Skip to main content
DIABASTE DWREAN SEC CYP 08
DIGITAL TV 181
3 Ιουλίου 2023 10:43

Ψηφιακή ασφάλεια για αυτοαπασχολούμενους: Πως να παραμείνετε ασφαλείς χωρίς μια ομάδα IT για να σας βοηθήσει

admin ajax.php?action=kernel&p=image&src=file%3Dwp content%252Fuploads%252F2023%252F07%252Fth

Περίπου ένας στους επτά ανθρώπους στην Ευρώπη και τις Ηνωμένες Πολιτείες είναι αυτοαπασχολούμενοι, δηλαδή άνθρωποι που συχνά κάνουν πραγματικότητα το όνειρό τους να είναι αφεντικά του εαυτού τους και να έχουν μεγαλύτερη ελευθερία και έλεγχο της καριέρας τους. Όμως, «πακέτο» με τη μεγαλύτερη ελευθερία έρχονται και οι επιπλέον κίνδυνοι. Αυτό στον τομέα της πληροφορικής συχνά σημαίνει ότι δεν υπάρχει υποστήριξη από ένα τμήμα IT, κάτι που οι περισσότεροι μισθωτοί εργαζόμενοι θεωρούν δεδομένο.

«Εάν διευθύνετε τη δική σας επιχείρηση, βρίσκεστε στο στόχαστρο των κυβερνοεγκληματιών που προσπαθούν να βάλουν χέρι στα χρήματα σας, τις ευαίσθητες πληροφορίες των πελατών σας και ενδεχομένως ακόμη και την πνευματική σας ιδιοκτησία» προειδοποιεί ο Phil Muncaster από την ομάδα της παγκόσμιας εταιρείας ψηφιακής ασφάλειας ESET. «Το κλειδί εδώ είναι να κατανοήσετε τους κινδύνους και τον τρόπο που θα οικοδομήσετε την ανθεκτικότητα της επιχείρησής σας. Κανένας επιχειρηματίας δε θέλει να σπαταλάει το χρόνο του αντιμετωπίζοντας τις συνέπειες μιας παραβίασης, αντί να τον χρησιμοποιεί εποικοδομητικά για την ανάπτυξη της επιχείρησής του».

Ποιο είναι το διακύβευμα;

«Η ουσία είναι ότι οι κυβερνοεγκληματίες θέλουν να βγάλουν χρήματα. Και σε γενικές γραμμές, μπορούν να αποσπάσουν ή να κλέψουν περισσότερα χρήματα από επιχειρήσεις -όσο μικρές κι αν είναι- από ό,τι από ιδιώτες» λέει ο Phil. Όμως, οι φορείς απειλών είναι επίσης σε μεγάλο βαθμό καιροσκόποι. Αυτό σημαίνει ότι κυνηγούν τα… «ώριμα φρούτα» – δηλαδή, τους διαδικτυακούς λογαριασμούς που δεν προστατεύονται σωστά, τις συσκευές που δεν έχουν εγκατεστημένο λογισμικό ασφαλείας ή τους υπολογιστές που δεν τρέχουν τις τελευταίες εκδόσεις λειτουργικού συστήματος, προγράμματος περιήγησης και άλλου λογισμικού.

«Υπάρχουν ελάχιστα δημόσια διαθέσιμα στοιχεία σχετικά με τον όγκο των παραβιάσεων που επηρεάζουν τους ελεύθερους επαγγελματίες», λέει ο Muncaster. Ωστόσο, είναι λογικό ότι με λιγότερους πόρους και ελάχιστη ή καθόλου υποστήριξη IT, θα είναι περισσότερο εκτεθειμένοι σε απειλές στον κυβερνοχώρο. Σκεφτείτε πώς τα παρακάτω θα μπορούσαν να επηρεάσουν την επιχείρησή σας:

