Atrodo, kad tai yra intuityvus, tačiau įsilaužėliai labai mėgdavo eiti po mažų įmonių. Su mažomis įmonėmis yra daug mažiau gynybos, o duomenų lobiai yra tikrai verti.
01 iš 05Hakeriai mėgsta mažus verslus? Tai lemia didesnius lobius?
Go-Travels.com:Max: ačiū už jūsų laiką kalbėtis su mumis šiandien. Šis jūsų tvirtinimas yra gana nenuostabu: kaip smulkaus verslo savininkas, turėčiau būti papildomai bijojęs įsilaužėlių ir kenkėjiškų programų atakų? Kas verčia tau tai pasakyti?
Max Nomad:
Kiekvienas smulkusis verslas turi duomenų ir (arba) išteklius, kuriuos elektroniniai nusikaltėliai gali užsidirbti. Pagalvokite apie tai taip pat, kaip primityvūs žmonės, medžiojantys maistą: jie naudotų sluoksnį drabužiams, pasuktų kaulus į pagrindinius įrankius, išdžiovintų raumenų smegenis kiškiams ir tt Kiekvieno sėkmingo vilniško mamuto nužudymo atveju jis buvo daug mažesnis žaidimas, kuris paprastai palaikė genties maitinimą. Patyręs kibernetinis nusikaltėlis bus grobtis viskuo tinkle.
Pvz., Tarkime, mes įsilaužėme į "Acme Landscaping Company" priklausantį tinklą. Kadangi jie yra kraštovaizdžio kūrėjai, mes žinome, kad nėra jokių prekių, kad galėtų pavogti. Yra aukštos kokybės klientų bazė (kraštovaizdžio kūrėjai nėra pigūs). Atsisiunčiant apskaitos duomenų failus, pateikiama darbuotojų, klientų ir tiekėjų duomenų lydere (pvz., Visa darbuotojų informacija, klientų kreditinės kortelės, įmonės banko sąskaitos ir kredito linijos ir tt). Tai tik pradžia, kurią galima išnaudoti ir parduoti.
02 iš 05Ką mano mažajame versle nori piratai?
Go-Travels.com: Max: taip, jūs sakote, kad mano mažoji įmonė (el. Paštas; finansai; darbuotojų tapatybės; kita) yra pagrindiniai hakerių tikslai? Kaip tai? Ką jie daro su informacija, jei jie sėkmingai pavogia tai?
Max Nomad:
Viskas parduodama, naudojama arba naudojama perparduoti. Galimybės ribojamos tik tuo, kas prieinama tinkle - ir kūrybiškai nusikalstamą mąstymą. Pavyzdžiui:
Asmeninė identifikuojama informacija visada bus karšta prekė. Pavogtas tapatumas gali būti parodytas vairuotojo pažymėjime, banko sąskaitoje ir kredito kortelėse. Produktai gali būti įsigyti neteisėtai ir parduodami juodojoje rinkoje, įskaitant tokius dalykus kaip ginklai ir receptiniai vaistai. Teroristai ir kiti smurtiniai nusikaltėliai tobulina šį dalyką.
Jautrūs duomenys gali būti parduodami konkurse, naudojami kaip šantažo medžiaga arba pasklinda spaudai.
Galima parduoti ir prieigą prie įmonės kompiuterių išteklių. Daugelis ugniasienių gali blokuoti visas šalis, siekiant sumažinti šlamštą. Norėdami tai padaryti, įsilaužėliai ieškos smulkiojo verslo tinklų kontinentinėse JAV. Kadangi saugumas dažnai yra lengvesnis, tuos kompiuterius lengviau paversti zombiais - apeinant šalies blokus, užsiimant kibernetinėmis atakomis.
03 iš 05Bet, kaip man įsidarbinti profesionalus I.T. Saugumas?
