
Internet driver många av våra företag nuförtiden, och även de företag som inte definieras av sin webbnärvaro är beroende av säkra och pålitliga onlineanslutningar för att hålla saker igång. Den här situationen har dock tagit fäste så snabbt, och mycket av tekniken bakom den är så märklig, att små företag utan en dedikerad teknikperson kan hamna i mycket problem mycket snabbt när det går fel.
Hälften av alla cyberattacker De riktar sig till småföretag, kanske för att dessa företag har mer att förlora än människor, men lägre säkerhetsnivåer än stora företag. Oavsett orsaken, om du driver ett litet företag utan seriös cybersäkerhet bör du betrakta dig själv som sårbar.
Liksom de flesta säkerhetsområden är att fixa din cybersäkerhet en enkel fråga om att etablera goda vanor och protokoll och se till att du och dina kollegor följer dem. Till exempel är det absolut nödvändigt att se till att dina anställda använder komplexa, svårknäckta lösenord och att de ändrar dem regelbundet. Endast en fjärdedel av småföretagen har en strikt lösenordspolicy – och det kommer sannolikt att vara de som undviker cyberattacker.
Be dina anställda att se till att deras lösenord är minst åtta tecken långa, innehåller en kombination av stora och små bokstäver och minst en siffra och ett skiljetecken. De bör inte matcha något av dina personliga lösenord, och det skadar inte att uppmuntra ditt team att tillämpa liknande standarder för lösenorden de använder hemma. En av nackdelarna med nätets kraft är att det bara krävs ett felriktat e-postmeddelande för att få ner korthuset. Vid behov måste du skaffa cyberutbildning för personal.
Om du inte har en teknikhanterare för att hålla reda på detta, eller om en lösenordspolicy verkar för formell eller oanvändbar för din installation, är det värt att använda en anständig tjänst som sista passet för att hjälpa dig hålla koll på saker och ting.
Om du fortsätter med temat arbete och personliga nätverk som äventyrar varandra, vill du verkligen inte att din personal använder sina smartphones för ditt företag, särskilt om du har att göra med känsliga personuppgifter. Om du kan, ge varje anställd en dedikerad, lösenordsskyddad arbetstelefon och installera en app för att fjärrrensa telefonen om den tappas bort eller blir stulen.
Du kanske har hört talas om ransomware: det är lika illa som det låter. En illvillig part hackar sig in i ditt nätverk och raderar eller låser dina filer så att du inte kan komma åt dem förrän du betalar. När det gäller känsliga personuppgifter har skadan redan skett, men du kan göra räddning av andra filer ineffektivt genom att helt enkelt hålla en säker, offline backup hela tiden. Dessa säkerhetskopior bör vara en kombination av hårddiskar vid eller nära din anläggning, såväl som andra säkerhetskopior som lagras på en fjärrserver. Att komma ihåg att behålla dessa säkerhetskopior är en av de säkerhetsdiscipliner som kan verka som ett krångel, men som du en dag kan vara evigt tacksam för.
Och ransomware är bara en form av cyberattack som kommer att utsätta dina filer för risker. Andra former av skadlig programvara kan matas på dina data för att lura ditt företag eller dina kunder, för att föreviga själva viruset eller helt enkelt av illvilja. Anständigt antivirus och skadlig programvara är ingen lyx – att snåla på det här området är en falsk ekonomi. Kontrollera varje ny dator som kommer in på kontoret och sätt in steg för att säkerställa att externa hårddiskar och USB-stift skannas när de är anslutna till ditt nätverk.
Ditt mänskliga nätverk är också en sårbarhet! Än så länge har vi naturligtvis inga historier om att DNA är infekterat med skadlig programvara, men din lagstruktur och varje enskild spelare har sina egna potentiella brister. Till exempel är det inte meningsfullt att ge full åtkomst till alla medlemmar i ditt team. Detta är inte så mycket en fråga om personligt förtroende som en fråga om strikt säkerhet: endast de anställda som behöver komma åt vissa maskiner, databaser eller mjukvaruapplikationer ska ha dem. Varje lagmedlem måste få grundläggande cybersäkerhetsutbildning, och de med administratörsbehörighet bör vara särskilt välinformerade. Dessutom bör de veta att cybersäkerhet är deras ansvar.
Det innebär att lära din personal om metoder som “nätfiske”, där falska e-postmeddelanden som låtsas vara från en känd agent förväxlas med riktiga, vilket resulterar i att känslig information delas. Dessa kan vara ganska övertygande, och vissa personer har till och med varit kända för att ge ut bankuppgifter och trodde att de gav dem till sin chef eller någon annan med auktorisation. Den här typen av saker gör upp nästan hälften av alla företagens cyberattacker. Personalen bör dubbelkolla inkommande meddelanden för att säkerställa att de kommer från den de säger att de är, och låta en andra part granska dem innan känslig information skickas i ett svar. Länkar i nätfiske-e-postmeddelanden är sannolikt också skadliga.
Annat än det handlar det mest om att se till att dina system inte innehåller inneboende sårbarheter. Äldre operativsystem och plugins kan slinka igenom sprickorna i nyare säkerhetspaket du har installerat, och det är faktiskt så många attacker som uppstår. Det är en särskild smärta eftersom allt detta är kopplat till planerad inkurans och den tanklösa drivkraften i våra digitala miljöer, men istället för att klaga på det är det enda man kan göra att hålla sig informerad om vad som händer och hålla ett öga på varningarna. och varningar om sårbarheter i ditt system. Håll dina databaser och e-postmeddelanden krypterade så har du en bättre chans att klara dig relativt oskadd från en attack.
Digitala nätverk kommer inte att försvinna. Används på ett engagerat, kreativt och ansvarsfullt sätt erbjuder de ditt företag alla typer av nya och spännande verktyg för att växa och lyckas. Liksom alla verktyg eller tekniker kommer att behandla dem med respekt och tillämpa ett disciplinerat förhållningssätt till kontinuerligt lärande och utveckling lönar sig i det långa loppet och undvika obehagliga överraskningar. Du kan komma igång idag genom att arbeta på denna utmärkta nya guide till cyberattackssäkerhet från Headway Capitaloch dela det med dina kollegor på jobbet.

