Duine an-Ionsaithe: faigh amach cé hé príomh-sprioc na gcibearchoireachta i do chuideachta

Sa lá atá inniu ann do go leor cónaitheoirí Khabrovsk is saoire ghairmiúil é - lá na cosanta sonraí pearsanta. Agus mar sin ba mhaith linn staidéar suimiúil a roinnt. D’ullmhaigh Proofpoint staidéar ar ionsaithe, leochaileachtaí agus cosaint sonraí pearsanta in 2019. Tá a anailís agus a anailís faoi na gearrtha. Saoire shona daoibh, a dhaoine uaisle!

Duine an-Ionsaithe: faigh amach cé hé príomh-sprioc na gcibearchoireachta i do chuideachta

Is é an rud is suimiúla faoi thaighde Proofpoint ná an téarma nua VAP. Mar a deir an t-alt tosaigh: “I do chuideachta, ní VIP é gach duine, ach is féidir le gach duine a bheith ina VAP.” Seasann an t-acrainm VAP do Duine an-Ionsaithe agus is trádmharc cláraithe de Proofpoint é.

Le déanaí, glactar leis go ginearálta má tharlaíonn ionsaithe pearsantaithe i gcuideachtaí, go ndírítear iad go príomha i gcoinne bainisteoirí barr agus daoine mór le rá eile. Ach áitíonn Proofpoint nach bhfuil sé seo amhlaidh a thuilleadh, mar is féidir luach duine aonair d'ionsaitheoirí a bheith uathúil agus go hiomlán gan choinne. Mar sin, rinne saineolaithe staidéar ar na tionscail a ndearnadh ionsaí orthu an bhliain seo caite, áit a raibh ról VAPanna is mó gan choinne, agus cad iad na hionsaithe a úsáideadh le haghaidh seo.

Leochaileachtaí

Ba iad an earnáil oideachais, chomh maith le lónadóireacht (F&B) na cinn ba mhó a d’fhulaing ionsaithe, áit a raibh na príomhíospartaigh ina n-ionadaithe do shaincheadúnais - gnólachtaí beaga a raibh baint acu le cuideachta “mhór”, ach le leibhéal i bhfad níos ísle inniúlachtaí agus slándáil faisnéise. Bhí a n-acmhainní scamall faoi réir ionsaithe mailíseacha i gcónaí agus mar thoradh ar 7 gcinn as 10 dteagmhas rinneadh comhréiteach ar shonraí rúnda. Tharla dul i bhfód isteach sa timpeallacht scamall trí hack cuntas aonair. Agus fiú réimsí ar nós airgeadas agus cúram sláinte, a bhfuil rialacháin éagsúla agus ceanglais slándála, cailleadh sonraí i 20% (le haghaidh airgeadas) agus 40% (do chúram sláinte) na n-ionsaithe.

Duine an-Ionsaithe: faigh amach cé hé príomh-sprioc na gcibearchoireachta i do chuideachta

ionsaithe

Roghnaítear an veicteoir ionsaithe go sonrach do gach eagraíocht nó fiú úsáideoir ar leith. Mar sin féin, bhí na taighdeoirí in ann patrúin suimiúla a aithint.

Mar shampla, d’éirigh le líon suntasach seoltaí ríomhphoist comhréiteach a bheith ina mboscaí poist roinnte - thart ar ⅕ de líon iomlán na gcuntas a d’fhéadfadh a bheith i mbaol fioscaireachta agus a úsáideadh chun bogearraí mailíseacha a dháileadh.

Maidir leis na tionscail féin, is iad na seirbhísí gnó a thagann chun tosaigh i dtéarmaí déine na n-ionsaithe, ach tá an leibhéal foriomlán “brú” ó hackers fós ard do gach duine - tarlaíonn an líon íosta ionsaithe ar struchtúir rialtais, ach fiú ina measc, breathnaíodh 70 duine. tionchair mhailíseacha agus iarrachtaí chun sonraí % rannpháirtithe an staidéir a chomhréiteach.