Go-Travels.com: Max: mano įmonė nėra turtinga, mes vos užmezgame kelis taškus kiekvienam pardavimui. Kaip aš turėjau sau leisti profesionalų I.T. konsultantai mano tinklo valdymui? Ką galiu realiai padaryti, kad apsaugotų savo įmonę nesilaužant savo ištempto piniginės?
Max Nomad:
Jei jūsų verslas priklauso nuo bent vieno kompiuterio, jūsų kampelyje reikia IT specialisto. Pagalvokite apie IT konsultantą, pvz., Auto mechaniką. Jei jūsų versle yra keletas pristatymo vagonų, tai reiškia, kad jums reikės mechaniko dažniau nei, tarkim, finansinis planuotojas, kuris visą dieną sėdėjo biure. Daugeliu atžvilgių IT palaikymas veikia taip pat. Turėdami dešimt ar daugiau kompiuterių, turėsite bent vieną kartą per savaitę IT konsultantą. Tikroji vertė ateina su tuo, kad asmuo gali susidurti su kritinėmis situacijomis, kad jūsų žiniasklaidoje veikiantys kompiuteriai būtų prieinami internete.
Kiekvienas, kuris nori pats tvarkyti IT, turėtų tikėtis išleisti pakankamai daug laiko skaitydamas knygas, vaizdo įrašus ir gerbiamų patarimų svetaines. Vienas iš tokių svetainių, kurias rekomenduoju, yra Ekspertų mainai (experts-exchange.com). Jei negalite sau leisti IT specialisto, tai yra kitas geriausias dalykas.
04 iš 05Gerai, noriu saugumo pagalbos. Kur aš einu?
Go-Travels.com: Max: kur jūs siūlote, kad skaitytojai norėtų gauti daugiau informacijos? Ar yra keletas išteklių internete, kuriuos galite rekomenduoti geriau apsaugoti savo smulkųjį verslą?
Max Nomad:
Gana atvirai, tai yra viena iš priežasčių, kodėl aš parašiau savo knygą Išgyventi "Zombie Apocalypse": "Safer Computing Tips for Small Business Managers" ir "Everyday People" . Patarimai padės skaitytojams geriau apsaugoti savo smulkaus verslo tinklus.
Nors yra daug didelių IT konsultacinių kompanijų, mano patarimas mažosioms įmonėms yra ieškoti vietinės IT paramos paslaugos su penkiais konsultantais ar mažiau.
Gera IT konsultacinė firma turėtų
• Pateikite paslaugų nuorodas,• Parengti paslaugų lygio susitarimą, pritaikytą jūsų biuro tinklo poreikiams,• suprasti, kaip rasti ekonomiškai efektyviausius sprendimus pagal jūsų verslo poreikius;• Nustatykite, kad prireikus stebėtumėte / valdytumėte savo tinklą iš nuotolinio, bet galėtumėte būti jūsų biure per 1-3 valandas avarijos atveju.• Ar yra pakankamai lanksti, kad būtų galima atsiskaityti už valandą arba suteikti papildomų laiko blokų - priklausomai nuo to, kas geriau tinka jūsų biudžetui ir IT poreikiams. Apie Max: Max Nomad yra IT konsultantas, grafikos dizaineris ir kompiuterių saugumo tyrėjas, turintis daugiau nei 20 metų patirties naudojant internetinę technologiją, siekiant padėti (ir apsaugoti) mažąsias įmones. Jo patarimai dėl IT saugumo buvo pateikti "Intuit" ("Quickbooks") smulkiojo verslo centre, "Hackbusters", "eComTechnology", "Cyber Defense Magazine" ir "Frontline Safety & Security Magazine". Jis taip pat yra autorius Išgyventi "Zombie Apocalypse": "Safer Computing Tips for Small Business Managers" ir "Everyday People" . Virginia Beach, Virginia gimtoji, jis gali būti pasiektas adresu https://www.linkedin.com/in/maxnomad. Susisiekite su Max Nomad Virdžinijoje