کمیته رکن چهارم – اگر صاحب کسبوکار اینترنتی هستید، با ارزیابی ریسک امنیتی خود میتوانید فرض کنید که وضعیت امنیتی شما در مرحله نوپایی قرار دارد، اما با انجام چند مرحله ساده میتوانید بلافاصله برای محافظت از دادههای خود و کارمندان خود انجام دهید.
راهاندازی و توسعه یک کسبوکار حتی در زمانهای خوب کار سختی است، اما در زمانهای بحرانی چالشهای جدیدی را به همراه دارد. با افزایش اتکای ما به فناوری برای بسیاری از جنبههای زندگی از جمله کسب در آمد، درک این موضوع نیز افزایش مییابد که بحرانها و شرایط اضطراری جهانی یا حتی منطقهای پیامدهای مختلفی در حوزه کسبوکار دیجیتال و امنیت شغلی برای ما به همراه خواهد داشت.
دو سال پیش، بسیاری از زندگیها و معیشتها بهطور ناگهانی با یک هشدار نابهنگام به حالت تعلیق درآمد. همهگیری کرونا، شکنندگی جمعی ما را آشکار کرد و هجوم ناگزیر به سمت فعالیتهای مجازی، انعطافپذیری بسیاری از کسبوکارها را در معرض آزمایش قرار داد و در عین حال زمینهی مساعدی را برای جرایم سایبری ایجاد کرد.
امروزه نیز متخصصان امنیت سایبری زنگ خطر جهانی دیگری را به صدا در میآورند، خطر پیامدهای سایبری بزرگ ناشی از جنگ در اوکراین که ممکن است عملکرد برخی از سازمانها را در جهان مختل کند و در برخی موارد باعث ایجاد یک خطر جهانی شود. که در اصطلاح به آن بحران آبشاری میگویند. پس تحولات جهان تاثیرات مثبت و منفی بسیاری را بهصورت مستقیم یا غیرمستقیم بر دنیای فضای سایبری میگذارد. این خطر برای سازمانهای دولتی و شرکتهای چندملیتی از جمله کسبوکارهای کوچک و متوسط اینترنتی، محتمل است. شرکتهای کوچک بدون داشتن پشتیبان، ممکن است برای دفاع از خود در برابر مجرمان سایبری یا مقابله با یک حمله سایبری، دچار مشکل شوند و عملا کار سختی در پیش رو دارند.
با توجه به اینکه بیشتر آموزشها و پوششهای رسانهای بر نقضهای امنیتی بزرگ متمرکز شده، بسیاری از صاحبان مشاغل کوچک ممکن است به خاطر اینکه فکر میکنند امن هستند، به نکات امنیتی و رفع باگ سامانه کسبوکار خودت اهمیت چندانی ندهند. از این رو امروزه هیچ شرکتی آنقدر کوچک نیست که مورد توجه افراد جنایت قرار نگیرد- یا آسیب جانبی ناشی از حملاتی که به اهداف دیگر انجام میشود، دامن آنها را نگیرد. در اغلب موارد، شرکتها و کسبوکارهای کوچک قربانی حملاتی میشوند که بهطور بیرویه در مقیاس بزرگتر به کار گرفته میشوند.
اگر صاحب کسبوکار اینترنتی هستید، با ارزیابی ریسک امنیتی خود میتوانید فرض کنید که وضعیت امنیتی شما در مرحله نوپایی قرار دارد. با این حال، چند مرحله ساده وجود دارد که میتوانید بلافاصله برای محافظت از دادههای خود و کارمندان خود انجام دهید.
برای ارزیابی ریسک خود فهرستی تهیه کنید؛ اگر ندانید چه چیزی دارید، نمیتوانید از آن محافظت کنید. لیستی از تمام سختافزارهای خود را تهیه و نگهداری کنید: رایانههای شخصی، لپتاپها، تلفنهای همراه، روترها و چاپگرها، خدمات دیجیتال نرمافزاری که استفاده میکنید، حسابهای بانکی و سرویسهای ابری مانند گوگلداکز و آیکلود نیز شامل این لیست میشوند. این لیست موجودیهای شما، تشخیص اینکه کجا و چه چیزی ممکن است اشتباه باشد را آسانتر میکند.
سیاستهای امنیتی خود را تعریف کنید؛ ایمنی و مدیریت خوب دست به دست هم میدهند تا وضعیت امنیت شما را تضمین کنند.
امنیت خود را به چالش بکشید و سوال از خود بپرسید؛ مانند اینکه چرا فقط کارکنان مجاز میتوانند وارد دفتر شوند، یا چرا آنها نباید از لپتاپهای شخصی یا سایر دستگاهها برای دسترسی به دادههای کاری استفاده کنند، به کارمندان خود اطلاع دهید که اگر از راه دور کار میکنند، چرا باید هنگام اتصال به وایفایهای عمومی مراقب باشند.
کنترلهای دسترسی کارمندان را تنظیم کنید؛ برای اطمینان از اینکه سیاستهای امنیتی اجرا میشوند یا خیر، مهم است که کنترلهای فناوری اطلاعات را سر لوحه کار خود قرار دهید. یک گام اساسی این است که یک نام کاربری و رمز عبور یا عبارت عبور منحصربهفرد برای هر کارمند برای دسترسی به لپتاپ خود و اینترانت شرکت تعیین کنید. پروتکلی را تنظیم کنید که کارمندان درصورت مواجهه با هر نوع مشکل امنیتی یا حادثه باید از آن پیروی کنند. همچنین باید از نرمافزارهای امنیتی برای محافظت از کارمندان در برابر بدافزارها استفاده کنید و در نهایت، استفاده از رمزگذاری برای جلوگیری از دسترسی و خواندن اطلاعات توسط مهاجم و احراز هویت دو مرحلهای برای ارائه یک لایه اضافی در بالای رمز عبور را در نظر بگیرید.
سیاستهای امنیتی خود را آزمایش کنید؛ با انجام اقدامات قبلی، کسبو کار شما تا حد خاصی از حفاظت بهرهمند میشود. اما باید مطمئن شوید که تمام مراحل به خوبی اتخاذ شدهاند و در صورت حمله، قابلیت مقابله و رفع آن را دارید. به خاطر داشته باشید که باید مطمئن شوید کارمندان از رمزهای عبور قوی و منحصر به فرد استفاده میکنند.
آموزش؛ افزایش آگاهی کارکنان در مورد امنیت سایبری یک تلاش طولانیمدت است. حتی کارمندان آگاه ممکن است به ایمیلهای ساده فیشینگ دچار شوند. یک استراتژی امنیتی موثر به مدیریت شما برای اطلاعرسانی و آموزش کارکنان بستگی دارد.
به آزمایش ادامه دهید؛ زمانی که مراحل قبلی را پشت سر گذاشتید، مراقبت خود را ضعیف نکنید. شما باید حداقل یک بار یا بیشتر در طول سال فرآیندهای خود را مجدداً ارزیابی کرده و اطمینان حاصل کنید که کارکنان شما از دستورالعملهای شما پیروی میکنند، همه نرمافزارهای شما بهروز هستند تا از آسیبپذیریهای شناختهشده در امان بمانند و حسابها و دسترسی کارمندانی که شرکت را ترک کردهاند غیرفعال یا حذف کنید.