Duine an-Ionsaithe: faigh amach cé hé príomh-sprioc na gcibearchoireachta i do chuideachta

Pribhléid

Sa lá atá inniu ann, nuair a roghnaíonn siad veicteoir ionsaí, roghnaíonn ionsaitheoirí a ról sa chuideachta go cúramach. Fuarthas amach sa staidéar go raibh cuntais bhainisteoirí ar leibhéal níos ísle faoi réir 8% níos mó ionsaithe ríomhphoist ar an meán, lena n-áirítear víris agus fioscaireacht. Ag an am céanna, dírítear ionsaithe ar chonraitheoirí agus ar bhainisteoirí i bhfad níos lú minice.

Ba iad na ranna is mó a bhí i mbaol ionsaithe ar néalchuntais ná forbairt (T&F), margaíocht agus Caidreamh Poiblí - faigheann siad 9% níos mó ríomhphoist mailíseacha ná an meánchuideachta. Sa dara háit tá seirbhís inmheánach agus seirbhísí tacaíochta, a mbíonn 20% níos lú ionsaithe i líon na n-ionsaithe acu, ainneoin innéacs ardchontúirte. Cuireann saineolaithe é seo i leith an deacracht a bhaineann le hionsaithe spriocdhírithe a eagrú ar na haonaid seo. Ach is lú i bhfad a ionsaítear AD agus cuntasaíocht.

Duine an-Ionsaithe: faigh amach cé hé príomh-sprioc na gcibearchoireachta i do chuideachta

Má labhairt linn faoi phoist ar leith, is iad na fostaithe is mó a oirfeadh do ionsaithe sa lá atá inniu ann ná fostaithe na roinne díolacháin agus bainisteoirí ag leibhéil éagsúla. Ar thaobh amháin, tá sé de dhualgas orthu freagra a thabhairt ar fiú na litreacha is aisteach mar chuid dá ndualgas. Ar an láimh eile, déanann siad cumarsáid i gcónaí le hairgeadaithe, le fostaithe lóistíochta agus le conraitheoirí seachtracha. Dá bhrí sin, ceadaíonn cuntas bainisteoir díolacháin hacked duit a lán faisnéise suimiúil a fháil ón eagraíocht, le seans ard airgeadú.

Modhanna slándála

Duine an-Ionsaithe: faigh amach cé hé príomh-sprioc na gcibearchoireachta i do chuideachta

Tá 7 moladh sainaitheanta ag saineolaithe promhphointí a bhaineann leis an staid reatha. I gcás cuideachtaí atá buartha faoina slándáil, tugann siad comhairle:

  • Cosaintí atá dírithe ar dhaoine a chur i bhfeidhm. Tá sé seo i bhfad níos úsáidí ná córais a dhéanann anailís ar thrácht líonra de réir nód. Má fheiceann an tseirbhís slándála go soiléir cé atá á ionsaí, cé chomh minic agus a fhaigheann sé na ríomhphoist mailíseacha céanna, agus na hacmhainní a bhfuil rochtain aige orthu, beidh sé i bhfad níos éasca dá fhostaithe cosaint chuí a thógáil.
  • Oiliúint a chur ar úsáideoirí oibriú le ríomhphoist mhailíseacha. Go hidéalach, ba cheart go mbeidís in ann teachtaireachtaí fioscaireachta a aithint agus iad a thuairisciú don tslándáil. Is fearr é seo a dhéanamh trí úsáid a bhaint as litreacha atá chomh cosúil leis na cinn réadacha agus is féidir.
  • Bearta cosanta cuntas a chur i bhfeidhm. Is fiú i gcónaí a choinneáil i gcuimhne cad a tharlóidh má hackáiltear cuntas eile nó má chliceálann bainisteoir ar nasc mailíseach. Chun cosaint a dhéanamh sna cásanna seo, tá gá le bogearraí speisialaithe.
  • Suiteáil córais chosanta ríomhphoist agus scanadh litreacha isteach agus amach. Ní dhéileálann scagairí traidisiúnta a thuilleadh le ríomhphoist fioscaireachta atá comhdhéanta le sofaisticiúlacht ar leith. Mar sin, is fearr AI a úsáid chun bagairtí a bhrath, agus freisin ríomhphoist atá ag dul as oifig a scanadh chun cosc ​​a chur ar ionsaitheoirí cuntais chontúirte a úsáid.
  • Leithlisiú acmhainní gréasáin contúirteacha. D’fhéadfadh sé seo a bheith an-úsáideach le haghaidh boscaí poist roinnte nach féidir a chosaint le fíordheimhniú ilfhachtóiriúil. I gcásanna den sórt sin, is fearr bac a chur ar aon naisc amhrasacha.
  • Tá sé riachtanach anois cuntais meán sóisialta a chosaint mar mhodh chun clú branda a chothabháil. Sa lá atá inniu ann, tá bealaí agus cuntais meán sóisialta a bhaineann le cuideachtaí faoi réir hacking freisin, agus tá gá le réitigh speisialta freisin chun iad a chosaint.
  • Réitigh ó sholáthraithe réitigh Chliste. I bhfianaise raon na mbagairtí, úsáid mhéadaithe AI ​​i bhforbairt ionsaithe fioscaireachta, agus éagsúlacht na n-uirlisí atá ar fáil, tá gá le réitigh fhíor-Chliste chun sáruithe a bhrath agus a chosc.

