iba pang mga solusyon sa cybersecurity. Ang mga solusyong ito ay nagbibigay ng pagsubaybay at pagsubaybay para sa pagsusuri. Nangangailangan ito ng kaunting pagsisikap sa bahagi ng mga administrator ng network ngunit sulit iyon. Ang data na ito ay maaaring maglabas ng mahahalagang insight na nagpapakita ng detalyadong aktibidad ng mga panghihimasok na nagbibigay-daan sa mas mahusay na pagbalangkas ng isang patakaran sa seguridad.

Magbasa pa: Mga Benepisyo ng pagkakaroon ng Intrusion Prevention/Detection System sa iyong negosyo

3. Walang patakaran sa seguridad

Sa paksang ito, mahalagang magkaroon ng patakaran sa seguridad. Ito ay maaaring tunog tulad ng isang no-brainer, ngunit maraming mga organisasyon ay hindi pa rin nagising sa katotohanan. Ang isang patakaran sa cybersecurity ay kasinghalaga ng isang piraso ng dokumento gaya ng anumang iba pang patakaran sa organisasyon at kailangang ipatupad nang seryoso. Ang patakaran sa cybersecurity ay dapat na komprehensibo, naglalaman ng mga dos-and-don't sa bawat empleyado na pamilyar dito.

4. Hindi ina-update ang software na iyong ginagamit

Noong 2017, ang pag-atake ng WannaCry ransomware ay nakakuha ng mga headline sa buong mundo. Sinamantala nito ang isang butas sa seguridad sa Windows XP. Oo, tama iyan – Windows XP, isang operating system na ngayon ay halos dalawang dekada na at ang Microsoft mismo ay tumigil sa pagsuporta noong 2014. Sa katunayan, natagpuan na 7% ng mga PC sa buong mundo ay gumagamit pa rin ng lumang operating system na ito. Binubuod ng halimbawang ito ang matinding panganib ng hindi pag-update ng software na ginagamit ng isang negosyo. Ang mga hacker ay higit pa sa kamalayan ng pagkahilo sa malalaking negosyo at sasamantalahin ang parehong brutal na paraan.

5. Hindi pag-unawa sa panganib ng social engineering

Minsan, maaaring iba ang pananaw ng isang organisasyon at maniwala na ang cybersecurity ay isang isyu sa teknolohiya. Hindi naman talaga – dahil, higit sa lahat, ito ay isang isyu ng tao . Ang mga empleyado ng isang organisasyon ay maaaring maging pinakamalaking asset o pananagutan nito. Maliban kung madadala rin sila sa cybersecurity, mahihirapan silang matukoy ang mga paglabag, matakpan ang mga butas o hindi malinlang ng mga phishing mail. Para dito, mahalaga ang regular na kamalayan at pagsasanay.

SeqriteAng Unified Threat Management ng kumpanya ay nagbibigay ng one-stop solution para sa marami sa mga problemang natukoy sa itaas. Ito ay nagsisilbing first line of defense na nagbibigay ng pamamahala ng seguridad sa IT, isang ligtas na kapaligiran sa pagtatrabaho, mataas na produktibidad, at pagsunod sa mga regulasyon sa isang cost-effective na bundled solution.

Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong seguridad mula sa mga advanced na banta sa cyber. Para malaman pa

 nakaraang PostAno ang misteryo tungkol sa Deep at Dark Web?
susunod na Post  Mga Umuusbong na Banta sa Seguridad sa Cloud Computing
Seqrite

Tungkol samin Seqrite

Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon sa pagpapasimple ng cybersecurity, Seqrite naghahatid ng komprehensibong mga solusyon at serbisyo...