  • Μια επίθεση ransomware που σας «κόβει» την πρόσβαση στα αρχεία της επιχείρησής σας, συμπεριλαμβανομένων και όσων έχετε αποθηκεύσει στο cloud.
  • Μια επίθεση κατά την οποία οι κυβερνοεγκληματίες κλέβουν και απειλούν να διαρρεύσουν τα πιο ευαίσθητα αρχεία σας και/ή να τα πουλήσουν στο dark web.
  • Επιθέσεις κατάληψης λογαριασμών μέσω κλοπής κωδικού πρόσβασης ή τεχνικών “brute force”. Ο εταιρικός λογαριασμός που έχει καταληφθεί θα μπορούσε να χρησιμοποιηθεί σε επιθέσεις phishing σε λογαριασμούς πελατών ή ακόμη και σε παραβίαση ηλεκτρονικού ταχυδρομείου άλλων επιχειρήσεων.
  • Κακόβουλο λογισμικό που έχει σχεδιαστεί για να συγκεντρώνει στοιχεία από τη σύνδεση στον εταιρικό τραπεζικό λογαριασμό σας σε μια προσπάθεια να αποσπάσει χρήματα

Ο αντίκτυπος στην ατομική επιχείρηση

Η πρόκληση για τις ατομικές επιχειρήσεις δεν είναι μόνο οι περιορισμένοι πόροι IT. Υπάρχει αναμφισβήτητα μεγαλύτερος αντίκτυπος στην εταιρική φήμη και στο οικονομικό αποτέλεσμα, από τον οποίο είναι πιο δύσκολο να ανακάμψει κανείς. Μπορεί οι πελάτες να μη χάσουν πολλά αν αποχωρήσουν μετά από μια σοβαρή παραβίαση – ιδίως καθώς οι επαγγελματικές σχέσεις είναι συχνά άτυπες.

«Για να μην αναφέρουμε και τον πιθανά μεγαλύτερο άμεσο αντίκτυπο ενός σοβαρού περιστατικού κυβερνοασφάλειας σε μια ατομική επιχείρηση: την απώλεια της παραγωγικότητας της επιχείρησης» λέει ο Phil από την ESET. Ο χρόνος που ένας ιδιοκτήτης ατομικής επιχείρησης πρέπει να δαπανήσει για να καθαρίσει τα συστήματα πληροφορικής της εταιρείας του και να ανακάμψει από μια σοβαρή κυβερνοεπίθεση, είναι χρόνος που δεν μπορεί να διαθέσει για την εξυπηρέτηση των πελατών του.

Πώς να διατηρήσετε την επιχείρησή σας ασφαλή στον κυβερνοχώρο

Σύμφωνα με στοιχεία της βρετανικής κυβέρνησης, μόλις το ένα πέμπτο των πολύ μικρών επιχειρήσεων της χώρας διαθέτει επίσημη στρατηγική ασφάλειας. Ωστόσο, το μέσο κόστος των παραβιάσεων κατά τους προηγούμενους 12 μήνες υπολογίστηκε σε πάνω από 3.000 λίρες Αγγλίας (3.508 ευρώ), το οποίο θα μπορούσε να αποτελέσει σημαντική δαπάνη για εταιρείες αυτού του μεγέθους. Γι’ αυτό οι ατομικές επιχειρήσεις θα πρέπει να αφιερώσουν λίγο χρόνο για να αποκτήσουν τα βασικά στοιχεία ασφαλείας, εστιάζοντας στα ακόλουθα προληπτικά μέτρα. Ας δούμε τι προτείνει ο Phil Muncaster από την ομάδα της ESET.

