Нүүр хуудасНийтлэлүүдХувийн мэдээллийн аюул заналхийллээс урьдчилан сэргийлэх нь кибер аюулгүй байдлын ирээдүй юм

Хувийн мэдээлэл хулгайлахаас урьдчилан сэргийлэх нь кибер аюулгүй байдлын ирээдүй юм

Өглөө компьютерээ асаахад та периметр эсвэл галт хананы тухай боддоггүй. Та имэйл, дотоод систем, санхүүгийн програмууд болон хамтын ажиллагааны хэрэгслүүддээ хандах тухай боддог. Та мэдээгүй байсан ч гэсэн энэхүү өдөр тутмын үйлдэл нь өнөөгийн хамгийн том дижитал аюул заналхийллийн төв болж хувирсан.  

Өнөөдөр халдагчдын хувьд хамгийн тохиромжтой нэвтрэх цэг нь хамгаалагдсан сервер биш, харин эмзэг дижитал таних тэмдэгтэй, сэжиггүй хэрэглэгч болж байна. Бразил болон Латин Америкт хандалтыг хамгаалах нь кибер аюулгүй байдлын шинэ хил хязгаар болсон бөгөөд компаниуд стратегийн тэргүүлэх чиглэл гэж ойлговол дижитал халдлагын эсрэг тэмцлийн чиглэлийг бүрэн өөрчлөх болно.

Хэрэглэгчдийг 30 хоногийн үнэгүй туршилтад урьж буй Forhold жижиглэн худалдааны менежментийн програм хангамжийн сурталчилгааны баннер

Нэвтрэх мэдээлэл алдагдсан болон фишинг нь өнөөдөр халдлагын гол векторуудын нэг болжээ. Сүүлийн үеийн судалгаагаар аюулгүй байдлын ослын дор хаяж 74% нь хүний ​​алдаа эсвэл нийгмийн инженерчлэлийн аль нэг хэлбэрийг анхдагч вектор болгон ашигладаг бөгөөд фишинг нь хамгийн түгээмэл арга юм.  

Өөрөөр хэлбэл, халдагчид ажилчдаа нууц үгээ задруулах эсвэл хортой холбоосууд дээр дарах зэргээр хуурч, халдлагад өртөх замыг нээж өгдөг. Цаашилбал, интернетэд алдагдсан мэдээлэл элбэг байгаа нь энэ асуудлыг улам хурцатгаж байна: 2024 онд Bitsight компани 2.9 тэрбум өвөрмөц алдагдсан мэдээлэл бүртгэсэн нь 2023 оны 2.2 тэрбумаас өссөн үзүүлэлт юм. Үүнээс гадна, 2024 оны 4-р сараас хойш дэлхий даяар 19 тэрбум гаруй мэдээлэл ил болсон байна.  

Энэ өгөгдөл нь дижитал таних тэмдэг нь хакеруудын "алт" болж хувирсныг тайлбарлаж байна - хууль ёсны дансанд зөвшөөрөлгүй нэвтрэх замаар тэд уламжлалт хамгаалалтыг амархан тойрч гарах боломжтой.

Периметрээс Тэг Итгэлцэл хүртэл: хувь хүнд төвлөрсөн урьдчилан сэргийлэх

Энэ асуудалтай тулгарсан Бразил болон Латин Америкийн олон компаниуд аюулгүй байдлын төвд өөрийн гэсэн онцлогийг байрлуулахын тулд батлан ​​​​хамгаалах стратегиа дахин бодож байна.  

Өмнө нь дэвшилтэт гэж тооцогддог байсан загварууд болон хяналтууд нь одоо хохирол учруулахаас өмнө хувь хүний ​​​​заналхийллийг урьдчилан сэргийлэхэд зайлшгүй шаардлагатай болсон. Урьдчилан сэргийлэх гол аргуудад Тэг итгэлцлийн арга багтдаг бөгөөд энэ нь итгэмжлэл авсан халдагчдын хажуугийн хөдөлгөөнийг хязгаарлах замаар халдлагын гадаргууг мэдэгдэхүйц бууруулдаг.  

Үүнээс гадна, олон хүчин зүйлийн баталгаажуулалт (MFA) нь дансны хандалтад нэмэлт аюулгүй байдлын давхаргыг нэмж, зөвхөн хулгайлагдсан эсвэл алдагдсан нууц үгэнд тулгуурласан фишинг халдлагыг бараг арилгадаг бөгөөд энэ нь бараг бүх алдагдсан дансууд MFA ашигладаггүй болохыг харуулсан саяхны судалгаагаар батлагдсан.

Үүний зэрэгцээ, хамгийн бага давуу эрхтэй байх зарчим, зөвшөөрлийг тасралтгүй хянах зэрэг бат бөх таних тэмдгийн удирдлагын бодлого нь кибер гэмт хэрэгтнүүдэд тулгарч буй цоорхойг эрс багасгадаг. Хэвийн бус зан үйлийг бодит цаг хугацаанд илрүүлэх чадвартай, таних тэмдгийн аюул заналыг илрүүлэх, хариу арга хэмжээ авах (ITDR) болон Хэрэглэгч ба байгууллагын зан үйлийн аналитик (UEBA) зэрэг дэвшилтэт технологиудтай хослуулан эдгээр практик нь аюул заналыг урьдчилан таамаглаж, урьдчилан сэргийлэх арга хэмжээ авах, анхны жижиг алдаа дутагдал эсвэл ноцтой халдлага болж хувирахаас урьдчилан сэргийлэх боломжийг олгодог. Тиймээс байгууллагууд орчин үеийн аюул заналхийллийн эсрэг урьдчилан сэргийлэх арга хэмжээ авч, дижитал хамгаалалтаа тууштай бэхжүүлж чадна.

