در اواخر سال ۲۰۱۹، یک شرکت بازاریابی تلفنی در حوالی لیتل راک، آرکانزاس، قربانی حملهای مخرب از نوع باجافزار شد. این شرکت حدود ۳۰۰ نفر نیرو داشت، اما پس از آنکه هکرها در ازای بازگرداندن دسترسی به سرورها و اطلاعات شرکت درخواست پول کردند، مدیرعامل مجبور شد همه کارکنان را بهطور موقت مرخص کند تا بتواند اوضاع را به کنترل درآورد. در نهایت، او باج را پرداخت کرد و یک کلید رمزگشایی دریافت کرد که قرار بود مشکل را حل کند—اما نکرد. بهنظر میرسد این شرکت بعد از آن، فعالیت خود را متوقف کرده باشد.
این اتفاق نشاندهنده یک واقعیت تلخ است: کوچکی یک کسبوکار، بههیچوجه بهمعنای امنیت نیست. طبق گزارش میانهسال شرکت امنیت سایبری SonicWall در سال ۲۰۲۴، حملات بدافزاری در آمریکای شمالی نسبت به سال قبل ۱۵٪ افزایش داشته و سال ۲۰۲۳ سومین سال بد از نظر تعداد حملات باجافزاری ثبت شده است. صنایع تولید، خردهفروشی و بهداشت و درمان بیشترین هدف حملات بودهاند، اما این حملات به شرکتهای کوچک حرفهای و دفاتر دولتی هم سرایت کردهاند.
برای مدت زیادی، بسیاری از صاحبان کسبوکارهای کوچک فکر میکردند که هدف حمله قرار نمیگیرند، اما حالا بهنظر میرسد خلاف این موضوع در حال اثبات شدن است. حتی اگر خوششانس باشید و از حمله باجافزاری جان سالم بهدر ببرید، ممکن است هزینههایی فراتر از پرداخت باج برایتان ایجاد شود: مشتریان ممکن است سراغ شرکتهای دیگر بروند، توقف فعالیت کسبوکار هزینهبر است، و حتی ممکن است با جریمه و هزینههای قانونی روبهرو شوید.
مهم نیست که کسبوکار شما چقدر کوچک است، در ادامه این مقاله از مجله اینترنتی اسید هولیک، راهنمایی سریع و مؤثر برای محافظت در برابر تهدیدات رایج سایبری آوردهایم.
از اصول پایه شروع کنید
فایروال و آنتیویروس سیستمهای شبکه و کاربرانتان چقدر قوی هستند؟ رمزهای عبور چطور؟
رمزهای عبور باید پیچیده و بهطور منظم تغییر داده شوند. برای کاهش ریسک استفاده از رمزهای ضعیف، از مدیر رمز عبور استفاده کنید—تقریباً دو نسل کامل از زمانی که رمزهایی مثل «password123» رایج بودند گذشته، اما هنوز هم خیلیها از آن استفاده میکنند!
حالا بیایید به موضوع پشتیبانگیری از دادهها بپردازیم. آیا این کار را روزانه انجام میدهید؟ هفتگی؟ اصلاً انجام نمیدهید؟ پیشنهاد من این است که پشتیبانها را بهصورت ایمن و در مکان جداگانه نگهداری کنید و بهطور مرتب فرآیند بازیابی را بررسی کنید تا از سالم بودن دادهها مطمئن شوید.
همچنین میتوانید از راهکارهای ساده و کمهزینه مثل ابزارهای ضد بدافزار و اپلیکیشنهای نظارتی ابتدایی استفاده کنید. اشتراکهای کمهزینه امکاناتی مانند داشبورد مدیریتی مرکزی، گزارشگیری پیشرفته و پشتیبانی تخصصی ارائه میدهند.
نقاط ضعف خود را شناسایی کنید
حملات باجافزاری یکی از رایجترین تهدیدات سایبری هستند، و معمولاً با حملات فیشینگ همراه میشوند تا بدافزار وارد سیستم کنند یا به دادههای حساس دسترسی پیدا کنند. یکی از بهترین راههای مقابله با این تهدیدات، انجام ممیزیهای فنی منظم است. یعنی باید سختافزار، نرمافزار و پیکربندیهای شبکه فعلیتان را بررسی و فهرست کنید، و اطلاعات حساس مثل دادههای مشتری، سوابق مالی، مالکیت فکری و غیره را برچسبگذاری و محافظت کنید.
