Noong 2016, ayon sa ulat ng isang kumpanya ng pagsasanay sa seguridad (wombat security), 86% ng mga kumpanya ang nag-ulat na biktima ng mga pag-atake ng phishing. Aabot sa 67% na kumpanya ang target ng spear phishing. Ang mga pag-atake ng phishing ay nagdudulot ng matinding pinsala sa mga negosyo. Nagnakaw sila ng mahalagang data mula sa organisasyon upang makakuha ng iligal na bentahe.
Ano ang Phishing?
Ang phishing ay isang mapanlinlang na pagtatangka, kadalasang ginagawa sa pamamagitan ng email, upang magnakaw ng personal na impormasyon. Ang mga email na ito ay madalas na lumilitaw na ipinadala mula sa tila kilalang mga mapagkukunan o organisasyon tulad ng mga bangko, kumpanya, at serbisyo na naghahanap ng personal na impormasyon tulad ng numero ng credit card, numero ng social security, numero ng account o password. Sa antas ng enterprise, ang mga email at website na ito ay maaaring mag-udyok sa isang empleyado na magbahagi ng kumpidensyal na impormasyon ng kumpanya na maaaring hindi ibabahagi sa ibang paraan. Halimbawa, ang isang email na maaaring mukhang nagmula sa email id ng regulator ng gobyerno ay maaaring humiling ng impormasyon sa pananalapi ng kumpanya o intelektwal na ari-arian ng kumpanya na ibahagi dito. Gayunpaman, maaaring ito ay mula sa ibang malisyosong pinagmulan at hindi ang aktwal na regulator ng pamahalaan. Ang isa pang halimbawa ng pag-atake sa phishing ay ang pag-target sa mga user ng kumpanya na makakuha ng ilegal na access sa mga serbisyo sa web ng kumpanya at data sa likod nila.
Pag-iwas sa Mga Pag-atake sa Phishing
Ang pangkalahatang persepsyon ay kakaunti ang magagawa upang maiwasan ang isang pag-atake, ngunit marami ang maaaring gawin upang ipagtanggol ang organisasyon laban sa ganitong pag-atake. Ang mga pag-atake sa phishing ay pangunahing dahil sa kapabayaan ng mga tao. Ang isang epektibong patakaran sa komunikasyon at patakaran sa seguridad ang panimulang punto para sa lahat ng cyber defense . Ang mga empleyado ay dapat sanayin at patuloy na turuan kung paano kilalanin, labanan, at iulat ang mga pag-atake sa phishing. Ang ganitong patuloy na edukasyon ay dapat kabilang ang mga trick sa proteksyon ng phishing tulad ng pagtukoy sa maling URL, pagtukoy sa pagkakaiba sa branding sa loob ng isang email, pagiging mulat sa email/website na humihingi ng hindi kanais-nais o hindi inaasahang impormasyon, atbp.
Dapat tukuyin ng patakaran sa komunikasyon kung paano makikipag-usap nang ligtas ang organisasyon sa mga kliyente nito at iba pang mga third party. Hangga't maaari, dapat magkaroon ng kasunduan sa epektong ito sa mga kasosyo sa negosyo. (Mga domain, IP, URL na lehitimong pagmamay-ari ng kasosyo at pinahihintulutan para sa digital na komunikasyon). Pipigilan nito ang pagkalito sa pagitan ng mga lehitimong email at pag-atake sa phishing.
Bukod sa pagsasanay sa mga gumagamit, dapat ipatupad ng mga organisasyon ang mga solusyon sa seguridad upang maiwasan ang mga phishing email na makarating sa mga empleyado at maiwasan ang pag-access sa mga ito.
Mga tool at teknolohiya para protektahan ang enterprise laban sa pag-atake ng phishing
Seqrite Ang Endpoint Security ay may built-in na proteksyon laban sa mga phishing attack. Pinipigilan nito ang mga user na ma-access ang mga mapanlinlang na website. Sa sandaling ma-access ang isang site, ini-scan ito para sa anumang phishing behavior. Kung mapatunayang hindi maaasahan, ito ay hinaharangan upang maiwasan ang anumang pagtatangkang phishing. Seqrite Ang Endpoint Security ay nagbibigay ng ilang karagdagang tampok tulad ng:
- Indibidwal na pagpapakita ng status ng proteksyon gaya ng Phishing, panghihimasok, kontrol sa pag-access ng device atbp.
- Graphical na representasyon ng kalusugan ng network na nauugnay sa iba't ibang uri ng virus at proteksyon sa Phishing.
- Mga regular na pag-update ng kahulugan upang makita ang mga nakakahamak na email at website.
- Proteksyon sa email gamit ang mga naka-customize na panuntunan para sa pagtanggap ng mga email mula sa iba't ibang tunay na pinagmulan.
- Proteksyon sa spam upang matukoy ang pagkakaiba ng mga email ng negosyo at i-filter ang mga hindi gustong email gaya ng spam, pang-adultong mga email, at mga phishing na email.
- Ang seguridad sa web upang lumikha ng patakaran sa seguridad para sa isang partikular na departamento o hanay ng mga user upang ma-access o higpitan ang pag-access sa mga partikular na website.
- Maglapat ng pagbubukod sa sistema ng seguridad upang payagan ang pag-access sa mga naka-block na site na maaaring kailanganin para sa mga layunin ng negosyo o maaaring mamarkahan nang mali bilang mga nakakahamak o phishing na website.
Ang isang mahusay na solusyon sa seguridad, bilang karagdagan sa isang mahusay na idinisenyong patakaran sa seguridad at patakaran sa komunikasyon ay mahalaga hindi lamang upang maiwasan ang mga pag-atake ng phishing kundi pati na rin upang maiwasan ang iba pang mga banta sa cyber na maaaring harapin ng isang organisasyon.
Seqrite tumutulong sa mga negosyo na gawing simple ang seguridad ng IT at i-maximize ang pagganap ng negosyo. Upang malaman ang higit pa tungkol sa aming mga produkto at serbisyo bisitahin ang aming website.