Бүс нутгийн эрсдэл ба урьдчилан сэргийлэх яаралтай байдал

Энэхүү урьдчилан сэргийлэх, хувь хүнд чиглэсэн хандлагыг хэрэгжүүлэх нь зүгээр нэг чиг хандлага биш, харин стратегийн зайлшгүй шаардлага юм. Бразил болон Латин Америк хоёулаа тодорхой бэрхшээлтэй тулгарч байна: ransomware болон тагнуулын бүлгүүд Бразилийг илүүд үздэг бөгөөд нарийн төвөгтэй халдлагад орон нутгийн болон олон улсын гэмт хэрэгтнүүдийн хүчин чармайлтыг нэгтгэдэг.  

Эдгээр халдлагын ихэнх нь таних тэмдгийн аюулгүй байдлын цоорхойг ашигладаг - буруу тохируулсан сервер, зөвхөн нууц үгээр хамгаалагдсан VPN, эсвэл сургагдаагүй хэрэглэгчид луйврын хохирогч болох гэх мэт. Үүн дээр төсвийн хязгаарлалт, мэргэшсэн аюулгүй байдлын ажилтнуудын хомсдол зэрэг нь олон орон нутгийн бизнест нөлөөлж байгааг нэмбэл урьдчилан сэргийлэх нь залруулахаас хамаагүй илүү үр дүнтэй байдаг нөхцөл байдал бий.  

Ноцтой зөрчил нь санхүүгийн хохирол, үйлчилгээний тасалдал, итгэлцэл алдагдахад сая сая бодит хохирол учруулж болзошгүй. Нөгөөтэйгүүр, урьдчилан сэргийлэхэд хөрөнгө оруулах нь үр ашиг, аюулгүй байдлыг нэмэгдүүлдэг: энэ нь ослын тохиолдлыг бууруулдаг (завсарлага авахаас зайлсхийдэг), онцгой байдлын хариу арга хэмжээ, мөрдөн байцаалтад зарцуулах хугацааг багасгаж, байгууллагын нэр хүндийг хамгаалдаг.  

Төрийн хэвшил болон жижиг дунд үйлдвэрүүдэд урьдчилан сэргийлэх арга барил нь өмнө нь "гал унтраахад" зарцуулсан нөөцийг инноваци, өсөлтөд ашиглахаас гадна LGPD (Бразилийн Ерөнхий Мэдээллийн Хамгааллын Хууль) болон бусад өгөгдөл хамгаалах журмыг дагаж мөрдөхийг баталгаажуулж чадна.

Стратегийн гол цөм нь өвөрмөц байдал юм

Стратегийн хувьд, хувийн мэдээллийн аюул заналхийллээс урьдчилан сэргийлэхэд хөрөнгө оруулах нь бизнесийн тасралтгүй байдал, итгэлцлийг хангах гол түлхүүр юм. Хүчтэй баталгаажуулалт, Тэг итгэлцлийн бодлого, дансны тасралтгүй хяналтыг хэрэгжүүлдэг байгууллагууд халдлагад бага тааламжтай, ирээдүйд илүү сайн бэлтгэлтэй орчинг бүрдүүлдэг. Энэ нь дайснаа урьдчилан таамаглах, тэдний илүүд үзсэн арга техникийг таслан зогсоох, улмаар алдагдал гарахаас нь өмнө урьдчилан сэргийлэх тухай юм.  

Кибер гэмт хэрэгтнүүдийн бүтээлч байдал өсөн нэмэгдэж буй Бразил, Латин Америкт энэхүү урьдчилан сэргийлэх арга нь зөвхөн илүү их аюулгүй байдлыг төдийгүй үйл ажиллагааны үр ашгийг нэмэгдүүлдэг - эцсийн эцэст ослын үр дагаврыг дараа нь шийдвэрлэхээс илүү бат бөх хамгаалалтыг одоо бий болгох нь илүү үр дүнтэй юм.  

Дижитал үнэмлэхийг хамгаалахыг аюулгүй байдлын стратегийнхаа тулгын чулуу болгох нь зөвхөн зөвлөх зүйл биш бөгөөд энэ нь кибер аюул заналхийллийн эрин үед тэсвэртэй, амжилттай байгууллагуудыг ялгаруулах зүйл юм.

Фелипе Гуимарес, Solo Iron компанийн Мэдээллийн аюулгүй байдлын ахлах ажилтан

Цахим худалдааны шинэчлэлт
Цахим худалдааны шинэчлэлтhttps://www.ecommerceupdate.com.br/
Цахим худалдааны шинэчлэлт нь Бразилийн зах зээлд тэргүүлэгч компани бөгөөд цахим худалдааны салбарын талаар өндөр чанартай контент үйлдвэрлэх, түгээх чиглэлээр мэргэшсэн.
ХОЛБООТОЙ НИЙТЛЭЛҮҮД

Хариу бичих

Сэтгэгдлээ бичнэ үү!
Нэрээ энд бичнэ үү

СҮҮЛИЙН

Хамгийн алдартай

СҮҮЛИЙН

Хамгийн алдартай

СҮҮЛИЙН

Хамгийн алдартай