امنیت کسب و کار در حین دورکاری
به سوابق، اسناد قانونی، دادههای بازاریابی و تمام اطلاعاتی فکر کنید که برای کسبوکار شما حیاتی هستند. آیا این اطلاعات به اندازه کافی ایمن نگهداری میشوند؟ در شرایط دورکاری چطور؟ آیا امنیت کسبوکار شما همچنان برقرار است؟
برای تأمین امنیت کسبوکار خود، بهویژه در زمان دورکاری، موارد زیر را در نظر بگیرید.
تلفن هوشمند خود را ایمن کنید
هر بار که از تلفن خود استفاده میکنید، حجم زیادی از اطلاعات شخصی و کاری را جابهجا میکنید. کمپانیهای سازنده گوشی در کنار ارتقای طراحی و کیفیت گوشیها، برخی خطرات امنیتی را نیز برای ما به همراه آوردهاند. گوشیهای هوشمند ما ممکن است دزدیده یا هک شوند و در نتیجه، تمام اطلاعات شما در معرض نابودی یا سوءاستفاده قرار بگیرند.
بهعنوان صاحب یک کسبوکار، وظیفه شما این است که نهتنها از اطلاعات خود، بلکه از هرگونه اطلاعات حساس متعلق به کارمندان و مشتریان نیز محافظت کنید. با افزایش آگاهی درباره امنیت سایبری و اجرای روشهای امنیتی در سراسر کسبوکار، میتوانید امنیت کسبوکار خود را افزایش دهید. هر جای دنیا که باشید، زمانی که بهصورت دورکار فعالیت میکنید باید به این نکته توجه داشته باشید که کلاهبرداران همواره در جستجوی راههای جدیدی برای دسترسی به اطلاعات شما هستند.

حواستان به فیشینگ باشد
فیشینگ به تلاش کلاهبرداران برای سرقت اطلاعات شخصی، اطلاعات کارت اعتباری، جزئیات بانکی یا رمزهای عبور شما گفته میشود. در فیشینگ، با شبیهسازی ظاهر سایتهای معتبر، شما به آدرس اشتباهی هدایت میشوید و اطلاعاتتان به این شکل به سرقت میرود. فیشینگ عموماً از طریق لینکها و ایمیلهایی انجام میشود که حاوی بدافزارهای هککننده هستند. تشخیص تفاوت میان سایت اصلی و جعلی ممکن است دشوار باشد؛ بنابراین اگر منتظر دریافت ایمیل یا لینکی نیستید، با احتیاط عمل کنید.
در طی بیماری همه گیر کرونا COVID-19 ، حملات فیشینگ افزایش یافته است ، جایی که هکرها وانمود می کنند آژانس های دولتی هستند که برای تست کرونا از سمت مراکز بهداشتی آمده اند و شما را قانع می کنند که بدافزارشان را نصب کنید.
بهترین راه برای جلوگیری از فیشینگ این است که خودتان و افرادی را که به آنها اهمیت میدهید، همواره آگاه و مطلع نگه دارید.
از رمزهای عبور منحصر به فرد و احراز هویت دو مرحله ای و امنیت کسب و کار استفاده کنید
مجرمان اینترنتی می توانند رمز عبور شما را از بسیاری جهات بدزدند. استفاده از رمز قوی و منحصر به فرد برای هر خدماتی که برای شما مهم است، کاملا ضروری است. وقتی رمزی قوی دارید خیالتان از خیلی جهات راحت می شود و هک سیستم وسایتهای شما سخت و غیر ممکن می شود. می توانید از سیستم های مدیریت رمز استفاده کنید.
از رویکرد امنیتی اعتماد صفر استفاده کنید
یکی از رویکردهای جدید در امنیت کسبوکار، معماری اعتماد صفر یا Zero Trust است. در این روش، هیچ کاربر یا دستگاهی صرفاً به دلیل قرار داشتن داخل شبکه سازمان قابل اعتماد در نظر گرفته نمیشود و دسترسیها باید بهصورت مستمر احراز هویت و کنترل شوند. استفاده از کنترلهای دقیق دسترسی و بررسی مداوم کاربران و دستگاهها میتواند احتمال دسترسی غیرمجاز به اطلاعات و سیستمهای حساس را کاهش دهد.
احراز هویت دو مرحله ای را فعال کنید و در این صورت با ارسال یک کد تایید به آدرس ایمیل و شماره تلفن شما، اوضاع تحت کنترل در می آید. فعال کردن این گزینه مخصوصا در حساب های ایمیل شما بسیار مهم است ، چرا که می توان از ایمیلتان برای تنظیم مجدد گذرواژه های شما برای سایر سرویس ها استفاده کرد. اگر شخصی به ایمیل شما شما دسترسی داشته باشد ، به طور بالقوه می تواند کنترل هر حساب آنلاین مرتبط را بدست آورد.

