Ang magkamali ay tao, ang magpatawad ay banal, at alam nating lahat ito. Ngunit nasaksihan din namin ang maraming pagkakataon kung saan ang epekto ng isang pagkakamali ay maaaring maging lubhang mapangwasak. Bagama't maaari tayong magpatawad, ngunit tiyak na mataas ang pinsalang nagawa. Para sa mga organisasyon, ang isang ganoong senaryo ay maaaring isang error sa bahagi ng isang empleyado na maaaring humantong sa isang napakalaking cyber-attack.
Sa paglipas ng mga taon, naobserbahan na ang mga organisasyon ay nawawalan ng kita, mga customer, at mga oportunidad sa negosyo dahil sa cyber-crime. Pinaniniwalaan na noong 2016 lamang, mahigit sa isang-katlo ng mga organisasyon na naging biktima ng isang cyber-attack ang nag-ulat ng mahigit 20% ng pagkawala ng kita. Humigit-kumulang 22% ng mga apektadong organisasyon ang nawalan ng mga customer, 29% ang nagdusa ng pagkawala ng kita, at 23% ang nagkaroon ng negatibong epekto sa mga oportunidad sa negosyo. Tinatayang aabot sa $2.1 Trilyon ang halaga ng cyber-crime sa buong mundo pagdating ng 2019.
Kapag ang epekto ay lubhang kakila-kilabot, tiyak na titingnan mo ang lahat ng posibleng bahagi ng cyber security at maingat na suriin ang lahat ng mga lugar kung saan maaari itong makompromiso. Ang lumalabas bilang pinakamahina na link sa buong cyber security chain ay 'human error'.
Bakit ang pagkakamali ng tao ang pinakamahina na link?
Sinasabing ang malaking bilang ng mga cyber-crimes ay dahil sa ilang uri ng pagkakamali ng tao. Kabilang dito ang phishing, pag-hack o kahit na mga insidente ng malware. Ang hindi pagpapanatiling protektado ng password ng mga device o pag-iingat ng mga password na madaling mahulaan, pag-click at pagbubukas ng mga email mula sa hindi kilalang/hindi na-verify na mga mapagkukunan, pag-access sa mga site gamit ang mga hindi protektadong browser ay ilang mga pangunahing pagkakamali na maaaring ginagawa ng iyong mga empleyado. Kahit na ang kanilang mga secured na kredensyal ay maaaring ma-hack kapag nagpasa sila ng impormasyon sa labas ng iyong network, halimbawa, isang empleyado na nagpapadala ng kanyang trabaho sa kanyang personal id para sa pagkumpleto sa bahay mamaya o pagbabahagi ng sensitibong impormasyon sa mga third party na vendor at mga kasosyo o pagbabahagi ng mga password sa mga kasamahan upang ma-access ang kanilang data o iba pang mga karaniwang system. Sa lahat ng punto, mayroong saklaw ng pagtagas ng impormasyon at isang malaking banta sa iyong negosyo. Ang pinakamasama ay ang isang nagagalit na empleyado na sadyang maling pangangasiwa sa sensitibong impormasyon ng iyong kumpanya at nagdudulot ng malaking pagkawala ng data.
Nakataya din ang seguridad ng iyong organisasyon dahil sa mga external na pagnanakaw ng data tulad ng pagkawala ng mga laptop habang wala sa opisina o pag-atake sa pamamagitan ng external na storage device na ginamit ng iyong empleyado sa isang pampublikong makina at pagkatapos ay sa kanyang laptop ng opisina.
Ang malaking tanong ay kung paano haharapin ang pagkakamali ng tao?
Pagpapalakas ng mahinang kawing
Habang ang mga organisasyon ay higit na namumuhunan sa mga tool sa cyber security at kumukuha ng mga espesyal na taong may kasanayan upang matiyak na ligtas ang kanilang data; mahalagang turuan ang kanilang mga empleyado sa pangunahing upang mabawasan ang kahinaan. Ang ilang mga bagay na kailangang gawin ng mga organisasyon ay kinabibilangan ng:
- Turuan at sanayin ang mga tao
Ang mga empleyado ay dapat na regular na sumailalim sa pagsasanay sa seguridad na dapat tumuon sa mga pinakabagong uso sa cyber-crime upang sila ay makasabay sa mga pinakabagong banta. Dapat silang sapat na tinuruan kung anong mga uri ng mga mail at aktibidad ang dapat nilang pag-ingatan at kung ano ang gagawin kung sakaling hindi nila sinasadyang mag-click sa ilang mapanlinlang/nakakapinsalang link. Kung maaari, dapat ilagay ang mga empleyado sa mga simulate na kapaligiran tulad ng pag-atake sa phishing upang bigyan sila ng mas makatotohanan at praktikal na karanasan.
- Maging handa upang mabawasan ang epekto at pinsala
Ang pagtiyak ng multi layered na proteksyon gamit ang pinakabagong software ay isang pangunahing bagay na dapat sundin ng lahat ng organisasyon. Kailangang bigyan ng espesyal na atensyon ang mga karapatan at pahintulot sa pag-access sa mga empleyado sa iba't ibang antas. Ang pagkakaroon ng mas mahigpit na mga patakaran sa paggawa ng password, mas mahusay na pinamamahalaang mga email server, paglilimita sa paggamit ng external na portable na device at pagharang sa ilang partikular na pag-access sa website mula sa mga opisyal na device ay ilang iba pang paraan upang mapabuti ang cyber security. Gamit ang mga ito sa lugar, hindi mo lamang binabawasan ang mga pagkakataon ng isang cyber-attack ngunit tinitiyak din ang pinakamaliit na pinsala sa kaso ng isang cyber-crime.
3. I-backup ang iyong data – Sa lahat ng oras!
Ang pagpapanatili ng regular, napapanahon at wastong pag-backup ay ang tanging paraan upang matiyak ang kaunting pinsala sa kaso ng mga cyber-attack. Bagama't pinapayuhan na magkaroon ng pinakamahusay na software sa seguridad at mga kasanayan sa lugar, ang iyong mga system ay mahina pa rin sa mga banta at ang tanging paraan upang makontrol o mabawasan ang pinsala ay sa pamamagitan ng pagtiyak ng wastong pag-backup para sa iyong mga system. Mas mainam na magkaroon ng mga backup sa maraming lokasyon tulad ng cloud, external hard drive o kahit isang thumb drive. Ang pagkakaroon ng pinakabagong na-update na software kasama ang regular na pag-iiskedyul ng pag-backup ay maaaring gumana nang maayos sa pagpigil sa mga pag-atake pati na rin ang pagbabawas ng tindi ng pinsala.
Seqrite tumutulong sa mga negosyo na gawing simple ang seguridad ng IT at i-maximize ang pagganap ng negosyo. Upang malaman ang higit pa tungkol sa aming mga produkto at serbisyo bisitahin ang aming website.



