Dema ku hûn serê sibê komputerê xwe vedikin, hûn li ser derdoran an dîwarên agir nafikirin. Hûn li ser gihîştina e-name, pergalên navxweyî, sepanên darayî û amûrên hevkariyê difikirin. Bêyî ku hûn pê zanibin, ev çalakiya pir rojane bûye navenda gefên dîjîtal ên herî mezin ên îroyîn.
Îro, xala têketina bijarte ji bo êrîşkaran êdî ne servera parastî ye, lê bikarhênerê bêhemdî ye ku nasnameya wî ya dîjîtal a lawaz heye. Li Brezîlya û Amerîkaya Latîn, parastina gihîştinê bûye sînorê nû yê ewlehiya sîber - pirsgirêkek ku, dema ku ji hêla pargîdaniyan ve wekî pêşîniyek stratejîk were fêm kirin, dê bi tevahî rêça têkoşîna li dijî êrîşên dîjîtal biguherîne.
Nasnameyên têketinê yên têkçûyî û phishing îro bûne yek ji vektorên sereke yên destwerdanê. Lêkolînên dawî nîşan didin ku herî kêm %74ê bûyerên ewlehiyê hin celeb xeletiyên mirovan an endezyariya civakî wekî vektora destpêkê dihewînin, û phishing rêbaza herî gelemper e.
Bi gotineke din, êrîşkar pir caran karmendan dixapînin da ku şîfreyên xwe eşkere bikin an jî li ser lînkên xerab bikirtînin, û rê li ber destwerdanê vedikin. Wekî din, pirbûna nasnameyên li ser înternetê yên derketine holê vê pirsgirêkê girantir dike: di sala 2024an de, Bitsight 2.9 milyar nasnameyên bêhempa yên tahliyekirî tomar kir, ku ev hejmar ji 2.2 milyarên sala 2023an zêdetir e. Wekî din, ji Nîsana 2024an vir ve, zêdetirî 19 milyar nasname li çaraliyê cîhanê hatine eşkerekirin.
Ev dane rave dikin çima nasnameyên dîjîtal bûne "zêrê" hackeran - bi gihîştina bêdestûr a hesabên rewa, ew dikarin bi hêsanî ji parastinên kevneşopî derbas bibin.
Ji perîmeterê ber bi Sifir Baweriyê ve: pêşîlêgirtina li ser nasnameyê
Bi rûbirûbûna vê pirsgirêkê re, gelek şîrket li Brezîlya û her weha li Amerîkaya Latîn stratejiyên xwe yên parastinê ji nû ve dinirxînin da ku nasnameyê di navenda ewlehiyê de bi cih bikin.
Model û kontrolên ku berê wekî pêşketî dihatin hesibandin, niha ji bo pêşîgirtina li gefên nasnameyê berî ku zirarê bidin, pir girîng in. Nêzîkatiyên pêşîlêgirtinê yên sereke nêzîkatiya Sifir Trust dihewîne, ku bi sînordarkirina tevgerên alî yên êrîşkarên ku bawernameyan distînin, rûbera êrîşê bi girîngî kêm dike.
Herwiha, pejirandina pirfaktorî (MFA) tebeqeyên ewlehiyê yên din li gihîştina hesabê zêde dike, û êrîşên ku bi tenê bi şîfreyên dizîn an jî yên hatine tahrîbkirin bi rêya phishingê ve girêdayî ne, bi rastî jî ji holê radike - tiştek ku ji hêla lêkolînên dawî ve tê piştrast kirin ku nîşan dide ku hema hema hemî hesabên tahrîbkirî MFA bikar neanîne.
