Ang seguridad ay isang ugali. Tulad ng karamihan sa ugali ng tao, nangangailangan ito ng mga taon ng pagsasanay upang mabuo. Ang pagbubukod dito ay ang masasamang gawi. Alam ng mga eksperto sa cybersecurity na ang masasamang gawi ay talagang madaling makapasok. Mas madali lang para sa mga empleyado na i-off ang kanilang firewall para ihinto ang lahat ng walang humpay na alerto. O maglagay ng madaling password para madaling matandaan. Kahit na ibigay ang kanilang data sa anumang website na humihingi nito.
Kapag nabuo na ang masasamang gawi na ito, mahirap na itong sirain at maaaring maging kakila-kilabot para sa seguridad ng isang organisasyon. Sa huli, ang cybersecurity ay umiikot sa mga tao. Kung mayroong isang kultura ng hindi magandang kasanayan sa seguridad, ang organisasyong iyon ay tumitingin sa isang lugar kung saan sila ay lubhang mahina sa mga paglabag o anumang anyo ng iba pang pag-atake.
Narito ang limang hindi magandang gawi sa seguridad na ginawa ng maraming organisasyon:
1. Hindi pagpapatupad ng mga patakaran sa kontrol sa pag-access
Ang kontrol sa pag-access ay isang isyu na halos lahat ng organisasyon ay nakikipagpunyagi. Maaaring mayroon silang pinakamalakas na mga firewall ngunit maaari itong minsan ay walang silbi kung ang bawat user sa organisasyon ay may access sa lahat. Dahil dito, ang kumpanya ay lubhang madaling kapitan sa mga paglabag ng tagaloob. Nangangahulugan din iyon, kung ang isang hacker ay namamahala upang makakuha ng kontrol ng isang sistema na may access sa network, ito ay isang bonanza para sa kanila.
2. Hindi gumagamit ng mga IPS/IDS system
Ang Intrusion Detection and Prevention System (IDS/IPS) ay gumagana nang medyo naiiba sa iba pang mga solusyon sa cybersecurity. Ang mga solusyong ito ay nagbibigay ng pagsubaybay at pagsubaybay para sa pagsusuri. Nangangailangan ito ng kaunting pagsisikap sa bahagi ng mga administrator ng network ngunit sulit iyon. Ang data na ito ay maaaring maglabas ng mahahalagang insight na nagpapakita ng detalyadong aktibidad ng mga panghihimasok na nagbibigay-daan sa mas mahusay na pagbalangkas ng isang patakaran sa seguridad.
Magbasa pa: Mga Benepisyo ng pagkakaroon ng Intrusion Prevention/Detection System sa iyong negosyo
3. Walang patakaran sa seguridad
Sa paksang ito, mahalagang magkaroon ng patakaran sa seguridad. Ito ay maaaring tunog tulad ng isang no-brainer, ngunit maraming mga organisasyon ay hindi pa rin nagising sa katotohanan. Ang isang patakaran sa cybersecurity ay kasinghalaga ng isang piraso ng dokumento gaya ng anumang iba pang patakaran sa organisasyon at kailangang ipatupad nang seryoso. Ang patakaran sa cybersecurity ay dapat na komprehensibo, naglalaman ng mga dos-and-don't sa bawat empleyado na pamilyar dito.
4. Hindi ina-update ang software na iyong ginagamit
Noong 2017, ang pag-atake ng WannaCry ransomware ay nakakuha ng mga headline sa buong mundo. Sinamantala nito ang isang butas sa seguridad sa Windows XP. Oo, tama iyan – Windows XP, isang operating system na ngayon ay halos dalawang dekada na at ang Microsoft mismo ay tumigil sa pagsuporta noong 2014. Sa katunayan, natagpuan na 7% ng mga PC sa buong mundo ay gumagamit pa rin ng lumang operating system na ito. Binubuod ng halimbawang ito ang matinding panganib ng hindi pag-update ng software na ginagamit ng isang negosyo. Ang mga hacker ay higit pa sa kamalayan ng pagkahilo sa malalaking negosyo at sasamantalahin ang parehong brutal na paraan.
5. Hindi pag-unawa sa panganib ng social engineering
Minsan, maaaring iba ang pananaw ng isang organisasyon at maniwala na ang cybersecurity ay isang isyu sa teknolohiya. Hindi naman talaga – dahil, higit sa lahat, ito ay isang isyu ng tao . Ang mga empleyado ng isang organisasyon ay maaaring maging pinakamalaking asset o pananagutan nito. Maliban kung madadala rin sila sa cybersecurity, mahihirapan silang matukoy ang mga paglabag, matakpan ang mga butas o hindi malinlang ng mga phishing mail. Para dito, mahalaga ang regular na kamalayan at pagsasanay.
SeqriteAng Unified Threat Management ng kumpanya ay nagbibigay ng one-stop solution para sa marami sa mga problemang natukoy sa itaas. Ito ay nagsisilbing first line of defense na nagbibigay ng pamamahala ng seguridad sa IT, isang ligtas na kapaligiran sa pagtatrabaho, mataas na produktibidad, at pagsunod sa mga regulasyon sa isang cost-effective na bundled solution.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong seguridad mula sa mga advanced na banta sa cyber. Para malaman pa



