Ang lumalaking banta ng mga paglabag sa data sa buong mundo ay nagpapanatili sa mga negosyo sa kanilang mga daliri. Nagaganap ang mga ito kapag ang mahalagang pagmamay-ari, sensitibo o kumpidensyal na impormasyon ay na-access o isiwalat sa isang hindi awtorisadong paksyon. Ang mga paglabag sa data ay maaaring magkaroon ng malalim na pangmatagalang epekto sa isang negosyo – nakakaapekto ang mga ito sa reputasyon at maaaring masira ang tiwala ng customer. Mayroon ding gastos sa pananalapi sa pagharap sa buong krisis kasama ang negatibong saklaw ng press na natanggap na may potensyal para sa mga demanda. Gayunpaman, mapoprotektahan ng mga kumpanya ang kanilang sarili mula sa mga ganitong uri ng banta na may wastong paghahanda at pag-unawa sa mga panganib na kasangkot.
Ito ang ilan sa mga karaniwang sanhi ng mga paglabag sa data:
1. Mahina at Ninakaw na Mga Kredensyal
Ang mahihina at ninakaw na mga kredensyal, lalo na ang mga password, ay isang mahalagang dahilan ng mga paglabag sa data. Batay sa 2017 DBIR, 80 porsiyento ng mga paglabag sa data ay nagsasangkot ng pag-hack at paggamit ng mga ninakaw na password. Ang paggamit ng malakas at kumplikadong mga password ay lalong mahalaga at ang negosyo ay dapat turuan ang mga empleyado sa parehong. Gayunpaman, ang muling paggamit ng password sa mga site ay nananatiling problema at dapat ding tingnan. Dapat subukan ng mga negosyo na magpatupad ng two-factor authentication para mas mahirap para sa mga attacker na makapasok.
2 Phishing
Ang phishing ay nananatiling mahalagang dahilan ng pag-aalala para sa mga negosyo sa buong mundo. Humigit-kumulang 43 porsiyento ng mga paglabag sa pandaigdigang data sangkot ang phishing at ang taktika na ito ay binibiktima ng mga hindi mapag-aalinlanganang user upang mag-click sa mga nakakahamak, nakatagong link. Ang mga ito ay humahantong sa pag-download ng data na maaaring makompromiso ang system. Bukod sa teknikal na pagsasanay, dapat sanayin ng mga negosyo ang kanilang mga empleyado na manatiling mapagbantay at tukuyin ang mga kahina-hinalang link, bago i-click ang mga ito.
3. Pretexting at social engineering
Kadalasan, ito ay ang mga alok na tila napakahusay upang maging totoo ang humahantong sa pinaka nakakagambalang mga paglabag sa seguridad. Ang taktika na ito ay binibiktima ang pagiging mapaniwalain ng isang indibidwal, na nag-aalok sa kanila ng ilang reward o financial windfall para sa pagpapalitan ng data. Ang mga hindi mapag-aalinlanganang indibidwal ay kadalasang nagbibigay ng data, na iniiwan ang kanilang sarili at mga negosyo sa panganib. Tulad ng phishing, ito ay isang problema na kadalasang maaaring matugunan ng wastong pagsasanay ng mga empleyado ng mga organisasyon.
4. Pananakot sa loob
Minsan, ang pinakamalaking banta sa seguridad ng data sa isang organisasyon ay maaaring magmula sa loob. Ayon sa ulat ng pagsisiyasat ng Verizon Data Breach noong 2017, 25% ng mga paglabag sa data ang kasangkot sa mga tagaloob. Ang mga ganitong uri ng paglabag ay maaaring may kinalaman sa paniniktik at isang uri ng pagkabigo ng tao. Gayunpaman, ang maliwanag na bahagi ay ang mga ito ay maiiwasan. Kailangang maging maagap ang negosyo sa bagay na ito at magkaroon ng matibay na mga patakaran at proseso tungkol sa mahalagang data upang harapin ang mga banta na ito.
5. Mga Kahinaan sa Application
Ang paggamit ng software na hindi na-update o na-patched o mga application na hindi maganda ang pagkaka-code at maaaring naglalaman ng mga blackhole ay kadalasang nagbibigay-daan sa mga negosyo na bukas sa mga paglabag sa data at mga kahinaan. Maaayos ito sa pamamagitan ng pagpapatupad ng pangunahing kalinisan sa seguridad ng mga departamento ng IT ng mga negosyo. Dapat tiyakin ng mga tagapangasiwa ng system na ang lahat ng software at application ay tumatanggap ng mga regular na update. Dapat din nilang subaybayan kung kailan natuklasan ang mga kahinaan sa pangunahing software at aktibong kumilos upang isaksak ang mga puwang na ito.
6. Ransomware
Ang Ransomware ay hindi na isang bagong taktika – noong taong 2017 ay nagkaroon ng matinding pag-atake ng ransomware kung saan naapektuhan ang mga IT system sa maraming bansa. Itinuro ng Verizon DBIR na ito ang ikalimang pinakakaraniwang uri ng malware, isang tumalon mula sa 22nd, tatlong taon na ang nakalipas. Ang pagbabantay ay ang pinakamahusay na depensa laban sa ransomware. Ang mga negosyo ay dapat magsagawa ng mga pagsasanay sa kamalayan sa ransomware upang bigyang kapangyarihan ang mga empleyado ng kaalaman at impormasyong kinakailangan upang labanan ang banta na ito.
7. Pisikal na pagnanakaw at pagkawala
Ang mga paglabag sa data ay hindi palaging nangyayari dahil sa mga digital na isyu. Minsan, maaari rin itong mangyari dahil sa pisikal na pagnanakaw at pagkawala. Ang dahilan nito ay maaaring hindi secure na mga paraan kung saan maaaring gamitin ang mga pisikal na storage device (mga pen drive, compact-disc, atbp.). Kung hindi ligtas na ginagamit ang mga naturang device, maaaring nasa panganib sila ng pagnanakaw o pagkawala. Ang mga negosyo ay dapat magkaroon ng matatag na mga patakaran at sistema para sa proteksyon ng pisikal na data
Upang maprotektahan laban sa mga ganitong uri ng banta, maaaring isaalang-alang ng mga negosyo ang paggamit ng isang maaasahang Unified Threat Management (UTM), kasama ng mga solusyon sa Endpoint Security (EPS) at Encryption na tumutulong sa pagbibigay ng proteksyon laban sa mga pangunahing sanhi ng mga paglabag sa data.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong endpoint na seguridad mula sa mga advanced na banta sa cyber. Upang malaman ang higit pa, bisitahin ang aming website or