Di heman demê de, polîtîkayên rêveberiya nasnameyê yên bihêz, wekî prensîba îmtiyaza herî kêm û çavdêriya berdewam a destûran, kêmasiyên qanûnî yên ji bo sûcdarên sîber bi girîngî kêm dikin. Digel teknolojiyên pêşkeftî yên wekî Tesbîtkirin û Bersiva Gefên Nasnameyê (ITDR) û Analîtîkên Behreya Bikarhêner û Entîteyê (UEBA), ku dikarin di wextê rast de tevgerên neasayî tespît bikin, ev pratîk rê didin pêşbînîkirina gefan û tevgerîna pêşîlêgirtinê, rê li ber kêmasiyên destpêkê yên piçûk an jî dûrketinên ku veguherînin êrîşên cidî digirin. Bi vî rengî, rêxistin dikarin li dijî gefên nûjen bi awayekî proaktîf tevbigerin, bi domdarî parastinên xwe yên dîjîtal xurt bikin.
Rîskên herêmî û lezgîniya pêşîlêgirtina proaktîf
Pejirandina vê rêbaza pêşîlêgirtinê û nasnameyê ne tenê trendek e, lê pêdiviyek stratejîk e. Hem Brezîlya û hem jî Amerîkaya Latîn bi pirsgirêkên taybetî re rû bi rû ne: komên ransomware û casûsî Brezîlya wekî hedefa xwe ya bijarte dibînin, û hewldanên sûcdarên herêmî û navneteweyî di êrîşên tevlihev de dikin yek.
Gelek ji van êrîşan ji kêmasiyên ewlehiya nasnameyê sûd werdigirin - çi serverek xelet mîhengkirî be, VPN-ek ku tenê bi şîfreyekê tê parastin, an bikarhênerên neperwerdekirî bibin qurbanê sextekariyê. Li ser vê yekê sînorkirinên budceyê û nebûna personelên ewlehiyê yên pispor ên ku bandorê li gelek karsaziyên herêmî dikin zêde bikin, û senaryoyek heye ku tê de pêşîlêgirtin ji sererastkirinê pir bi bandortir e.
Binpêkirineke cidî dikare bi mîlyonan reaî zirarên darayî, qutbûna xizmetê û windakirina baweriyê çêbike. Ji aliyekî din ve, veberhênana li pêşîlêgirtinê destkeftiyên karîgerî û ewlehiyê tîne: ew bûyerên bûyeran kêm dike (ji dema bêçalakbûnê dûr dikeve), dema ku ji bo bersivên awarte û lêpirsînan tê xerckirin kêm dike, û navûdengê rêxistinê diparêze.
Di sektora giştî û di SMEyan de, rêbazek proaktîf dikare çavkaniyên ku berê ji bo "vemirandina agir" hatine xerckirin azad bike da ku ji bo nûbûn û mezinbûnê werin sepandin, di heman demê de pabendbûna bi qanûnên wekî LGPD (Qanûna Giştî ya Parastina Daneyan a Brezîlyayê) û rêziknameyên din ên parastina daneyan misoger dike.
Nasname di dilê stratejiyê de ye
Ji hêla stratejîk ve, veberhênana li pêşîlêgirtina gefên nasnameyê ji bo misogerkirina domdariya karsaziyê û baweriyê girîng e. Rêxistinên ku pejirandina bihêz, polîtîkayên Sifir Bawerî û çavdêriya domdar a hesabê dipejirînin hawîrdorek diafirînin ku ji bo êrîşê kêmtir guncan e û ji bo pêşerojê çêtir amade ye. Ew li ser pêşbînîkirina dijmin, têkbirina teknîkên wan ên bijarte, û bi vî rengî pêşîgirtina li windahiyan berî ku ew çêbibin e.
Li Brezîlya û Amerîkaya Latîn, ku afirîneriya sûcdarên sîber berdewam dike, ev rêbaza pêşîlêgirtinê ne tenê ewlehiyek mezintir lê di heman demê de karîgeriya operasyonel a bêtir jî pêşkêş dike - axir, avakirina parastinên xurt niha ji çareserkirina encamên bûyerek paşê pir bi bandortir e.
Parastina nasnameyên dîjîtal kirin kevirê bingehîn ê stratejiya ewlehiya we ne tenê şîret e: ew tişt e ku dê rêxistinên berxwedêr û serketî di serdema gefên sîber ên pêşketî de cuda bike.
Ji hêla Felipe Guimarães, Berpirsê Ewlekariya Agahdariyê yê Giştî - CISO ya Solo Iron ve



