Training

Securitate cibernetică și instrumente digitale pentru IMM-uri. Fiți pregătiți să preveniți și să rezolvați atacurile cibernetice
Introducere

Scopuri & Obiective
Siguranța la nivel de companie

Ce este securitatea cibernetică?

Datorită digitalizării, securitatea cibernetică pentru IMM-uri este o problemă crucială în prezent. Atacurile cibernetice vizează din ce în ce mai mult întreprinderile mici și mijlocii care nu sunt la fel de protejate ca marile corporații. Securitatea cibernetică este un set de practici necesare pentru a apăra sistemele informatice și software-ul împotriva criminalității informatice.

 

Criminalitatea informatică este orice activitate infracțională care are loc în lumea digitală, implicând un computer, un dispozitiv în rețea sau o rețea cu intenția atingerii unui anumit scop sau beneficiu, care poate fi de diferite tipuri. Securitatea cibernetică acoperă multe domenii: securitatea rețelei, securitatea aplicațiilor, securitatea informațiilor, securitatea utilizatorilor etc. vedem câteva concepte cheie cu privire la securitatea cibernetică de la nivel de organizație.

Ransomware

Ransomware este un tip de software rău intenționat care criptează informații pe diferite dispozitive. Folosind această metodă, infractorii cibernetici solicită bani bani de la victimele lor, cerând o răscumpărare în schimbul recâștigării accesului la datele lor.

 

 

Ransomware- ul este un tip de malware care împiedică utilizatorii acceseze sistemul sau fișierele personale și solicită plata unei răscumpărări pentru a recâștiga accesul la acestea.

Malware

Malware înseamnă software rău intenționat. Una dintre cele mai frecvente amenințări cibernetice, malware-ul este software-ul pe care un criminal cibernetic sau un hacker l-a creat pentru a perturba sau deteriora computerul unui utilizator legitim.

Adesea răspândit printr-un atașament de e-mail nesolicitat sau printr-o descărcare cu aspect legitim, malware-ul poate fi folosit de infractorii cibernetici pentru a face bani sau în atacuri cibernetice motivate politic. Există multe tipuri diferite de malware, cum ar fi viruși, troieni, spyware, ransomware, adware, botnets.

 

Antivirus

Un antivirus este un program care detectează, blochează și elimină malware-ul, pentru a preveni infectarea dispozitivului. Există diferite tipuri de antivirus, pentru a-l alege pe cel mai potrivit pentru tine sau afacerea ta, va trebui ții cont de specificațiile dispozitivului care trebuie protejat și de câteva criterii care trebuie luate în considerare. Există o mulțime de software antivirus disponibile, așa , atunci când vine vorba de alegerea lor, aceste criterii pot fi utile:

 

Antimalware

Care este diferența dintre antivirus și anti-malware?
Ambele se referă la software conceput pentru a detecta, proteja și elimina software-ul rău intenționat. În ciuda a ceea ce ar putea sugera numele, software-ul antivirus protejează nu doar împotriva virușilor; pur și simplu folosește un nume ușor de modă veche pentru a descrie ceea ce face. Software-ul anti-malware este, de asemenea, conceput pentru a proteja și împotriva virușilor utilizând pur și simplu un nume mai modern care cuprinde toate tipurile de software rău intenționat, inclusiv virușii.

 

Anti-malware poate preveni infectarea cu un virus și poate elimina fișierele infectate. Cu toate acestea, anti-malware nu este neapărat echipat pentru a restabili fișierele pe care un virus le-a modificat sau înlocuit.

Upgrade-uri de securitate. Vulnerabilitate

Este o parte importantă a securității cibernetice în afaceri, deoarece ajută la evitarea lacunelor de vulnerabilitate din sistemele companiei, prin actualizarea tuturor echipamentelor și dispozitivelor acestora. Aceasta include aplicații informatice și sisteme de operare, echipamente electronice firmware și software anti-malware.

Corecțiile și actualizările sunt create de dezvoltatorii reali ai software-ului și servesc la îmbunătățirea performanței acestuia prin remedierea erorilor de securitate și adăugarea de noi caracteristici.

 

Protejarea datelor de afaceri: Noțiuni de bază despre backup

Pur și simplu, o copie de rezervă a datelor (backup) nu este altceva decât o copie a fișierelor de pe computer sau dispozitiv. Și, după cum reiese din numeroasele amenințări descrise mai sus, menținerea unei copii de rezervă a fișierelor și datelor de afaceri importante este esențială din mai multe motive.
Orice copie de rezervă este mai bună decât nicio copie de rezervă, cu toate acestea, nu toate dispozitivele și tehnologiile de rezervă sunt egale sau oferă aceleași niveluri de protecție. Pentru o protecție optimă, cel mai bine este protejați datele folosind regula 3-2-1, care este după cum urmează:

 

Protejarea rețelelor wireless

 

Utilizarea unei rețele fără fir oferă confortul de a putea lucra și utiliza computerul practic oriunde și de a conecta la alte computere din rețea sau de a accesa Internetul. Cu toate acestea, dacă rețeaua wireless nu este sigură, există riscuri semnificative. De exemplu, un hacker ar putea intercepta orice date pe care le trimiteți sau le primiți, acceseze fișierele partajate, deturneze conexiunea la Internet și epuizeze lățimea de bandă sau limita de descărcare.

 

 

Instruirea angajaților

Angajații pot face compania vulnerabilă la atacuri sau pot ajuta le preveniți. Numeroase studii arată că multe situațiie de pierderi de date se întâmplă din cauza angajaților care, în majoritatea cazurilor, prin nepăsare sau dezinformare, oferă infractorilor cibernetici acces la rețelele lor.

