Firma » Biznes

Cyberbezpieczeństwo. Jak chronić pracowników i firmę?

Cyberbezpieczeństwo. Jak chronić pracowników i firmę?
Zobacz więcej zdjęć »
Autor artykułu: Matt Riley, European Head of Information Security w Sharp

Podstawą każdej strategii w zakresie cyberbezpieczeństwa jest ocena ryzyka biznesowego. Dzięki temu bezpieczeństwo cyfrowe nie jest wyłącznie kwestią informatyczną, lecz priorytetem dla całej firmy i zarządu. Zapewnienie ciągłości działania w obliczu ataku często jest problemem proceduralnym, a nie informatycznym.

Współcześnie, hakerzy potrafią działać z prędkością maszyn, podczas gdy większość organizacji nadal reaguje w tempie ludzkim, a ich działania są dodatkowo spowalniane przez niejasny podział obowiązków i procedury o niepotwierdzonej skuteczności. Wdrożenie poniżej wymienionych pięciu podstawowych zasad cyberbezpieczeństwa sprawi, że firma stanie się na tyle cyberodporna, by móc szybko reagować i skutecznie ograniczać ryzyko ataku.

1.       Model „zero trust"

Choć brzmi to radykalnie, podejście oparte na zasadzie zerowego zaufania stanowi najlepszą ochronę przed cyberzagrożeniami w firmie. Musi ono przenikać wszystkie decyzje - od kadry kierowniczej najwyższego szczebla, przez każdego pracownika, aż po stosowane systemy informatyczne.

Zgodnie z tą ideą, firmy powinny ustalić podstawowe wytyczne dotyczące tego, jak według nich powinny wyglądać „dobre" zabezpieczenia cybernetyczne, a następnie traktować to jako cykl ciągłego doskonalenia, regularnie analizując zagrożenia oraz dostosowując środki kontroli i inwestycje w miarę zmian zachodzących w firmie. 

Zagrożenia, przed którymi stają organizacje, stają się coraz bardziej zaawansowane i spersonalizowane, zwłaszcza w przypadku ataków przeprowadzanych z wykorzystaniem sztucznej inteligencji. Obecnie nawet wideorozmowy mogą stać się celem ataków, w ramach których, za pomocą treści generowanych przez AI, hakerzy podszywają się pod członków kierownictwa wyższego szczebla. Dlatego wszystkie decyzje biznesowe należy poddawać szczegółowej analizie pod kątem potencjalnych ataków - od procesu rekrutacji aż po posiedzenia zarządu.

Można wprowadzić drobne zmiany, takie jak rezygnacja z przyjmowania CV drogą mailową czy organizowanie spotkań na platformach zaprojektowanych z myślą o prywatności (np. usługi oferowane przez Microsoft). Jednak, nawet w takim przypadku najlepszym sposobem ochrony jest nieufanie żadnej wiadomości e-mail, żadnemu linkowi ani żadnemu załącznikowi, dopóki nie zostanie potwierdzone, że są one wiarygodne: zweryfikowane przez systemy lub w drodze dokładnych kontroli.

Zasady cyberbezpieczeństwa w erze sztucznej inteligencji wymagają zmiany sposobu myślenia. Dziś chodzi o proaktywne działanie i stosowanie podejścia opartego na ciągłym monitorowaniu zagrożeń na wszystkich etapach każdego procesu. Może się to wydawać trudnym zadaniem, ale gdy zostanie wdrożone w kulturze firmy we wszystkich obszarach działalności, stanie się podświadomie najlepszą praktyką, mającą wpływ na wszystkie decyzje podejmowane przez pracowników.

2.       „Wyłącznie w razie konieczności"

W zdecydowanej większości, firmy najbardziej obawiają się utraty danych. Najprostszym sposobem zabezpieczenia się przed tym jest jak największe ograniczenie dostępu do najbardziej poufnych danych. Jest to podstawowa zasada „minimalnych uprawnień". Chodzi o to, by nie dawać komuś wszystkich kluczy do królestwa, a jedynie te, których ta osoba potrzebuje.

Ocena ryzyka pozwala na podejmowanie strategicznych decyzji dotyczących poziomów uprawnień dostępu. Każdy użytkownik powinien mieć dostęp wyłącznie do tych zasobów, które są niezbędne do wykonania powierzonych mu zadań, bez zakłócania działania systemu ani narażania go na większe ryzyko.

Choć wprowadzenie dodatkowych ograniczeń i haseł może wydawać się utrudnieniem w codziennej pracy, to właśnie strategiczne decyzje i codzienne działania budują prawdziwą cyberodporność.

3.       Wczesna diagnoza i szybka reakcja

Prawdopodobnie to aspekt, od którego większość osób zaczyna w kwestii cyberbezpieczeństwa. Dlatego ważne jest, aby przed przejściem do tego punktu nie pominąć dwóch pierwszych zasad. Gdy już uda się wdrożyć procedury wczesnego wykrywania zagrożeń, wtedy zadanie ochrony firmy przed zagrożeniami zewnętrznymi przejmują systemy monitorowania i zapory sieciowe.