برای حفظ امنیت کسب و کار از استفاده از اتصالات wifi باز خودداری کنید
ارتباطات وایفای باز یا عمومی بهراحتی میتوانند توسط مجرمان اینترنتی هک شوند. بنابراین وقتی با یک وایفای بدون رمز مواجه شدید، وسوسه نشوید و به چنین شبکهای متصل نشوید. این شبکهها امنیت کافی ندارند و در صورت اتصال به آنها، افراد سودجو ممکن است تمام دادههایی را که مشاهده میکنید یا به اشتراک میگذارید، ببینند.
اگر به یک شبکه معتبر دسترسی ندارید ، سعی کنید به جای آن از هات اسپات تلفن همراه یا یک شبکه خصوصی مجازی استفاده کنید که معمولاً به عنوان VPN شناخته می شود. VPN نرم افزاری است که همه اتصالات را رمزگذاری می کند ، به این معنی که مجرم اینترنتی نمی داند از کدام وب سایت ها بازدید می کنید.
بررسی کنید که آیا همه نرم افزارها به روز هستند
مجرمان سایبری همواره در کمین هستند تا از هرگونه باگ و نقص موجود در نرمافزارها سوءاستفاده کنند. بیشتر کسبوکارها در شناسایی، نظارت و رفع این مشکلات عملکرد مناسبی دارند، اما تا زمانی که رایانه خود را بهروز نکنید، این آسیبپذیریها بهطور کامل برطرف نخواهند شد.
امنیت سرویسهای ابری و زنجیره تأمین را بررسی کنید
اگر کسبوکار شما از سرویسهای ابری، نرمافزارهای آنلاین یا خدمات شرکتهای شخص ثالث استفاده میکند، امنیت این بخشها را نیز باید در نظر بگیرید. تنظیمات امنیتی سرویسهای ابری باید بهدرستی پیکربندی و مدیریت شوند و شیوههای امنیتی تأمینکنندگان و شرکای تجاری نیز مورد ارزیابی قرار گیرند. ضعف امنیتی یک فروشنده یا تأمینکننده میتواند به نقطه ورود مهاجمان تبدیل شود و امنیت اطلاعات کسبوکار شما را تحت تأثیر قرار دهد.
مطمئن شوید که شما و کارمندانتان روی دستگاههایی که برای اهداف کاری استفاده میشوند، از نرمافزارهای ویروسکش و ضدبدافزار مطمئن استفاده میکنید. بهصورت مرتب بهروز بودن نرمافزارها را بررسی کنید. این بررسی شامل سیستمعاملهایی مانند ویندوز و همچنین انواع آنتیویروس یا نرمافزارهای کاربردی میشود. اگر گزینه بهروزرسانی خودکار در دسترس است، آن را فعال کنید تا آنتیویروس شما بهصورت خودکار آپدیت شود و به حفظ امنیت کسب و کار شما کمک کند.

امنیت کارمندانی که دیگر با شما همکاری نمی کنند.
علاوه بر اینکه باید به امنیت کارمندان فعلی خود توجه داشته باشید، لازم است امنترین روش را برای خروج کارمندانی که همکاری آنها با شما پایان مییابد نیز در نظر بگیرید. زمانی که یک کارمند با شما قطع همکاری میکند، مطمئن شوید روشی برای پایان دادن به دسترسی او به تمام ابزارهای کاری در نظر گرفتهاید. همچنین فراموش نکنید که تمام رمزهای ورود مربوط به حسابهای ایمیل مشترک را تغییر دهید تا امنیت کسب و کار شما با خطر مواجه نشود.
آموزش امنیت سایبری کارکنان را جدی بگیرید
عامل انسانی یکی از مهمترین بخشهای امنیت کسبوکار است و آموزش کارکنان میتواند احتمال موفقیت حملات مهندسی اجتماعی و سایر تهدیدهای سایبری را کاهش دهد. بهویژه در شرایط دورکاری، لازم است کارکنان درباره شناسایی پیامها و لینکهای مشکوک، حفاظت از اطلاعات حساس و رعایت دستورالعملهای امنیتی آموزش ببینند. طبق گزارش بررسیهای نقض دادههای ۲۰۲۱ Verizon که در متن رقبا به آن اشاره شده است، ۸۵ درصد از نقضها با عنصر انسانی ارتباط داشتهاند؛ بنابراین افزایش آگاهی کارکنان میتواند بخش مهمی از استراتژی امنیت سایبری کسبوکار باشد.
هر خطری را گزارش کنید
اگر به شک افتادید یا مورد مشکوکی مشاهده کردید ، نگرانی خود را با تیم IT و پشتیبانی مطرح کنید. اگر تیم IT ندارید ، چندین آژانس دولتی وجود دارد که بسته به مکان شما می توانند در این زمینه به شما کمک کنند.
برای حوادث امنیتی برنامه پاسخ و بازیابی داشته باشید
هیچ سیستم امنیتی کاملاً بدون خطر نیست؛ بنابراین کسبوکارها باید از قبل برای واکنش به حوادث سایبری آماده باشند. داشتن یک برنامه مشخص برای شناسایی سریع نفوذ، محدود کردن خسارت، بازیابی اطلاعات و بازگرداندن عملیات ضروری میتواند تأثیر حملات را کاهش دهد و زمان ازکارافتادگی کسبوکار را کمتر کند. همچنین بهتر است مسئولیت هر فرد در زمان وقوع حادثه مشخص باشد تا گزارش و مدیریت تهدیدهای امنیتی با سرعت بیشتری انجام شود.

نظرات کاربران