Наука та технології

Багато підприємств малого бізнесу та люди, які працюють самі на себе, впевнені, що вони знаходяться в більшій безпеці від хакерських атак, ніж великі корпорації.

Однак у цій справі розмір значення не має. Значення має безпека пароля.

Малі підприємства і люди, які працюють не за наймом, є ласими жертвами для хакерів, і фінансові наслідки від таких атак можуть бути катастрофічними. Згідно зі звітом Verizon Data Breach Investigations Report, 61% втручань в бази даних в цьому році відбулося на підприємствах, штат яких менше 1000 працівників.- повідомляє internetua з посиланням на Guardian.

Крім того, що європейський малий чи середній підприємець (МСП) може втратити кілька мільйонів фунтів в результаті хакерських атак, його ще й оштрафують. Нове європейське регулювання, спрямоване на захист персональних даних , набуває чинності наступного року і може призвести до штрафів у розмірі від 2% до 4% річного обороту або 20 млн євро (18 млн фунтів), залежно від того, що більше.

Багато МСП вважають, що вони не можуть бути в такий безпеки, як великий бізнес. Корпорації мають більші бюджети, досвідчених співробітників служби безпеки і цілі команди, які займаються кібербезпеки. Їм здається, що хакерські атаки здійснюють цілі орди злих хакерів і маленькому підприємству протистояти їм неможливо. Насправді ж все починається з безпечного пароля.

Хакер завжди шукає легкі цілі, тому варто почати з основ

1. Створити надійний пароль

У загальній складності 80% зломів відбувається з-за того, що пароль вкрали, він був передбачуваним або занадто простим. Зробити пароль складніше можна хоча б додавши в нього прогалини. Цікаво, що існує сайт, який розраховує, за який період комп'ютерна програма змогла б зламати пароль https://howsecureismypassword.net/

2. Зробіть пароль унікальним

Толку в одному хорошому пароль, якщо його можуть "злити". LinkedIn і Yahoo "зливають" мільйони паролів протягом декількох років, розв'язуючи руки хакерам. Такі служби як LastPass і OnePassword допоможуть створити унікальний і надійний пароль.

3. Стережіться фішингу

Хакери постійно відправляють «фішингові» електронні листи, намагаючись змусити вас перейти на їхній сайт, щоб вони могли встановити шкідливе ПЗ або переконати вас дати їм свій пароль. Головними попереджувальні сигнали, які повинні насторожити користувача, є помилки в синтаксисі і правописі, імейл-адреси та посилання з безліччю точок.

4. Фільтруйте інформацію, якій ви віддаєте розголосу

Фішинг-атаки залежать від кількості інформації, яку ми передаємо про себе в Інтернеті. Відомо, що хакери в 2014 році використовували для злому iCloud знаменитостей інформацію, отриману ними з публічних повідомлень, щоб вгадати відповіді на секретні питання користувача.

Якщо ваш секретний питання: «Місто, в якому Ви народилися», і ви публікуєте цю інформацію на Facebook, то хакери зможуть легко увійти у ваш аккаунт.

5. Звертайте увагу на URL-адреси веб-сторінки.

Коли ви бачите в URL-адресу веб-сторінки «http», це означає, що ваше з'єднання з цією сторінкою не зашифровано. Ви можете наткнутися на фішинг або взагалі на підозрілі веб-сайт. Якщо ви вводите конфіденційну інформацію, таку як номери кредитних карт або особисті дані, переконайтеся, що адреса веб-сайту починається з «https» - він більш безпечний.

6. Оновлюйте програмне забезпечення

Програмне забезпечення оновлюється з якої-небудь причини. Зазвичай такі компанії, як Microsoft або Apple, виявляють вразливість, яка може відкрити ворота хакерам, виправляють її, а потім пропонувати оновлення. Завжди приймайте їх.

7. Шифруйте

Існують способи принаймні упевнитися, що якщо хакери зламають систему, то вкрадену інформацію їм буде важко зрозуміти. Шифрування жорстких дисків і баз даних за допомогою сучасного алгоритму, такого як AES256, є ключовим інструментом для захисту ваших даних у разі порушення. Шифрувальник FreeCodeCamp може зашифрувати інформацію менш ніж за годину.

Знання-це ключ до кібер-безпеки. Але значення має також на внутрішню структуру бізнесу і на те, як в організації звертаються з інформацією. Контроль інформаційної безпеки на всіх рівнях і захист даних допоможе побудувати міцну інформаційну захист і забезпечить належну відповідь у разі хакерської атаки.