Hindi ito isang sitwasyong gustong pasukin ng sinumang administrator ng network. Ngunit, kung isasaalang-alang ang maraming pag-atake sa kasalukuyan, ang posibilidad na mapunta sa ganoong sitwasyon ay lalong lumalago. Ipinakita sa amin ng nakaraang taon na walang kumpanya, malaki man o maliit, ang ligtas na matamaan ng cyber attack. Ang mga nakakahamak na cyber criminal ay nagiging mas matalino sa kanilang mga pamamaraan; ang mga taktika ay nagiging mas pino at ang mga mas bagong variant ng malware ay ginagawa halos araw-araw.
Bagama't walang gustong mag-isip ng ganitong uri ng resulta, ang ganitong linya ng pag-iisip ay hindi masyadong matalino. Ang seguridad sa cyber at pagtatasa ng panganib ay maraming pagkakatulad kaya naman, dapat isaalang-alang ng isang administrador ng network ang pinakamasamang posibilidad at magplano nang naaayon. Sa kasong ito, ang pinakamasamang posibilidad ay ang maging biktima ng isang cyber attack. Ngayon, maraming mga tip at payo kung ano ang gagawin sa ganitong sitwasyon. Gayunpaman, mahalaga rin kung ano ang hindi dapat gawin. Maraming tila hindi nakakapinsalang bagay ang maaaring makatulong nang malaki upang lalong lumala ang isang masamang sitwasyon.
Hindi pagkakaroon o hindi pagsunod sa isang Incident Response Plan
Hindi na kailangang sabihin pa, ngunit ang bawat organisasyon ay dapat mayroong maayos na Plano sa Pagtugon sa Insidente para sa posibilidad ng isang cyber attack. Ang kawalan nito ay isang agarang babala, ngunit kahit na mayroon man, dapat tiyakin ng mga administrador ng network na nasusunod ito nang maayos nang walang pag-aalala.
Ang isang maayos na plano sa pagtugon sa insidente ay dapat tukuyin ang saklaw at mga layunin, magtalaga ng mga contact at responsibilidad, mga aktibidad na pang-emergency, ang proseso ng mga abiso at pagsasara ng insidente. Ang isang maayos na plano sa komunikasyon ay dapat ding nakabalangkas at mahigpit na sinusunod kung sakaling magkaroon ng insidente. Sa isip, ang plano sa pagtugon sa insidente ay hindi maaaring idisenyo at pagkatapos ay iwanang walang nag-aalaga - dapat itong patuloy na i-update sa liwanag ng pagbabago ng mga uso sa cybersecurity.
Ang konklusyon ay simple: sundin ang plano ng pagtugon sa insidente ng iyong organisasyon upang matiyak na gagawin mo ang mga tamang aksyon sa panahon ng insidente sa cybersecurity.
Nagpapanic
Ang puntong ito ay hindi sapat na bigyang-diin. Ang unang reaksyon sa isang cyber attack sa isang organisasyon ay panic. Maaaring hindi pa nakatagpo ng ganoong sitwasyon ang IT team at ang natural na reaksyon ay ang matakot at mataranta. Ngunit ito ang pinakamasamang posibleng reaksyon na maaari mong magkaroon sa isang cyber attack. Sa katunayan, iyon mismo ang gusto ng mga gumagawa ng pag-atake - ang mga cyber criminal -. Ang pagkataranta ay humahantong sa mga hindi makatwirang desisyon na padalos-dalos, emosyonal at hindi makatwiran. Ang mga ito ay maaaring magpalala ng mga bagay at payagan ang mga cyber criminal na gawin ang eksaktong gusto nila, ibig sabihin, humingi ng higit pang ransomware, mag-access ng higit pang mga device, atbp.
Sinusubukang panatilihing lihim ang pag-atake
Para sa mga administrator ng network, may tukso na subukan at itago ang buong kaganapan. Ang mga administrator ng network ay maaaring maging madaling kapitan sa paniniwala na ang kanilang mga trabaho ay nakataya kung malalaman ng mga nakatataas na miyembro ng isang organisasyon ang tungkol sa paglabag. Ang pagpapaalam sa mga customer ay maaari ring negatibong makaapekto sa reputasyon ng brand. Kaya napupunta ang pag-iisip: bakit ipaalam sa sinuman?
Wala nang mas mapanganib. Sa isip, dapat itong ilagay sa Incident Response Plan ngunit ito ay paulit-ulit pa rin: ang mahusay na komunikasyon ay kinakailangan pagkatapos ng isang cyber attack. Kung ang isang chain ng komunikasyon ay naitatag, dapat itong sundin at ang lahat sa kumpanya ay dapat magkaroon ng kamalayan sa pag-atake upang hindi sila magkamali na gumawa ng isang aksyon na nagpapalala sa mga bagay.
Tulad ng para sa mga customer, dapat din silang ipaalam sa lalong madaling panahon upang malaman nila kung paano maaaring magamit sa maling paggamit ang kanilang data at makapagsagawa ng tamang aksyon nang naaayon. Siyempre, walang kumpanya ang gustong mapunta sa dulo ng isang cyber attack ngunit ang mga administrator ng network ay maaaring maging puso mula sa katotohanan na ang pananatiling transparent tungkol sa isang hindi kasiya-siyang insidente at ang paghawak ng kumpanya dito ay maaaring aktwal na humantong sa magandang brand equity sa katagalan.
Magbasa pa: Ang backup ay maaaring maging pinakamalaking puhunan ng iyong negosyo
Hindi agad lumipat sa backup
Napakahalaga na lumipat ang isang organisasyon sa isang backup sa sandaling makakita sila ng paglabag sa seguridad. Ang anumang pagkaantala sa parehong ay maaaring humantong sa masamang kahihinatnan kahit na ang mga backup na file ay apektado. Ang mga administrator ng network ay dapat na maparaan at maingat tungkol dito - dapat silang lumipat sa huling ligtas na kilalang backup. Kabilang dito ang pagtukoy sa eksaktong puntong nangyari ang transaksyon.
Totoo ang banta ng mga pag-atake sa cyber at kailangang "alisin sa panganib" ito ng mga negosyo bago pa mahuli ang lahat. Ang posibilidad ng isang pag-atake sa cyber ay maaaring lubos na mabawasan sa pamamagitan ng paggamit ng mga wastong solusyon sa seguridad tulad ng SeqriteEndpoint Security (EPS) ng mga network na maaaring protektahan ang mga network mula sa mga advanced na banta.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong endpoint na seguridad mula sa mga advanced na banta sa cyber. Upang malaman ang higit pa, bisitahin ang aming website or