Mga Artikulo ni Seqrite »

Kaugnay na Post

  • Ano ang ilan sa mga pangunahing isyu sa cybersecurity na kinakaharap ng industriya ng Information Technology

    Ang mga pangunahing hamon sa cybersecurity ng industriya ng Information Technology

    Setyembre 3, 2019
  • Ano ang hindi dapat gawin kung ang iyong negosyo ay biktima ng isang cyber attack

    Pebrero 28, 2018
  • Nangungunang 3 panganib sa cybersecurity na dapat alalahanin ng bawat HR chief

    Pebrero 20, 2018
Mga Tampok na May-akda
  • Seqrite
    Seqrite

    Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon...

    Magbasa pa ng mga artikulo ni Seqrite
  • Bineesh P
    Bineesh P

    Ako ay isang masigasig na mahilig sa cybersecurity at isang dedikadong manunulat. May talino...

    Magbasa pa ng mga artikulo ni Bineesh P
  • Jyoti Karlekar
    Jyoti Karlekar

    Ako ay isang masugid na manunulat na nasisiyahan sa paggawa ng nilalaman tungkol sa mga umuusbong na teknolohiya at...

    Magbasa pa ng mga artikulo ni Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Si Sanjay Katkar ay ang Pinagsamang Managing Director ng Quick Heal Technologies...

    Magbasa pa ng mga artikulo ni Sanjay Katkar
Paksa
malamang (25) Pag-atake sa cyber (36) cyber-atake (58) cyberattack (16) cyberattacks (15) Cybersecurity (342) cyber seguridad (34) Banta ng cyber (33) pagbabanta cyber (51) data paglabag (56) mga paglabag sa data (29) pagkawala ng data (28) pag-iwas sa pagkawala ng data (34) data privacy (17) proteksyon ng data (35) data security (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) endpoint security (113) Seguridad sa enterprise (20) Pagsamantalahan (13) GDPR (14) malware (76) pagsusuri ng malware (14) pag-atake ng malware (23) MDM (27) microsoft (15) MITER ATT&CK (14) Seguridad sa network (26) Phishing (30) ransomware (69) atake ng ransomware (31) atake ng ransomware (31) proteksyon sa ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Serbisyo (16) pagbabanta ng pagbabanta (14) Threat Intelligence (22) UTM (34) Kahinaan (16) zero tiwala (13)
Seqrite Labs

Nangunguna sa enterprise IT security solutions provider na pinapasimple ang endpoint, data, at network security na may pinakamahusay na in-class na mga solusyon sa pag-iwas, pagtuklas, at pagtugon sa pagbabanta sa buong mundo.

Magbasa pa tungkol sa Seqrite

Sundan kami:

Mag-subscribe Upang Ang aming Newsletter

Manatiling may alam tungkol sa pinakabagong mga uso at insight sa cybersecurity.

Pagkarga
Mga Produkto at Serbisyo
  • Ulap
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Sa Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Micro Business
  • SOHO Total Edition
  • Serbisyo
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersecurity at Data Privacy Kamalayan
Mga mapagkukunan
  • blog
  • Puting papel
  • Mga Datasheet
  • Mga Ulat sa Banta
  • Manual
  • PoV
  • Unawa sa Data Privacy
  • Mga Diyalogo ng DPDP
  • Patakaran at Pagsunod
  • EULA
  • GoDeep.AI
  • SIA
  • Oras ng Pagkapribado
Makipag-ugnayan sa amin
  • Mga Rehistradong Tanggapan
  • Pag-usapan natin ang Cybersecurity
Suporta
  • Teknikal na Suporta
  • I-download ang Software
  • Offline Updater
  • Mga Pag-upgrade sa Firmware
  • Upgrade
  • Documentation ng Produkto
Sa
  • Tungkol samin Seqrite
  • Pamumuno
  • Mga Gantimpala at Pagkilala
  • silid-basahan
Kasosyo
  • Partner Program
  • Hanapin ang Kasosyo
  • Maging isang Kasosyo
  • Seqrite certification

© 2026 Quick Heal Technologies Ltd.

Sitemap Mga Patakaran sa Privacy legal Notices Mga Patakaran sa Cookie Mga Tuntunin ng Paggamit