  • Δημιουργήστε αντίγραφα ασφαλείας των κρίσιμων δεδομένων: Αυτό σημαίνει ότι πρέπει πρώτα να καθορίσετε τι είναι αρκετά σημαντικό για την επιχείρηση σας και, στη συνέχεια, να επιλέξετε μια λύση δημιουργίας αντιγράφων ασφαλείας. Η αποθήκευση στο cloud (π.χ. OneDrive, Google Drive) είναι μια χρήσιμη επιλογή, καθώς τα αντίγραφα ασφαλείας είναι αυτόματα και δεν υπάρχει ανάγκη για αρχική επένδυση σε υλικό. Οι περισσότεροι μεγάλοι πάροχοι διαθέτουν δυνατότητες που σας επιτρέπουν να επαναφέρετε από προηγούμενες εκδόσεις, ακόμη και αν το ransomware εξαπλωθεί στα δεδομένα του cloud. Ωστόσο, για επιπλέον ασφάλεια, ίσως αξίζει να δημιουργήσετε αντίγραφα ασφαλείας και σε έναν αφαιρούμενο σκληρό δίσκο και να διασφαλίσετε ότι θα παραμείνει αποσυνδεδεμένος μέχρι να χρειαστεί.
  • Εγκαταστήστε λογισμικό antimalware: Επιλέξτε ένα προϊόν από έναν αξιόπιστο προμηθευτή και βεβαιωθείτε ότι οι άδειες καλύπτουν όλους τους υπολογιστές και τις άλλες συσκευές. Βεβαιωθείτε ότι έχετε ενεργοποιήσει τις αυτόματες ενημερώσεις, ώστε να τρέχει πάντα η τελευταία έκδοση.
  • Διατηρείτε όλους τους υπολογιστές και τις συσκευές ενημερωμένες: Βεβαιωθείτε ότι όλα τα λειτουργικά συστήματα και ο,τι λογισμικό χρησιμοποιείτε είναι ενημερωμένα με την τελευταία έκδοση, ενεργοποιώντας τις αυτόματες ενημερώσεις. Αυτό σημαίνει ότι θα είναι ενημερωμένα έναντι των τελευταίων exploits.
  • Διατηρήστε τους λογαριασμούς ασφαλείς: Χρησιμοποιήστε μόνο ισχυρούς, μοναδικούς κωδικούς πρόσβασης, αποθηκευμένους σε έναν διαχειριστή κωδικών πρόσβασης, και ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων όπου υπάρχει η δυνατότητα (μέσα κοινωνικής δικτύωσης, ηλεκτρονικό ταχυδρομείο, αποθήκευση στο cloud, router κ.λπ.). Αυτό θα μετριάσει τον κίνδυνο phishing, παραβίασης κωδικού πρόσβασης με τη μέθοδο brute force και άλλων επιθέσεων.
  • Προστατέψτε τις κινητές συσκευές σας: Μην κατεβάζετε εφαρμογές από μη επίσημα καταστήματα εφαρμογών. Βεβαιωθείτε ότι οι συσκευές είναι κλειδωμένες με ισχυρό κωδικό πρόσβασης ή μια αξιόπιστη μέθοδο βιομετρικού ελέγχου ταυτότητας και ότι μπορούν να εντοπιστούν και να διαγραφούν εξ αποστάσεως σε περίπτωση απώλειας ή κλοπής.
  • Δημιουργήστε ένα σχέδιο για τις περιπτώσεις που τα πράγματα μπορεί να πάνε στραβά: Αυτό το “σχέδιο αντιμετώπισης περιστατικών” δεν χρειάζεται να είναι εξαντλητικό. Αρκεί να γνωρίζετε σε ποιες υπηρεσίες πληροφορικής βασίζεται η επιχείρησή σας και να έχετε έναν εύχρηστο κατάλογο επαφών με τις οποίες μπορείτε να επικοινωνήσετε εάν συμβεί το χειρότερο σενάριο. Αυτό θα επιταχύνει τους χρόνους ανάκαμψης. Κρατήστε ένα αντίγραφο του σχεδίου σε χαρτί πρόχειρο σε περίπτωση που τα συστήματα τεθούν εκτός λειτουργίας.