اگر تیم IT ندارید یا زمان و دانش کافی برای این کار ندارید، میتوانید از شرکتهای امنیتی متخصص کمک بگیرید. تجربه نشان داده که انجام یک بررسی امنیتی و انطباق کامل برای یک کسبوکار کوچک، حدود ۵ تا ۱۵ هزار دلار بهصورت پروژهای هزینه دارد. خدمات مداوم هم ممکن است بین ۱ تا ۳ هزار دلار در ماه هزینه داشته باشد (یا بیشتر)، بسته به سطح پشتیبانی موردنیاز. این هزینه نسبت به خسارات ناشی از حمله سایبری بسیار منطقیتر است.
به تیم خود به چشم خط مقدم دفاع نگاه کنید
امنیت شما فقط به اندازه ضعیفترین عضو تیمتان قوی است. باید برای تیم خود سیاستهای واضح و روشن در مورد پیوستهای ایمیل، لینکهای خارجی، دسترسی از راه دور، دانلود فایل و موارد مشابه تعریف کنید. این سیاستها باید بهراحتی در دفترچه راهنمای شرکت پیدا شوند و مرتباً بهروز شوند.
به تیمتان آموزش بهداشت سایبری بدهید تا امنیت همیشه در ذهنشان باشد. از ابزارهایی استفاده کنید که حملات فیشینگ را شبیهسازی میکنند تا ببینید تیم شما در برابر حمله چطور عمل میکند و چه چیزهایی باید بهبود پیدا کند. آن را سرگرمکننده کنید! عملکرد خوب را پاداش دهید و از مهارتهای نرم برای تشویق افراد استفاده کنید. برای مدیران و رهبران هم، یک برنامه واکنش به حادثه تدوین کنید. این برنامه باید شامل نحوه شناسایی حمله، مهار آن، بازیابی و اطلاعرسانی باشد. هر چند وقت یکبار تمرین شبیهسازی برگزار کنید.
ذهنیت “اعتماد صفر” داشته باشید
امروزه دیگر نمیتوان فرض کرد که هیچ کاربر یا دستگاهی بهطور پیشفرض قابل اعتماد است. این اصل را به اعضای تیم آموزش دهید. مطمئن شوید تمام دستگاهها از جمله گوشیها و تبلتها، احراز هویت چندمرحلهای دارند.
شبکه را بخشبندی کنید. یعنی شبکه را به بخشهای جداگانه تقسیم کنید تا اگر یکی از بخشها آلوده شد، مهاجم نتواند به کل شبکه دسترسی پیدا کند. این کار مثل داشتن اتاقهای قفلشده در یک دفتر دیجیتال است—اگر یکی از درها شکسته شود، بقیه اتاقها هنوز امن میمانند. ابزارهایی مانند VLAN و فایروالها این امکان را میدهند که کنترل کنید کدام بخشها با هم در ارتباط باشند و از این طریق اطلاعات حساس را محافظت کرده و عملکرد شبکه را هم بهبود ببخشید. به این ترتیب، بدون نیاز به بازسازی کل سیستم، میتوانید امنیت سایبری را ارتقا دهید.
در نهایت، به فکر خرید بیمه سایبری باشید. حق بیمه برای کسبوکارهای کوچک و متوسط بسته به اندازه شرکت، صنعت، درآمد، سطح پوشش و تدابیر امنیتی موجود متغیر است. معمولاً، یک شرکت کوچک با ریسک متوسط میتواند بیمهای با حدود یک میلیون دلار پوشش، به قیمت تقریبی ۱۲۰۰ تا ۲۰۰۰ دلار در سال تهیه کند. البته بسته به صنعت و سطح پوشش، قیمتها میتواند بالاتر هم برود.
مهاجمان دائم در حال تکاملاند
همیشه هوشیار بمانید تا کسبوکارتان بتواند سالم، امن و موفق در سالهای آینده ادامه پیدا کند. پیشگیری همیشه بهتر و ارزانتر از درمان است.