サイバーセキュリティ意識月間 2019 シリーズ – パート 3
公開: 2019-10-17デジタル プレゼンスの保護
サイバーセキュリティ意識向上月間シリーズの最終回へようこそ。 今週のテーマは、あなたの存在をオンラインで守ることです。
ボット、詐欺、荒らし、泥棒からオンラインで身を守るために必要な予防策を講じることに飛び込みます.
現在 SMBを標的とするサイバー攻撃の量を考えると、多くの 企業は、セキュリティがひどく不十分であることを確認するために使用します。
平均して、組織内の侵害を特定するのに197 日かかります。 侵害されたことに気付くのに 6 か月以上かかります。
SMB にとって、ネットワーク ダウンタイムのコストが非常に高いことを考えると、これは受け入れがたい期間です。
事業継続性を確保するための基準をはるかに下回るレベルの準備と相まって、 保護されていない環境は、単に災害が待っているだけです。
パート1と2をまだ見ていない場合は、先に進む前に必ずチェックしてください。
最新に保つ
中小企業は、セキュリティ インフラストラクチャを軽視する残念な傾向にあります。
経営幹部や意思決定者が、標的にするには小さすぎる、または潜在的なサイバー犯罪者にとって自分のデータは何の価値もない、と考えるのはあまりにも一般的です。
これは真実とはかけ離れています。 中小企業への攻撃はこれまで以上に多くなり、被害者の60%が 6 か月以内に倒産しています。
組織は、ネットワーク内のデバイスが最新のソフトウェアとパッチで実行されていることを確認するなどの基本的な対策を講じていないために、犠牲になることがよくあります。
接続する場合は、保護する必要があります
- すべてのデバイスでウイルス対策を使用する: 特定のネットワーク内に存在するエンドポイントの数は、以前よりもはるかに多くなっています。 自宅でもオフィスでも、ラップトップ、モバイル デバイス、プリンター、PC、さらには冷蔵庫があります。 IoT 技術により、セキュリティを必要とするデバイスの数が急増しています。 ネットワーク内のデータにアクセスするデバイスは、どんなに小さくても、ウイルス対策で保護されていることを確認してください。
- バックアップ: データはサイバーセキュリティの最も重要な側面です。 犯罪者はそれを欲しがり、企業はそれを守らなければなりません。 データを保護するということは、復旧の計画を立てることを意味します。 侵害が発生した場合にデータの整合性を確保するために、定期的にデータをバックアップしてください。
- 自動更新を有効にします。 最新の状態を維持するには、ネットワークを常に最新の状態に保つことが不可欠です。 サイバーセキュリティ ソフトウェアであろうとオペレーティング システムであろうと、最新バージョンを使用することは、思っている以上に重要なことかもしれません。 更新は、ハッカーがサーバーへのアクセスを取得するために使用する抜け穴と悪用を修正します。自動更新を有効にして、ネットワークに最適な防御を提供します。
詐欺や盗難を避ける
現代のテクノロジーは私たちの生活のあらゆる面を占めています。携帯電話だけで、銀行取引、買い物、テレビの操作、支払いの受け取りが可能です。 ハイテク機器には機密情報が豊富に含まれています サイバー犯罪者にとって価値があります。
この種の個人データはハッカーにとって非常に有用であり、ハッカーが SMB を標的にする主な理由の 1 つです。
昨年、個人を特定できる機密情報 (PII) を含む露出された消費者記録の数が126% 増加したことが報告されました。
個人データを保護する必要性; あなたや顧客のデータは、現代のビジネスにおける最大の課題の 1 つです。
サイバー犯罪者は、エクスプロイトを利用してデータを盗むために、さまざまな巧妙な戦術を使用します。
このデータは、個人情報の盗難やなりすまし詐欺などに使用されたり、ブラック マーケットで販売されたりする可能性があります。
データの保護
- ログインをステップアップします。 多要素/二要素認証を有効にすると、ハッキングの被害に遭う可能性が大幅に減少します。 実質的にすべてのアカウント ハッキングは、多要素システム(通常は指紋、パスワード、または確認テキストの組み合わせの形式) を使用してブロックされます。
- WiFiの安全性を実践します。 ネットワークは、データを処理するための最も安全な環境です。 一部の企業は、不在時の従業員のセキュリティ侵害を恐れて、在宅勤務を許可することに消極的です。 セキュリティで保護されたネットワークの外で作業している場合は、安全に Web を閲覧し、必要なすべての予防措置を講じてください (特に公共ネットワークを使用する場合)。
- パスワード プロトコルを確立します。 ビジネスでも個人でも、パスワードのプロトコルを用意しておくことは常に良いことです。 推測しにくいものにして、事前に定義されたスケジュールに従って変更してください。
デジタル環境を保護する
これは、すべてのデバイスが動作する環境を保護するという、サイバーセキュリティを意識しているすべての企業または個人の主要な目標です。
私たちが家庭やビジネスを運営するために依存しているデバイスの数には、強力なレベルのセキュリティが必要です。
個人にとって、これはネットワークとその中で動作する個人用デバイスを適切に保護することを意味します。
企業にとって、提案にはさらに多くの作業が必要です。 SMB の準備不足と相まって、サイバーセキュリティの脅威の増加は、災害のレシピです。
中小規模の企業は、大規模な組織とのサイバーセキュリティのギャップを埋めようとしていますが、職場環境を保護するための基本的なインフラストラクチャが不足している企業がまだ驚くほど多くあります。
アクティブなサイバーセキュリティ戦略を実施している SMB は 38% にすぎません。 そうでない人にとっては、経験豊富なサイバー犯罪者にとっては簡単に選ぶことができます.
このため、企業は組織を保護するためにマネージド セキュリティ サービス プロバイダーの専門知識を求めています。
あなたと彼らの間に障壁を築く
- 評価を得る:もちろん、これはビジネスにより関連性がありますが、それでも重要です。 標的にされないことを前提に活動している組織は多く、セキュリティについてあまり考える必要はありません。 これは真実から遠く離れることはできませんでした。 専門的な監査と脆弱性評価を行うことは、慎重ではありますが、保護を確保するために必要なステップです。 ネットワークの弱点がスキャンされ、潜在的な危険を軽減するための実用的な推奨事項が作成されます。
- 境界を保護する:境界は、内向きのネットワーク (イントラネット) と公共向けのネットワーク (インターネット) の間にある唯一のものです。 統合された脅威管理を利用して、デジタル環境全体にわたるセキュリティのためのシンプルで包括的なパッケージを提供します。
- モニタリング: SMB にとって、ネットワークを監視することは、強力なサイバーセキュリティ戦略の重要な側面です。 このようにして、脅威がより深刻なものに発展する前に、脅威を回避することができます。 MSSP と提携している場合、これらの脅威は、クライアントが危険に気付く前に対処されることがよくあります。
Impact Networking のマネージド セキュリティ プログラムは、クライアントに重要なサイバーセキュリティ保護を提供し、IT インフラストラクチャがセキュリティの専門家によって監視および維持されていることを知って安心させます。
私たちは何百ものベンダーを精査して、私たちのプログラムがクライアントのためにクラス最高のソリューションを利用していることを確認しました. 今日の状況では、包括的なサイバーセキュリティ プログラムがこれまで以上に重要になっています。 Impact の製品について詳しく知るここ。