توصیههای امنیتی پلیس به کسبوکارهای اینترنتی
هر حضور آنلاین یک فرصت برای کلاهبرداران است. کسب و کارهای اینترنتی همواره اهداف جالبی برای کلاهبرداران میباشند. دلیل آن امکان سرقت اطلاعات کاربران اینگونه کسب و کارها است.
آنها اطلاعات سرقت شده را یا به فروش میرسانند یا خود را به جای کاربری که اطلاعات او مورد سرقت واقع شده است، معرفی میکنند.
طبق نتایج یک پژوهش اقتصادی در سال 2017، شاغلین خرد در طول یک سال 16 مورد مشکل امنیتی را گزارش کردهاند. حتی صنایع بزرگی چون adidas،BestBuy هم مورد حملهی سایبری قرار گرفتهاند. بنابراین اگر شما صاحب یک کسب کار اینترنتی هستید و سیستم امنیتی قوی ندارید؛ بهتر است در مورد روش کاری خود تجدید نظر کنید. برای فهم بهتر این مساله لازم است انواع تهدیدات تأثیرگذار بر کسب و کار خود را بشناسید.
در ذیل این تهدیدها بهطور خلاصه تشریح شده است.
تهدید1، حملات فیشینگ که منجر به انتشار بدافزارها میشود:
فیشینگ یک حملهی مجازی است که کاربران را فریب میدهد تا روی یک لینک یا فایل پیوست مخرب کلیک کنند. زمانی که یک کاربر ناشی روی یکی از دو مورد بالا کلیک میکند، موجب انتشار یک بدافزار شده و میتواند به بخش امنیتی سازمان نفوذ کند و از این طریق اطلاعات کاربران را سرقت کند.
تهدید2، ایمیل تجاری گمراه کننده:
حملات ایمیل تجاری گمراه کننده (BEC) یا کلاهبرداری مدیرعاملی(CEO Fraud) نوع دیگری از حملات اینترنتی است که میتواند سازمان را هدف قرار دهد و طبق گزارش اداره تحقیقات فدرال(FBI) به تنهایی مسئول 12 میلیون دلار از جرائم اینترنتی در سال 2018 است.
این حملات با استفاده از مهندسی اجتماعی طراحی میشوند. ایمیلهای BEC معمولاً درخواستهای فوری برای اطلاعات محرمانه، پرداخت یک صورت حساب یا یک خرید اینترنتی است که عموماً با سوءاستفاده از هویت مدیران ارشد یا مدیرعامل سازمان برای شرکای کاری فرستاده میشود.
مثل یک فاکتور که برای کارمند مالی فرستاده میشود و از وی خواسته میشود که در اسرع وقت وجهی از حساب شرکت به حساب شخص ثالث که متعلق به کلاهبرداران است، انتقال دهد. این حملات بر خلاف حملات فیشینگ حاوی لینک یا پیوست مخرب نیستند و به همین دلیل شناسایی چنین ایمیلهایی دشواراست.
تهدید3، سوءاستفاده از اطلاعات سرقت شده:
بدترین مساله برای یک کسب و کار اینترنتی، قرار گرفتن اطلاعات کاربر در اختیار افراد غیر می باشد. بنابراین لازم است که کسب وکار اینترنتی خود را از نظر امنیتی و حفظ اطلاعات به بالاترین سطح ممکن ارتقا دهد.
راهکارهای محافظت از کسب و کار اینترنتی در مقابل تهدیدات آنلاین
همیشه پیشگیری بهتر از درمان است، در ذیل به چند نکته ریز در مورد روشهای محافظت از حملات سایبری اشاره شده است.
1- تا زمانی که تراکنشی انجام نشده است، اطلاعات کاربران را ذخیره یا جمعآوری نکنید.
2- فقط از پلتفرمهای کسب و کار اینترتی معتبر همچون Shopify یا BigCommerce استفاده کنید.
3- بهطور منظم و هفتگی، آزمونهای امنیتی را روی وب سایت خود اجرا کنید و آخرین نسخههای نرم افزار امنیتی را در کامپیوترهای شبکه نصب کنید.
4- حتماً از پروتکل HTTP به اضافه SSL استفاده کنید.(HTTPS)
5- بازدیدهای ماهیانهای داشته باشید تا ایمیلهای فیشینگ و سایر حقههای آنلاین را پیدا کنید.
6- مطمئن شوید تمام کارکنان مسائل پایهای در مورد امنیت سایت را یاد گرفته باشند.
7- خریدن نام دامنه برای حفاظت از برند تجاری شما کافی نیست. همیشه از رمزهای قوی و احراز هویت دو مرحلهای استفاده کنید و هر شش ماه یکبار رمزها را عوض کنید.
اگر انجام کارهای بالا برای شما سخت است؛ حتماً یک کارشناس امنیت شبکه استخدام کنید و در صورت بزرگ شدن کسب و کار اینترنتی، یک واحد IT مجزا دایر کنید. (منبع:پلیس)