Im wcześniej uda się wykryć zagrożenie, tym szybciej można je opanować i wyeliminować. Zapory sieciowe pozostają niezbędne w ograniczaniu ryzyka włamania, ale wiele najbardziej szkodliwych incydentów ma miejsce również po tym, jak haker dostanie się do środka. Dlatego organizacje potrzebują skutecznego monitorowania urządzeń i tożsamości użytkowników, przejrzystego rejestrowania zdarzeń i systemu powiadomień, a także dobrze przeszkolonych pracowników działających zgodnie jasnymi zasadami cyberbezpieczeństwa. W praktyce oznacza to, że organizacje powinny dopilnować, aby pracownicy korzystali tylko z zatwierdzonych narzędzi i stron internetowych - także przy użyciu sztucznej inteligencji - co pomaga ograniczyć ryzyko tzw. „shadow AI", czyli używania niekontrolowanych narzędzi.

Inwestycja w system dopasowany do potrzeb firmy, który łatwo wkomponuje się w codzienne zadania pracowników, przyniesie realne korzyści. Najlepsze rozwiązania z zakresu cyberbezpieczeństwa to takie, które wspierają pracowników w skutecznej ochronie firmy, zamiast utrudniać im wykonywanie obowiązków.

4.       Bezpieczeństwo ponad dostępnością

Jeśli coś wydaje się podejrzane lub nie działa tak, jak powinno, należy natychmiast wyłączyć urządzenie, jeszcze przed próbą dalszego diagnozowania problemu. Zmniejszy to rozprzestrzenianie zagrożenia oraz wydłuży czas na naprawę.

Krótkotrwałe zakłócenia są zawsze lepsze niż długotrwałe skutki włamania do firmy. Nawet jeśli nie masz pewności, czy doszło do incydentu, w przypadku jakiejkolwiek podejrzanej aktywności najlepiej jest zatrzymać system lub proces i odciąć potencjalne zagrożenie.

Choć może to chwilowo zakłócić pracę, wywołać frustrację i przejściowo wpłynąć na wyniki finansowe, to długoterminowe konsekwencje poważnego ataku i powrotu do normalnego działania są znacznie bardziej kosztowne i dotkliwe dla firmy.

5.       Stałe kompetencje i procedury

Powyższe zasady działają tylko wtedy, gdy są wcześniej uzgodnione i konsekwentnie przestrzegane w całej firmie. Nawet niewielkie wahania czy opóźnienia, na przykład dodatkowe sprawdzanie procedur w trakcie cyberataku, mogą prowadzić do poważnych szkód. Dlatego najważniejsze są właśnie dobrze przemyślane reguły.

Włączenie analizy ryzyka i oceny zagrożeń do codziennych działań pomaga zapobiegać cyberatakom. Jasno określone role w przypadku ataku pozwalają szybko ograniczyć jego skutki. Nie należy pozostawiać tego przypadkowi. Tak jak przygotowuje się do ważnej prezentacji biznesowej czy przemówienia, tak samo należy regularnie ćwiczyć procedury reagowania na cyberzagrożenia. Nie chodzi tu wyłącznie o wysyłanie testowych wiadomości phishingowych w celu „sprawdzenia" reakcji pracowników, choć są one istotnym elementem strategii. Kluczowe jest przeprowadzanie pełnych symulacji ataków, tak aby każdy wiedział, jaką pełni rolę i jak powinien zareagować.

Pracownicy to najsilniejsza linia obrony

Podstawą wszelkich działań w obszarze cyberbezpieczeństwa są ludzie. 

Te zasady mogą wydawać się dobre w teorii, jednak, jeśli nie zostaną wdrożone w codzienne procesy biznesowe oraz wsparte odpowiednimi szkoleniami i zaangażowaniem pracowników w całej organizacji, w praktyce nie przyniosą oczekiwanych rezultatów.

Przeszkolenie pracowników, tak aby postępowali zgodnie z jasno określonymi procedurami, opartymi na powyższych wskazówkach, oznacza utrudniony dostęp cyberprzestępców do firmy.

Sposób wdrożenia tych zasad zależy od wielkości organizacji, typu zagrożeń stanowiących największe ryzyko dla jej działalności oraz stopnia narażenia cyberataki. Niezależnie jednak od tych czynników, najważniejsze jest to, aby wszyscy dobrze rozumieli cały proces i swoje role w nim.

Wspieranie pracowników i ochrona ich to najlepsza linia obrony. Firmy powinny przede wszystkim zapobiegać zagrożeniom, szybko je wykrywać i natychmiast izolować. Przestrzeganie tych zasad pozwala stworzyć spójny plan działania w zakresie cyberbezpieczeństwa, który można stosować niezależnie od charakteru ataku, zapewniając firmom większą elastyczność i prawdziwą odporność na cyberzagrożenia.



Redakcja CentrumPR informuje, że artykuły, fotografie i komentarze publikowane są przez użytkowników "Serwisów skupionych w Grupie Kafito". Publikowane materiały i wypowiedzi są ich własnością i ich prywatnymi opiniami. Redakcja CentrumPR nie ponosi odpowiedzialności za ich treść.

Nadesłał:

Lucky Monday PR&Events
http://www.luckymonday.pl

Komentarze (0)


Twój podpis:
System komentarzy dostarcza serwis eGadki.pl
Opublikuj własny artykuł
Opublikuj artykuł z linkami

Kalendarium

Przejdź do kalendarium »

dodaj wydarzenie »

Ostatnio dodane artykuły

dodaj artykuł »