Niedawny raport firmy Symantec pokazuje, że cyberprzestępcy częściej atakują małe firmy.
Aby omówić konkretne wnioski z tego raportu, firma Symantec sponsorowała ostatnio czat na Twitterze i udostępniła na Twitterze dwóch ekspertów, którzy udzielą odpowiedzi na pytania dotyczące bezpieczeństwa w Internecie SMB.
Kevin Haley, dyrektor ds. Bezpieczeństwa w firmie Symantec, Symantec - @kphaley, Jay Epton, dyrektor ds. Sprzedaży SMB w regionie EMEA w regionie północnym, Symantec - @Jay_Epton i naprawdę Anita Campbell, Trendy dla małych firm dołączyły do innych członków małej firmy społeczność do dyskusji. Poniżej znajdują się wybrane podświetlenia tego czatu.
$config[code] not foundP1: Ciągle słyszymy, że cyberprzestępcy zmieniają swoją taktykę. Co jest dużym wyjściem z # ISTR18? #SMBChat
- Anita Campbell (@smallbiztrends) 25 kwietnia 2013 r
A1: Małe firmy są obecnie celem 31% wszystkich ataków, trzykrotnie więcej niż w 2011. #SMBchat - Kevin Haley (@KPHaley) 25 kwietnia 2013
Ataki oparte na Internecie wzrosły o 30 procent w 2012 roku, dodał Haley. Oczywiście ataki na strony internetowe i komputery to nie jedyny sposób, w jaki cyberprzestępcy uzyskują dostęp do waszych ważnych danych biznesowych. Rewolucja mobilna otworzyła zupełnie nową granicę cyberprzestępczości.
Zobaczyli to: 32% zagrożeń mobilnych próbuje ukraść informacje (adresy e-mail i numery telefonów) #ISTR: bit.ly/11K3SD3#SMBchat - TJ McCue (@TJMcCue) 25 kwietnia 2013
Małe firmy dostrzegają korzyści płynące z mobilności, a pracownicy często mają kluczowe dane firmowe na swoich urządzeniach. #SMBchat - Jay Epton (@Jay_Epton) 25 kwietnia 2013
Ale Epton powiedział, że firmy muszą również rozumieć ryzyko. Na przykład firma Symantec odkryła, że w 2012 roku liczba złośliwych programów mobilnych wzrosła o 58 procent. Haley dodała, że ważnym krokiem jest szkolenie pracowników na temat ustawień prywatności na urządzeniach mobilnych i niebezpieczeństw związanych z pobieraniem nieuczciwych aplikacji.
A2: W przypadku urządzeń firmowych należy rozważyć ich zablokowanie i uniemożliwienie instalacji niezatwierdzonych aplikacji. #SMBChat - Kevin Haley (@KPHaley) 25 kwietnia 2013
A2 Zachowaj ostrożność podczas pobierania muzyki z telefonu lub tabletu. Wiele wirusów może być zamaskowanych jako pliki muzyczne. #SMBchat - Ti Roberts (@tiroberts) 25 kwietnia 2013
Jednym z najczęstszych ataków, które małe firmy powinny obserwować, jest tak zwany "atak wodopoju", wyjaśnił Haley:
A3: Z atakami z wodopojów atakujący profilują ofiary i rodzaj stron internetowych, do których się udają. #SMBChat - Kevin Haley (@KPHaley) 25 kwietnia 2013
Zgodnie z raportem bezpieczeństwa w Internecie # ISTR18 za pośrednictwem #SMBchat - hakerzy, którzy atakują "wodopoje", lokatorzy SMB często go odwiedzają. - TJ McCue (@TJMcCue) 25 kwietnia 2013 r
Aby zapewnić ochronę, firma Epton zaleciła wdrożenie w sieci sieciowej zapór ogniowych, bramek AV, systemów wykrywania włamań i włamań oraz rozwiązań bramek zabezpieczeń internetowych. Ale powiedział też, że nic nie może zastąpić, dając swoim pracownikom wiedzy niezbędnej do przeciwdziałania zagrożeniu.
A3: Edukacja jest również ważna. Podnoszenie świadomości pracowników na temat zagrożeń związanych z inżynierią społeczną i dobrymi nawykami obliczeniowymi. #SMBchat - Jay Epton (@Jay_Epton) 25 kwietnia 2013
W tym celu, w jaki sposób możemy pomóc pracownikom i uświadomić sobie istniejące zagrożenia?
P4: Fałszywe strony przeznaczone do infekowania komputerów podwoiły się w ubiegłym roku. W jaki sposób pracownicy mogą stwierdzić, czy strona jest fałszywa? #SMBChat - Anita Campbell (@smallbiztrends) 25 kwietnia 2013 r.
Wykrywanie zainfekowanych stron nie jest tak łatwe, biorąc pod uwagę, że legalne strony są często porywane przez hakerów, powiedział Haley.
A4: strony internetowe o firmach, technologiach i sklepach znalazły się w pierwszej piątce typów witryn zawierających infekcje. #SMBChat - Kevin Haley (@KPHaley) 25 kwietnia 2013
@shawn_hessinger @kphaley "Wszystko to może wydawać się dość zniechęcające niektórym właścicielom małych firm" - Dlaczego małe firmy są celami #smbchat - Jay Epton (@Jay_Epton) 25 kwietnia 2013 r @shawn_hessinger Muszą zacząć od zastanowienia się, co muszą chronić. Odtąd stamtąd. I oni powinni uzyskać pomoc. #SMBChat - Kevin Haley (@KPHaley) 25 kwietnia 2013 r Podziękowania dla firmy Symantec za sponsorowanie tego czatu oraz za udostępnianie ekspertów w tej dziedzinie jako prelegentów.