עם מספר הולך וגדל של התקפות סייבר, אסונות טבע קניין רוחני במקרים גניבה, האבטחה הארגונית הפכה עדיפות בעולם העסקים. מדי שנה, יותר מ 600 מיליארד דולר הוא איבד בשל cybercrime. בשנת 2016, היו מעל 4,000 התקפות Ransomware על בסיס יומי בארה"ב בלבד. עם זאת, עסקים קטנים רבים או להתעלם או להתעלם אבטחה ארגונית. חברות גדולות, לעומת זאת, משקיעות מיליונים בתוכנות ובציוד האבטחה האחרונים.
מהי אבטחה תאגידית?
תפקידו של הביטחון הארגוני הוא להגן על ארגונים, טכנולוגיות, עובדים, משאבים טכניים ונתוני לקוחות מאיומים פנימיים וחיצוניים. מטרתו הסופית היא להבטיח את תפקוד תקין של החברה שלך ולהקטין את הסיכונים. כבעלים של עסק, ניתן לשכור אנשי אבטחה, לרכוש תוכנות אבטחה ולעבור לטכנולוגיות מתקדמות יותר כדי להגן על הנכסים המוחשיים והבלתי מוחשיים של החברה שלך.
הוצאות הביטחון העולמיות צפויות להגיע ל -96 מיליארד דולר השנה, גידול של 8% בהשוואה ל -2017. ארגונים מוציאים סכומים גדולים של כסף כדי למנוע הפרות אבטחה, להגן על נתונים כספיים ולזהות התקפות סייבר לפני ההסלמה. בסקר שנערך ב -2016, 53% מהנשאלים ציינו כי הסיכונים הביטחוניים הם החשש העיקרי שלהם.
בשנת 2017, חברות השקיעו יותר מ -4.695 מיליון דולר בניהול גישת הזהות, 57.719 מיליון דולר על שירותי אבטחה, 11.669 מיליון דולר על ציוד אבטחה לרשת ו -17.4 מיליון דולר על הגנת התשתית. ה- GDPR או תקנות ההגנה על הנתונים הכלליים, שנכנסו לתוקפן ב -28 במאי השנה, אילצו את החברות לתת עדיפות לאבטחת המידע ולחשוף את היקף ההתקפות הקיברנטיות תוך 72 שעות.
תקנות ההגנה על נתונים חדשים חלות על כל החברות העוסקות בלקוחות האיחוד האירופי, לא רק לארגונים אירופיים. אי עמידה יכולה לגרום קנסות של עד 20 מיליון יורו או 4 אחוזים מהמחזור השנתי של החברה בעולם. תאגידים וארגונים גדולים אחרים נדרשים כיום להעסיק קצינים ראשיים ואבטחת מידע כדי להבטיח את עמידתם בתמ"ג. על פי החוק החדש, לחברות יש אחריות משפטית משמעותית יותר במקרה של הפרת נתונים.
ביצוע בטוח העסק שלך בעקבות שיטות האבטחה האחרונות חשוב. בין אם אתה בעל חנות מקוונת, מקום אוכל או משרד עורכי דין, עליך לנקוט את הצעדים הדרושים כדי להגן על נתוני הלקוחות, לשמור על הרשומות הפיננסיות שלך ולמנוע התקפות סייבר. כשלון לעשות זאת עלול להזיק למוניטין שלך ולגרום להפסד בהכנסות. במקרה הגרוע ביותר, אתה יכול בסופו של דבר בכלא או להיאלץ לסגור את העסק שלך.
תפקידו של אבטחה תאגידית
הסביבה העסקית המשתנה ללא הרף, יחד עם העלייה במספר הסיכונים הביטחוניים, מובילה את הביקוש לאנשי מקצוע בתחום אבטחת המידע. ההערכה היא כי למעלה מ -4,000 התקפות Ransomware, 33,000 התקפות פישינג ו- 300,000 מקרים חדשים של תוכנות זדוניות מזוהות מדי יום בארה"ב בלבד. בנוסף, כ -780,000 רשומות נתונים אבדו לפריצה. בעידן הדיגיטלי הזה, פושעי אינטרנט משתפרים וטובים יותר בגניבת מידע והתחמקות מהגנות רשת.
בסקר, 71% מהחברות בארה"ב ו -67% מהמפעלים הבינלאומיים דיווחו על סכנת הפרת נתונים אחת לפחות. איומים חיצוניים מהווים יותר מ -75% מההתקפות הללו. בשנת 2017, העלות הממוצעת של הפרת נתונים הייתה 3.62 מיליון דולר.
גניבת זהות נמצאת גם היא במגמת עלייה. פושעים ברשת משתמשים לעתים קרובות בנתונים גנובים כדי להשיג אשראי, לרכוש מוצרים, לעסוק בסחר בסמים או להיכנס למדינה באופן בלתי חוקי. חברות גדולות כמו Choice Hotels International, חברת הביטוח Allstate, Ullico Inc., M & T Bank ו- Equity Resources, Inc דיווחו על הפרות נתונים בשנת 2017. שלא לדבר על Equifax, סקוטרייד, ג'יי.פי מורגן צ'ייס ופריצות אחרות שנסחרו בהרחבה על ידי התקשורת.
