Acest site folosește doar cookies pentru sesiune necesare pentru funcționarea site-ului. Continuând navigarea pe acest site, consimțiți la politica noastră privind utilizarea lor. Mai multe despre politica noastră de securitate, în pagina politica privind cookies.
Meniu
 

Eu sunt mic, nu mă atacă nimeni...

Eu sunt mic, nu mă atacă nimeni...

Există credința aceasta că o firmă mai mică nu poate fi ținta unor atacuri, fiind neinteresantă. Această percepție este una dintre cele mai periculoase vulnerabilități pe care o poate avea o organizație. Atacatorii caută adesea ținte ușor de compromis, iar firmele mici se încadrează frecvent în această categorie. Cu excepția situațiilor în care există o țintă explicită, restul situațiilor, probabil peste 90%, sunt atacuri automate.

Programele malițioase scanează internetul în căutarea unor parole slabe, sisteme neactualizate sau configurații greșite. În acest proces, dimensiunea companiei este adesea irelevantă. Un server vulnerabil al unei firme cu zece angajați poate fi la fel de atractiv pentru un atacator precum cel al unei organizații mult mai mari. Se fac scanări pe seturi de adrese IP pentru eventuale porturi deschise (intenționat sau nu) și dacă se identifică ceva, se continuă cu mii de încercări de preluare a controlului asupra mașinii. Nu înseamnă neapărat că ți se fură datele, este suficient ca să folosească mașina respectivă pentru a o transforma în zombie, de exemplu, pentru a trimite spam.

Totuși, o companie mică gestionează, de regulă, informații importante: date despre clienți, contracte, informații financiare, date personale ale angajaților și corespondență de afaceri. Chiar dacă volumul acestor informații este redus comparativ cu cel al unei corporații, valoarea lor este suficientă pentru a atrage interesul infractorilor. Pierderea sau compromiterea acestor date poate afecta grav funcționarea firmei și încrederea partenerilor pentru că firmele mici fac parte din ecosisteme de afaceri mai ample. Ele colaborează cu furnizori, clienți, instituții financiare și parteneri strategici. Un atacator poate utiliza o companie mai puțin protejată ca punct de intrare către organizații mai mari. Din acest motiv, tot mai multe companii solicită partenerilor lor dovezi privind implementarea unor măsuri adecvate de securitate a informațiilor.

Securitatea informațiilor nu înseamnă doar protecție împotriva hackerilor. Ea include și prevenirea erorilor umane, care reprezintă una dintre cele mai frecvente cauze ale incidentelor. Trimiterea unui document către destinatarul greșit, utilizarea aceleiași parole pentru mai multe conturi sau accesarea unor linkuri suspecte pot genera probleme serioase. Instruirea periodică a angajaților este una dintre cele mai eficiente și accesibile măsuri de protecție.

Implementarea unui nivel de bază al securității nu necesită investiții uriașe. Utilizarea autentificării multifactor, folosirea unui VPN, actualizarea regulată a aplicațiilor, realizarea copiilor de siguranță și aplicarea unor politici clare privind parolele pot reduce semnificativ riscurile. Aceste măsuri simple oferă un nivel ridicat de protecție în raport cu costurile implicate.

Respectarea cerințelor legale reprezintă un alt argument important. Organizațiile care prelucrează date cu caracter personal au obligația de a adopta măsuri adecvate pentru protejarea acestora. Un incident de securitate poate conduce nu doar la pierderea datelor, ci și la sancțiuni, investigații și deteriorarea relației cu clienții și autoritățile de reglementare.

Faptul că în ultima vreme au existat mai multe atacuri asupra unor instituții ale statului, dar și asupra unor firme private a făcut ca firmele să acorde din ce în ce mai multă atenție modului în care partenerii își protejează informațiile, iar încrederea câștigată poate deveni un avantaj competitiv important. Dimensiunea redusă nu oferă protecție, iar lipsa măsurilor de securitate poate transforma o afacere într-o țintă ușoară. Investiția în securitatea informațiilor nu mai este o cheltuială opțională, ci o condiție necesară pentru continuitatea, credibilitatea și dezvoltarea afacerii.