Acronis cur chuige maidir le cosaint sonraí pearsanta a saor in aisce

Ar an drochuair, chun sonraí rúnda a chosaint, ní leor frithvíreas agus scagaire turscair a thuilleadh. Agus is é sin an fáth gurb é ceann de na réimsí is nuálaí d’fhorbairt Acronis ár Lárionad Oibríochtaí Cibearchosanta i Singeapór, áit a ndéantar anailís ar dhinimic na mbagairtí atá ann cheana féin agus ina ndéantar monatóireacht ar ghníomhaíochtaí mailíseacha nua ar an ngréasán domhanda.

Duine an-Ionsaithe: faigh amach cé hé príomh-sprioc na gcibearchoireachta i do chuideachta

Tugann an coincheap Cibearchosaint, atá suite ag crosbhealach na dteicnící cibearshlándála agus cosanta sonraí, tacaíocht do chúig veicteoir na cibearshlándála, lena n-áirítear slándáil, infhaighteacht, príobháideacht, barántúlacht agus slándáil sonraí (SAPAS). Deimhníonn torthaí Proofpoint go dteastaíonn níos mó cosanta sonraí ó thimpeallacht an lae inniu, agus mar sin, tá éileamh anois ní hamháin ar chúltaca sonraí (a chuidíonn le faisnéis luachmhar a chosaint ó scrios), ach freisin ar fhíordheimhniú agus ar rialuithe rochtana. Mar shampla, úsáideann réitigh Acronis nótairí leictreonacha chun na críche seo, ag obair ar bhonn teicneolaíochtaí blockchain.

Sa lá atá inniu ann, feidhmíonn seirbhísí Acronis ar Bhonneagar Cyber ​​​​Acronis, timpeallacht scamall Acronis Cyber ​​​​Cloud, agus úsáideann siad API Ardán Cyber ​​​​Acronis freisin. A bhuíochas leis seo, tá an cumas sonraí a chosaint de réir mhodheolaíocht SAPAS ar fáil ní hamháin d'úsáideoirí táirgí Acronis, ach freisin d'éiceachóras iomlán na gcomhpháirtithe.

Ní féidir ach le húsáideoirí cláraithe páirt a ghlacadh sa suirbhé. Sínigh isteach, le do thoil.

An bhfuil tú tar éis teacht ar ionsaithe spriocdhírithe ar úsáideoirí “gan choinne” ar an líonra “nach VIP iad ar chor ar bith”?

  • 42,9%Tá9

  • 33,3%Uimh7

  • 23,8%Níl anailís déanta againn air seo

Vótáil 21 úsáideoir. Staon 3 úsáideoir.

Foinse: will.com

Add a comment