בהנחה כי העסק שלך מיישם את הטכנולוגיה העדכנית ביותר כדי להרתיע cybercrime, עדיין יש את הסיכון של גניבת עובדים, ונדליזם פריצה. ללא צוות אבטחה במקום, החברה שלך חשופה לאיומים אלה.
גניבת עובדים, למשל, אחראית להפסדים של עד 50 מיליארד דולר בשנה. 75% מהמעסיקים גנבו לפחות פעם אחת מהחברה שעבורם עבדו. כ -33% מהחברות בארה"ב הגישו פשיטת רגל עקב גניבת עובדים. זה לוקח בערך שנתיים בממוצע כדי לזהות סוג זה של הונאה.
תפקידו של הביטחון בעולם העסקי הוא להקטין את הסיכונים הללו ולצמצם את השפעתם. ענף זה כולל מספר סניפים, ביניהם:
- ניהול סיכונים.
- התרמית ההרתעה.
- מניעת פשע.
- תוכניות ציות.
- אבטחת מידע.
- אבטחה פיזית ואישית.
- ניהול משברים.
- ממשל תאגידי.
לכל נישה יש כמה קטגוריות משנה. אבטחת מידע, לדוגמה, מקיפה אבטחת נתונים, אבטחת ענן, הגנה על תשתיות, תוכנת אבטחת לקוחות, ניהול גישת זהות ועוד.
בהתאם לתקציב ולסוג העסק שלך, תוכל להתמקד באחד או יותר מהאזורים האלה. כיום, כ -35% מהחברות משתמשות במספר כלי אבטחת מידע, כגון גיבוי נתונים ותוכנות הצפנה. מספר זה צפוי להגיע ל -60% עד 2020.
נניח שיש לך חנות קמעונאית קטנה. במקרה זה, אתה עומד בפני הסיכון של גניבת עובדים הונאה, החזרת קופה, התאמות מחיר שקר, הונאה החזר, פריצה ועוד. לכן, זה חיוני כי יש לך מדיניות אבטחה במקום להשתמש בכלים הנכונים כדי להרתיע את הפשעים האלה. דברים פשוטים כגון התייעלות של מדיניות החברה, יישום אימות זכאות והתקנת מצלמות מעקב, יכולים ללכת רחוק מאוד לכיוון האבטחה שלך.
לתאגיד, לעומת זאת, יש צרכים נרחבים יותר. היא צריכה להעסיק מנהל אבטחה, לשכור צוות אבטחה, ליישם תוכניות מודעות ולהשקיע בטכנולוגיה העדכנית ביותר כדי למנוע הפרות נתונים והתקפות סייבר. חברות מסוימות גם לספק לעובדים שלהם עם ניטור זהות תועלת, אשר מסייע להפחית את הסיכון של גניבת זהות ומגביר את האבטחה cybersecurity.
כיצד להגדיל את האבטחה העסקית
הצעד הראשון כדי להגן על העסק הקטן שלך מפני סייברקרימה, גניבה והונאה היא ליצור מדיניות אבטחה. מסמך זה צריך לתאר את שיטות האבטחה הטובות ביותר עבור החברה שלך, כגון פיתוח אסטרטגיות למניעת הונאה, ניהול חומרת אבטחה פיזית, בקרת גישה למעבר מזהה וליישום תוכניות מודעות אבטחה עבור הצוות שלך.
שקול שכירת קצין אבטחה כדי לוודא העובדים שלך בצע את השיטות האלה. הוא יהיה אחראי לשמירה על העסק שלך מאובטח להגן על הצוות שלך. תפקידי קצין הביטחון עשויים לכלול ניטור כניסה של אנשים או כלי רכב בבניין המשרדים, שמירה על הסדר, גילוי סימני חדירה ומענה לאזעקה. הוא יכול גם לקחת הודעות ולענות לשיחות טלפון בסופי שבוע ובמהלך שעות העבודה.
הקפד לרכוש גם תוכנות אבטחה ועדכן או לשדרג טכנולוגיות קיימות במקום העבודה. בהתאם לצרכים שלך, תוכל לעבור לאימות של גורמים מרובים, להשתמש בהצפנת נתונים ממוקדת עבור הקבצים והאימייל שלך, לגבות את הנתונים ולהגדיר פרטי כניסה אישיים לעובדים שלך.
מדיניות האבטחה שלך צריכה לכלול גם את השלבים שעליהם לבצע העובדים במקרה של גניבה, הפרות נתונים, אסונות טבע ושאר מקרי חירום. שאל אותם באופן קבוע לגבות את הקבצים במחשבים שלהם, להשתמש בסיסמאות חזקות ולשמור על התוכנה שלהם מעודכן בכל עת. רכבת הצוות שלך על האבטחה הארגונית, כך שהם יכולים לזהות ולמנוע בעיות שעלולות להתעורר.
הגנה על נתוני לקוחות ועל הנחות עסקיות צריכה להיות בראש סדר העדיפויות של הארגון שלך. לנקוט פעולה כדי לאבטח את העסק שלך באופן מקוון או לא מקוון, להנחות ולהכין את הצוות שלך ולשים רמות הרשאה קפדנית במקום כדי להגן על הקבצים שלך.