Det massive ransomware-angreb, der hedder WannaCry, som spredes over titusindvis af computere verden over den 12. maj, viser endnu en gang værdien af en lufttæt cybersikkerhedspolitik. WannaCry, som forkæmpede højt profilerede mål som Storbritanniens National Health Service (NHS) og den spanske telekom Telefonica, omfatter et NSA (National Security Agency) udnytter EternalBlue, som efterretningstjenesten mistede kontrol over sidste år.
Men det er ikke kun stort virksomheder eller systemer som NHS, der er sårbare over for WannaCry. Andrew Stuart, administrerende direktør EMEA i Datto, sagde, at små virksomheder har brug for at beskytte sig mod disse angreb, for at de ikke får et fatalt slag fra cyberkriminelle, der har formået at få fat i et spionagenturs cyberweapon.
"Mindre virksomheder er lige så stor sandsynlighed for at blive ramt af denne orm, såvel som de nye varianter, som NCSC advarer os om at forvente denne uge, "siger Stuart. "Kampen for mindre virksomheder er, at de ikke nødvendigvis har ressourcer til at kalde eksperter til at rydde op i deres netværk i kølvandet på et angreb som dette." Det betyder ikke, at små virksomheder er forsvarsløse, Stuart sagde. Ved at tage følgende trin kan iværksættere sikre deres virksomhed - og som udvidet deres levebrød - er beskyttet mod cyberangreb som WannaCry.
Installer den nyeste Windows-opdatering:
Bob Antia, chefssikkerhedsofficer og VP for IT Operations og Facility på cloud-based data backup selskab Unitrends, sagde, at disse typer af angreb sandsynligvis ikke vil stoppe.
"Jeg tror, det er det nye normale," fortalte Antia Mobby Business. "For to uger siden var det Google Docs [e-mail phishing scam]. Denne uge har vi [WannaCry], og det morphing dagligt, fordi kildekoden er derude. Vi ved, at NSA skattekammeret er i dårlig fyrhænder, hvorfor ville ikke bruger de det? "
Det største problem i forbindelse med cybersikkerhed for små virksomheder, siger Antia, at iværksættere ofte mangler tid og ekspertise til at forsvare sig selv. Det er her, hvor automatiserede cloud-baserede data-backup-tjenester kommer ind. Efter en kort konfigurationsperiode overfører det automatiske system alle dine vigtige data til skyen, hvor tjenesteudbyderen opretholder og beskytter den separat fra dit eget netværk i tilfælde af en angreb.
Udover ransomware-angreb som WannaCry, advarede Antia iværksættere om at være på udkig efter andre forsøg på at bryde ind i deres netværk. Hvad det kommer til, sagde han, er "aldrig tillid, altid verificere." Her er to andre metoder, som cyberkriminelle bruger til at kompromittere et netværk, og hvordan du kan undgå dem, ifølge Antia.
E-mail-svindel:
Uanset om det er phishing for adgangskoder eller forsøger at stjæle afkast, er cyber tyve kreative. Menneskelig fejl er den første årsag til succesen med en e-mail-fidus, så at uddanne personalet til at forblive oven på deres e-mail-adfærd er nøglen. Hover over links, gennemgå e-mail-adresser omhyggeligt og aldrig afdække følsomme oplysninger uden først at bekræfte modtagerens identitet, enten personligt eller med et telefonopkald. "Konstant mistanke om e-mail er altid god hygiejne," sagde Antia. "Når du er i tvivl, hent telefonen og ring."
USB-opbevaring:
USB-lagerenheder er også en almindelig vektor til angreb. Også blandt de stjålne NSA cyberweapons var mindst en, der anvendte USB sårbarheder. Det var den berygtede Stuxnet-virus, der blev brugt til at deaktivere iranske centrifuger i 2010. Brug aldrig (eller lad dine medarbejdere anvende) USB-enheder fra en ukendt kilde. "Pas på hvem og hvad du får din opbevaring fra," Antia sagde. "Hvis du finder en USB-pind på jorden eller på en parkeringsplads, skal du smide den væk. Det er bare det værd."
Den gode nyhed er, at disse angreb er forhindret, hvis du holder din software opdateret og din vagt op . Uddannelse og træning af medarbejdere, sikkerhedskopiering af følsomme oplysninger og opbevaring af det på et sikkert sted, og efter bedste praksis i cybersikkerhed vil hjælpe med at isolere dig fra de mest skadelige angreb og imødegå cyberkriminelle forsøg på at nedbringe din virksomhed.
For en tilbundsgående se på cybersikkerhed og politikker, som du kan begynde at implementere for at forsvare dig selv, besøg vores Cybersecurity Guide for små virksomheder.
Min virksomhedsrejse i medarbejderfordelene Industri
Min iværksætterrejse begyndte som koncernens salgsrepræsentant for et livsforsikringsselskab. Jeg gik i sidste ende på arbejde som sundhedsforsikringsmægler i mange år. I den tid begyndte jeg at finde frem til, hvordan teknologi kan hjælpe mig med at blive mere effektiv og effektiv, når jeg arbejder i medarbejderfordelene og koncernforsikringsbranchen.
Facebook Debuts Starred Anmeldelser på Business Pages
Små virksomhedsejere har nu en yderligere kilde til online anmeldelser for at holde faner på. Facebook debuterer en udvidelse af sit stjernesystem, der fremtrædende vil vise en samlet score tæt på top of business-siderne. Funktionen er tilsyneladende ved at træde stille ud på desktopversionen af det sociale netsted, TechCrunch rapporter.