Ang cybersecurity ay hindi na lang trabaho ng IT department. Ang iba't-ibang at malawak na katangian ng mga banta sa seguridad sa kasalukuyan ay nangangahulugan na ang mga araw na ang "cybersecurity" ay isang buzzword lamang na ibinabato sa paligid ng departamento ng teknolohiya at ang mga administrator ng network ay ang tanging nagmamalasakit dito, ay matagal nang hindi ginagamit.
Siyempre, hindi ito nangangahulugan na ang mga administrator ng network ay hindi mangunguna. Kapag sinusuri ng isang organisasyon ang nito pagtatanggol sa cybersecurity, ang mga administrador ng network at mga pinuno ng IT ay tiyak na siyang magbubuo ng patakaran, maghanap ng mga solusyon at magdadala ng buong proseso. Ngunit, mahalaga din para sa ibang mga departamento na gampanan ang kanilang mga bahagi. Higit sa lahat, ang tungkulin ng departamento ng Human Resource ay nakakakuha ng maraming kahalagahan sa kapaligiran ngayon.
Sa isang perpektong mundo, ang HR at ang IT team ay dapat magtulungan upang makabuo ng mga solusyon upang maisulong ang mga solusyon sa seguridad ng isang organisasyon. Ang ilan sa mga pangunahing panganib sa cybersecurity na dapat alalahanin ng Chief Human Resource officer ng kumpanya ay:
1. Mga Pananakot sa Panloob
Ang ilan sa mga pinakamalaking panganib na kinakaharap ng isang kumpanya ay mula sa loob. Ang Insider Threat Report 2017 ay nagsiwalat na 74 porsiyento ng mga umiiral na negosyo ay lubhang mahina sa pagbabanta ng tagaloob. Ang isang kamakailang halimbawa ng isang high-profile na kaganapan ng ganitong uri ay ang Alphabet kaso laban kay Anthony Levandowski, isang dating empleyado, na inaangkin nilang nag-download ng mga kumpidensyal na file at mga lihim ng kalakalan bago magbitiw upang makahanap ng sarili niyang kumpanya na kalaunan ay nakuha ng Uber.
Ang mga empleyado o dating empleyado, o sinumang panloob na nauugnay sa enterprise ay maaaring magdulot ng matinding pinsala sa isang organisasyon. Dahil malapit na nakikitungo ang HR team sa mga empleyado, malaki ang magagawa nila sa maagang pagtukoy sa mga banta na ito at pag-neutralize sa mga ito.
solusyon: Ang pangkat ng HR ay maaaring makipagtulungan sa mga administrator ng network upang magtalaga ng mga naaangkop na pribilehiyo. Ang lahat ng mga empleyado ay hindi kailangang magkaroon ng parehong mga pribilehiyo - ang mga nagtatrabaho sa kumpidensyal na data ay dapat na kilalanin at bigyan ng iba't ibang uri ng mga pribilehiyo. Ang HR ay maaaring gumawa ng pagmamapa sa mga linyang ito at magplano nang naaayon. Ang mahalaga, ang anumang mga pribilehiyong ibinibigay sa mga dating empleyado ay dapat bawiin sa sandaling umalis sila.
2. Pag-atake ng Ransomware at Malware
Ang mga banta ng ransomware at malware ay nagdudulot ng malaking banta sa mga organisasyon sa buong mundo. Ang panganib na dulot nila ay pinalaki dahil tinatarget nila ang mga indibidwal na empleyado. Maaaring mag-click ang sinumang empleyado sa isang kahina-hinalang link o mag-download ng nahawaang attachment at maaaring maapektuhan ang isang buong organisasyon. Ang mga uri ng malware na ito ay maaaring makaapekto sa lahat ng mga system sa isang network na magdadala sa isang organisasyon sa isang nakapilang paghinto. Naapektuhan ng WannaCry ang mahigit 200,000 computer sa 150 bansa.
solusyon: Ang tanging depensa ng isang organisasyon laban sa mga banta na ito ay ang kamalayan ng empleyado. Kung regular na sinasanay ang mga empleyado laban sa ransomware, phishing at iba pang uri ng mga katulad na banta, makakatulong ito sa mga organisasyon na maging mas matatag. Ang pangkat ng HR ay maaaring manguna sa bahaging ito sa pamamagitan ng pag-aayos ng mga programa sa pagsasanay at pagsubaybay sa pagsunod sa mga programang ito sa mga empleyado.
Magbasa nang higit pa: Paano gumagana ang ransomware: Pag-unawa sa diskarte sa likod ng mga pag-atake sa cyber
3. Walang Backup Plan
Ang mga banta ay maaaring tumama anumang oras. Ang mga cyber criminal at hacker ay pinipino ang kanilang mga armas araw-araw at ang mga bagong variation ng mga banta ay lumalabas sa ligaw. Ang isang mahalagang punto na dapat isaalang-alang para sa mga organisasyon ay kung mayroon silang mga backup na senaryo sa posibilidad na sila ay matamaan. Maraming maliliit na negosyo ang hindi kailanman nag-iisip ng posibilidad na iyon at inilalagay ang kanilang sarili sa malaking panganib. Kung walang backup na plano, maaaring harapin ng isang kumpanya ang mga malulumpong na kahihinatnan kung sila ay tamaan ng isang paglabag sa seguridad o pag-atake.
solusyon: Ang pangkat ng HR ay gumaganap ng isang papel sa pamamagitan ng pagbuo ng mga wastong patakaran ng isang organisasyon. Sa gitna ng mga ito, ang mga backup na plano ay gumaganap din ng isang mahalagang bahagi. Sa pakikipagtulungan sa IT, maaari nilang masuri ang uri ng backup na plano upang idisenyo, ang kahalagahan nito, kung ano ang saklaw nito at kung ano ang hindi. Malaki ang maitutulong ng pagkakaroon ng wastong Plan B sa muling pagkakalibrate sa pokus ng isang organisasyon.
Marami sa mga isyung ito ay maaaring matugunan sa pamamagitan ng pagpapatupad ng isang matibay at advanced na solusyon sa seguridad tulad ng SeqriteNi Endpoint Security (EPS). Nag-aalok ang solusyon ng komprehensibong endpoint at proteksyon ng data sa isang pinagsamang solusyon na may ilang advanced na feature para mapanatiling secure ang mga endpoint ng organisasyon at buo ang kanilang reputasyon bilang employer.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong endpoint na seguridad mula sa mga advanced na banta sa cyber. Upang malaman ang higit pa, bisitahin ang aming website or