Πάνω απ’ όλα, η ευαισθητοποίηση είναι το κλειδί. Διαβάζοντας απλά αυτό το άρθρο, η επιχείρησή σας θα είναι σε καλύτερη θέση. Εφαρμόστε τις παραπάνω βέλτιστες πρακτικές για να κρατήσετε την επιχείρησή σας μακριά από τους κακόβουλους παράγοντες.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, τεύχος 143

    Security Report, τεύχος 143

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Οκτωβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές ...
  • Ιατρική βοήθεια στα συστήματα συναγερμού

    Ιατρική βοήθεια στα συστήματα συναγερμού

    Η πρόοδος της τεχνολογίας έχει φέρει επανάσταση στον κλάδο της οικιακής ασφάλειας, που σήμερα έχει υιοθετήσει πιο ολοκληρωμένες και «σωτήριες» λύσεις, ξεπερνώντας ακόμα και τις προσδοκίες των τελι...
  • Wi-Fi Sensing

    Wi-Fi Sensing

    Οι εφαρμογές του Wi-Fi και της ασύρματης τεχνολογίας εξελίσσονται ραγδαία, και σήμερα η εν λόγω τεχνολογία δημιουργεί νέες ευκαιρίες. Ερευνητές και επιστήμονες από τον κλάδο της τεχνολογίας έχουν ...
  • Αναγνώριση πινακίδων οχημάτων

    Αναγνώριση πινακίδων οχημάτων

     Έντονες είναι οι εξελίξεις στην τεχνολογία αναγνώρισης οχημάτων και συμπεριφοράς οδηγών τα τελευταία χρόνια. Από την ευρεία υιοθέτηση της τεχνητής νοημοσύνης, μέχρι τη μηχανική μάθηση, όλα σ...
  • Video Analytics

    Video Analytics

    Με την πληθώρα τεχνολογικών λύσεων που συναντούμε σήμερα είναι σίγουρο πως οι επιχειρήσεις και οι μεγάλοι οργανισμοί έχουν την τύχη, αλλά και την ελευθερία, να επιλέξουν - μέσα από μια μεγάλη γκάμ...
  • Τεχνητή νοημοσύνη στις σύγχρονες κάμερες

    Τεχνητή νοημοσύνη στις σύγχρονες κάμερες

    Οι εξελίξεις γύρω από την τεχνητή νοημοσύνη είναι ραγδαίες και αυτός είναι ίσως ένας από τους κυριότερους λόγους που για κάποιους η τεχνητή νοημοσύνη είναι κάτι συναρπαστικό, ενώ για άλλους δυνητι...
  • ONVIF

    ONVIF

    Το ONVIF (Open Network Video Interface Forum), το παγκόσμιο ανοικτό πρότυπο διασύνδεσης φυσικών προϊόντων ασφαλείας IP, παρουσίασε το πρόσθετο διαμόρφωσης TLS, που θα επιτρέψει ταχύτερες και ασφαλ...
  • Προϊόντα CCTV της HOLOWITS

    Προϊόντα CCTV της HOLOWITS

    Η Oktabit Α.Ε., διακεκριμένη εταιρεία στον χώρο της διανομής προϊόντων υψηλής τεχνολογίας με 30 και πλέον έτη επιτυχημένης παρουσίας στην ελληνική αγορά, ανακοίνωσε πρόσφατα τη νέα στρατηγική συνε...
  • Uniview F & Q3 Series

    Uniview F & Q3 Series

    H Uniview είναι ένας από τους κορυφαίους κατασκευαστές συστημάτων CCTV, με έδρα την Hangzhou της Κίνας, 4 κέντρα R&D, παραρτήματα ανά την υφήλιο και παρουσία σε 145 χώρες. Μέσα σε 15 μόνο χρόν...
  • IP κάμερες της Tiandy

    IP κάμερες της Tiandy

    Σήμερα, η βιντεοεπιτήρηση δεν αφορά μόνο στην παρακολούθηση, αφορά στη λήψη και στην επεξεργασία δεδομένων σε πραγματικό χρόνο, με ακρίβεια και αποτελεσματικότητα. Στην εποχή του ψηφιακού μετασχημ...
  • Comelit Integration System

