Czy kiedykolwiek zdarzyła Ci się próba przejęcia firmowego komputera, telefonu komórkowego, zablokowania dostępu do usług sieciowych czy też próba usunięcia danych? Jeśli odpowiedziałeś twierdząco na którekolwiek pytanie, miałeś do czynienia z rodzajem ataku cybernetycznego. Jakie jeszcze są rodzaje ataków i jak się przed nim chronić?
W „Barometrze Ryzyk Allianz 2019” incydenty cybernetyczne znalazły się na szczycie listy zagrożeń biznesowych. Aż 82% właścicieli małych i średnich firm uważa, że ich zasoby nie są atrakcyjne dla cyberprzestępców i że nie padną oni celem ataku. To jednak pułapka, ponieważ aż 67% MŚP musiało zmierzyć się z cybernetycznym atakiem w 2019 roku. Właściciele biznesów słono za to płacą: tracą duże pieniądze, tożsamość, reputację, a dalsze prowadzenie biznesu stoi pod znakiem zapytania. Dlatego bezpieczeństwo cybernetyczne to coś, na co musisz zwrócić uwagę.
Bezpieczeństwo cybernetyczne
Cyberataki to złośliwe próby uzyskania dostępu do sieci komputerów lub uszkodzenia tych sieci. Bezpieczeństwo cybernetyczne polega na zapobieganiu, wykrywaniu i reakcji na ataki, które często mogą wpływać również na inne podmioty, otoczenie i prowadzić do utraty dobrego imienia firmy.
Cyberataki: jak jeszcze mogą wyglądać?
Ataki cybernetyczne przybierają różne formy:
- naruszenie bezpieczeństwa (wyciek, kradzież danych). Taki błąd jak np. wysyłka mailowa z widocznymi adresami mailowymi może spowodować poważne naruszenie prywatności,
- phishing – wszelkie wiadomości nakłaniające do kliknięcia w dany link lub otworzenia konkretnego pliku. Taka wiadomość wygląda bardzo autentycznie, a może kryć się w niej link, dzięki któremu haker uzyska dostęp do firmowych danych.
- złośliwe oprogramowanie (malware) – to wszystkie szkodliwe programy, których celem jest zainfekowanie komputera lub urządzeń mobilnych. Przykłady:
- ransomware – program, który wymusza okup,
- wirusy komputerowe – złośliwe programy lub kody, które infekują pliki i programy firmowe.
- atak na system komputerowy lub usługę sieciową (atak DoS i DDoS). Jego celem jest zmasowany atak na zasoby firmowe i blokada dostępu do nich. Taki atak może pochodzić z jednego lub wielu źródeł.
Jak zadbać o bezpieczeństwo w sieci?
- Dbaj o aktualizację oprogramowań i systemów operacyjnych.
- Twórz silne hasła. Może to banalna uwaga, ale wciąż w wielu firmach ustawia się bardzo proste hasła, które z łatwością można odgadnąć. A to prosta droga do wycieku danych. Twórz silne hasła: wiele liter, cyfr i znaków specjalnych (najlepiej min. 12 znaków).
- Program antywirusowy – dbaj o jego aktualizację. Program antywirusowy ostrzega Cię przed złośliwymi atakami i podejrzanymi stronami, nie ignoruj ostrzeżeń. Korzystaj również z zapór sieciowych.
- Certyfikat SSL i VPN. Używaj szyfrowanej komunikacji internetowej. Jeśli zauważysz witrynę z nieprawidłowym certyfikatem, nie używaj jej. Korzystaj z wirtualnej sieci prywatnej (VPN), która tworzy bezpieczne połączenie.
- Pamiętaj o wykonywaniu regularnego backupu danych. Najlepiej umieść dane w zaszyfrowanym urządzeniu do przechowywania plików.
- Zwróć uwagę na dane osobowe, które udostępniasz online. Nie udostępniaj swojej lokalizacji i nie podawaj danych osobowych.
- Zadbaj o uwierzytelnianie dwuskładnikowe. Wielu pracowników wykonuje swoje obowiązki służbowe na urządzeniach prywatnych, dlatego dodatkowe zabezpieczenia są niezbędne.