News Tại sao các doanh nghiệp nhỏ lại là con mồi cho hacker?

Thảo luận trong 'Tin công nghệ' bắt đầu bởi watchguard, 17/11/17.

  1. watchguard PageRank 0 Member

    Tham gia ngày:
    13/10/17
    Tại sao các doanh nghiệp nhỏ lại là con mồi cho hacker?

    Những dòng thông tin hiện nay được chiếm lĩnh bởi các thông tin về xâm nhập mạng vào các công ty lớn như Gmail, Xbox và DocuSign sẽ khiến cho bạn nghĩ rằng, hacker thường nhắm đến các công ty lớn. Tuy nhiên, sự thật là 43% các cuộc tấn công mạng là vào các công ty nhỏ với hậu quả lớn hơn rất nhiều. Ba trong năm công ty bị tấn công đã phá sản trong vòng sáu tháng sau cuộc tấn công. Đây có thể là do chi phí họ bỏ ra để hồi phục lại hệ thống, mất doanh thu do cuộc tấn công hoặc do sự mất lòng tin từ khách hàng của họ với những thông tin cá nhân.

    Tại Anh, gần như 74% các công ty vừa và nhỏ là nạn nhân của các cuộc tấn công mạng hoặc vi phạm an ninh mạng vào năm 2014. Các công ty cho thuê xe như Blackburn, MNH Platinum là nạn nhân của loại virus đã mã hóa hơn 12,000 hồ sơ quan trọng của công ty. Món tiền chuộc 3000 bảng được đưa ra để lấy cách giải mã. Đây là kết quả từ việc một nhân viên đã click vào một đường link trên một email vô hại, cuối cùng công ty đã trả tiền chuộc.

    [​IMG]

    Tại sao lại chọn các công ty nhỏ?
    Thông thường mọi người sẽ nghĩ rằng việc tấn công một công ty đa quốc gia như Tesco Bank (vào 11/2016 đã gây ảnh hưởng đến hơn 40,000 khách hàng) sẽ tốt hơn gấp nhiều lần hơn là tấn công các công ty nhỏ. Tuy nhiên, sự khác biệt nằm ở chỗ hệ thống dễ bị tổn hại.

    Các công ty nhỏ thường không quan tâm đến việc củng cố hệ thống bảo mật theo nghiên cứu của Viện Ponemon, cho thấy chỉ có 14% các công ty nhỏ "đánh giá cao" việc giảm thiểu các lỗ hổng, rủi ro và tấn công mạng.


    Điều này đã bổ sung thêm vào sự thật là các công ty nhỏ thường có xu hướng trả tiền chuộc vì họ không có đủ kinh phí để trả cho bất kì gián đoạn nào hoặc ngăn ngừa các cuộc tấn công tinh vi và dễ dàng nhận thấy rằng các doanh nghiệp nhỏ luôn luôn là con mồi béo bở và dễ dàng cho tội phạm mạng.

    48 tiếng đầu tiên
    Ngăn chặn cuộc tấn công mạng không dễ dàng và là một phần quan trọng trong việcđiều hành doanh nghiệp. Điều quan trọng là phải có các biện pháp phòng vệ phù hợp để giúp doanh nghiệp giảm thiểu thiệt hại và kế hoạch phản ứng ngay khi cuộc tấn công bắt đầu.

    Để ngăn chặn các cuộc tấn công mạng, bạn nên đảm bảo rằng:

    • Phần mềm luôn được cập nhật
    • Các hồ sơ luôn được back up
    • Tài khoản ngân hàng được gắn cờ để cảnh báo bất kỳ hoạt động bất thường nào đang diễn ra
    • Đặt hệ thống firewall mạnh mẽ để bảo vệ
    • Cân nhắc đến việc nâng cấp hệ thống bảo mật lên thành một hệ thống quản lý mối đe dọa thống nhất
    • Thuê ngoài lực lượng bảo mật nếu không có chuyên gia về lĩnh vực này trong doanh nghiệp
    48 tiếng đầu tiên sau khi cuộc tấn công diễn ra là thời gian quan trọng nhất và sự thành công của việc phục hồi lại dữ liệu đã mất phụ thuộc vào việc bạn đã chuẩn bị như thế nào. Có một kế hoạch phản ứng được chuẩn bị tốt là chìa khóa để giảm thiểu tác động của cuộc tấn công.

    Cuối cùng, chuẩn bị một kế hoạch cho việc bị tấn công bởi ransomware cũng là một việc quan trọng. Trước khi bạn chi trả tiền chuộc, hãy cân nhắc các phương án khác bạn có thể làm như khôi phục dữ liệu, nhận bồi thường từ Bảo hiểm Mạng hoặc nhận sự trợ giúp miễn phí từ các trang web Hà Lan/Europol, NoMoreRansom.org.

    Hãng bảo mật WatchGuard đến từ Mỹ với các dòng sản phẩm phù hợp cho mọi quy mô doanh nghiệp lớn nhỏ, với giải pháp đơn giản, dễ sử dụng sẽ giúp bạn bảo vệ hệ thống toàn diện nhất. Công ty ITMAP ASIA tự hào là nhà phân phối chính thức của hãng WatchGuard tại Việt Nam. Hãy liên lạc với chúng tôi để nhận được sự tư vấn cặn kẽ nhất và cơ hội dùng thử miễn phí.

    ITMAP ASIA – Nhà phân phối chính thức WatchGuard tại Việt Nam
     
    Quan tâm nhiều
    #1

Chia sẻ trang này