    Comelit Integration System

    Η εγκατάσταση συστήματος αυτοματισμού βελτιώνει την ποιότητα της καθημερινότητας, μεγιστοποιεί την ασφάλεια του χώρου και συμβάλλει στη μείωση των λογαριασμών ενέργειας έως και στο ένα τρίτο (-30%...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report Cyprus, τεύχος 09

    Security Report Cyprus, τεύχος 09

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή ...
  • IFSEC International 2023

    IFSEC International 2023

    Η φετινή χρονιά σηματοδοτεί την 50ή επέτειο της IFSEC και το περιοδικό Security Report ταξίδεψε στο Λονδίνο για να σας μεταφέρει πλούσιο ρεπορτάζ από τη διεθνή έκθεση! Η δημοσιογραφική ομάδα της L...
  • Κωνσταντίνος Ραβάνης, CEO Rakson

    Κωνσταντίνος Ραβάνης, CEO Rakson

    Το 2023 αποτελεί χρονιά ορόσημο για την Rakson A.E., καθώς η εταιρεία γιορτάζει 35 χρόνια επιτυχημένης παρουσίας και λειτουργίας στην ελληνική αγορά. Σε έναν κόσμο που διαρκώς μεταβάλλεται και αντ...
  • Η τεχνολογία Ultra-Wideband θα αναδιαμορφώσει τον κλάδο του Access Control

    Η τεχνολογία Ultra-Wideband θα αναδιαμορφώσει τον κλάδο του Access Control

    Από τις αρχές του 2020, τα smartphones της Apple, της Samsung και της Xiaomi είναι εξοπλισμένα με την τεχνολογία υπερευρείας ζώνης Ultra-Wideband (UWB). Η Apple χρησιμοποιεί το UWB για κοινή χρήση...
  • Ολυμπιακοί Αγώνες 2024

    Ολυμπιακοί Αγώνες 2024

    Τόσο η Εθνοσυνέλευση όσο και η Γερουσία της Γαλλίας, έχουν εγκρίνει νέο νόμο ενόψει των Ολυμπιακών Αγώνων του 2024 στο Παρίσι. Το άρθρο 7, που μέχρι τώρα φαίνεται να αποτελεί την πιο αμφιλεγόμενη ...
  • Ο ήχος στα συστήματα ασφαλείας και η απόδοση της επένδυσης

    Ο ήχος στα συστήματα ασφαλείας και η απόδοση της επένδυσης

    Σε όλο τον κόσμο, οι ομάδες και οι υπεύθυνοι ασφαλείας βρίσκονται «υπό πίεση», όταν πρέπει να δικαιολογήσουν τι κάνουν και πώς το κάνουν, αλλά αυτό δεν ισχύει μόνο για τον κλάδο της ασφάλειας. Σε ...
  • Ανάλυση IP καμερών

    Ανάλυση IP καμερών

    Σήμερα, η ανάλυση των IP καμερών ποικίλει ανάλογα με τις προτιμήσεις, την τιμή και τις απαιτήσεις της ίδιας της εγκατάστασης. Από 720p έως 4K και ακόμα παραπάνω, η ανάλυση μίας κάμερας αποτελεί, α...
  • Η παγκόσμια αγορά των λογισμικών διαχείρισης βίντεο θα αγγίξει τα 31 δισεκατομμύρια δολάρια έως το 2027

    Η παγκόσμια αγορά των λογισμικών διαχείρισης βίντεο θα αγγίξει τα 31 δισεκατομμύρια δολάρια έως το 2027

    Τα λογισμικά διαχείρισης βίντεο, αποτελούν σήμερα θεμέλιους λίθους κάθε συστήματος βιντεοεπιτήρησης, επιτρέποντας στους χειριστές να διαχειριστούν τον εξοπλισμό ασφαλείας εξ’ αποστάσεως, αλλά και ...