Există multe scenarii care pot rezulta în atacuri prin intermediul angajaților. De exemplu, pierderea unui dispozitiv mobil de serviciu, oferirea datelor de conectare altor persoane sau deschiderea de  e-mailuri frauduloase, care implementează viruși în rețea.
Pentru a proteja împotriva amenințărilor din interior, este extrem de important se investească în formare de calitate în materie de securitate cibernetică pentru angajați, care le ofere instrumentele de care au nevoie pentru a acționa în fața diferitelor situații și riscuri.

 

Politici. Politica de securitate cibernetică. Ce este o politică de securitate cibernetică?

Pentru a preveni criminalitatea informatică, este important nu numai instruiți angajații în prevenirea criminalității informatice, ci și creați o politică de securitate cibernetică a companiei. Acest lucru va ajuta la conturarea clară a procedurilor pentru transferul datelor companiei, accesarea sistemelor private și utilizarea dispozitivelor companiei. Când pregătiți politica, asigurați-vă ghidează angajații cu privire la:

 

 

Un model complet de politică de securitate cibernetică va include părți de bază, după cum urmează:

 

Securitatea dispozitivelor:

 

Securitatea cibernetică la nivel de utilizator

Nivelul utilizatorului final/angajatului

Instruirea utilizatorilor finali este importantă deoarece abordează cel mai imprevizibil factor de securitate cibernetică - oamenii. Dacă nu sunt respectate bunele practici de securitate, oricine poate introduce accidental un virus într-un sistem altfel sigur. Instruirea utilizatorilor acorde atenție factorilor de risc este esențială pentru securitatea oricărei organizații.

 

Protejați datele de pe dispozitive

Date cu caracter personal și date sensibile. Sunt la fel?
Ce
sunt datele cu caracter personal?

Datele cu caracter personal reprezintă orice informație pe care cineva o poate utiliza pentru a identifica, cu un anumit grad de precizie, o persoană în viață. De exemplu, adresa de e-mail a unui angajat al unei, deoarece indică faptul persoana respectivă lucrează acolo. O adresă fizică sau un număr de telefon sunt, de asemenea, date cu caracter personal, deoarece aceste informații pot fi utilizate pentru a contacta persoana.
Orice lucru care poate confirma prezența fizică undeva este, de asemenea, considerat ca facand parte din categoria datelor cu caracter personal. De exemplu, înregistrările de la camerele de securitate sunt date cu caracter personal, la fel ca și amprentele digitale.

 

 

Câteva exemple ar putea fi:

Ce sunt datele cu caracter personal considerate sensibile?

Datele cu caracter personal sensibile reprezintă un set specific de "categorii speciale" care se bucură de o protecție legală mai puternică și trebuie tratate cu un plus de securitate, cu aprobarea specifică a persoanei vizate la care se referă datele respective. Acestea includ informații referitoare la:

 

Datele cu caracter personal sensibile ar trebui fie stocate separat de alte date cu caracter personal, de preferință într-un sertar sau într-un dulap de depozit blocat. La fel ca în cazul datelor cu caracter personal în general, acestea ar trebui păstrate pe laptopuri sau dispozitive portabile numai dacă fișierul a fost criptat și/sau pseudonimizat.

Securitatea fizica

Securitatea cibernetică începe cu o securitate fizică puternică. Aceasta include stocarea documentelor în siguranță, blocarea acestora într-o cameră sau într-un dulap, limitarea accesului fizic la date sensibile, ștergerea corectă a informațiilor și distrugerea documentelor de date sensibile atunci când acestea nu mai sunt necesare. Permiteți accesul la informații personale și financiare doar personalului care are cu adevărat nevoie de acestea.

Amintiți-le angajaților nu lase niciodată documentele de date sensibile nesupravegheate la locul de muncă sau în locuri publiceEșecurile în securitatea fizică pot expune datele sensibile ale companiei la furtul de identitate, cu consecințe potențial grave.  

Toate pot apărea din cauza breșelor de securitate fizică, cum ar fi pierderea unui laptop, furtul unui telefon mobil sau amplasarea greșită a unei unități flash. Ca atare, este mai puțin probabil ca acestea ducă la o încălcare a securității datelor în cazul în care informațiile de pe dispozitivele respective sunt protejate.

Iata cateva exemple utile

Parole complexe: Utilizați parole lungi, complexe și unice. Și asigurați-vă aceste parole sunt stocate în siguranță. Luați în considerare utilizarea unui manager de parole.

 

Utilizați autentificarea multi-factor: Solicitați autentificarea multi-factor pentru a accesa zone din rețea cu informații sensibile. Acest lucru necesită pași suplimentari dincolo de conectarea cu o parolă, cum ar fi un cod temporar pe un smartphone.

Limitarea numărului de încercări de conectare: Limitați numărul de încercări incorecte de conectare permise pentru a debloca dispozitivele. Acest lucru va ajuta la protejarea împotriva intrușilor.
 

Criptarea: Criptați dispozitivele portabile, inclusiv laptopurile și unitățile de stocare ce conțin informații sensibile. Criptați orice date sensibile pe care le trimiteți în afara companiei, cum ar fi către un contabil sau un avocat.

 

Securitatea e-mailului

În cazul în care utilizatorul/angajatul utilizează dispozitive personale pentru a accesa sistemele companiei sau pentru uz personal, ar trebui luate anumite măsuri de securitate în ceea ce privește utilizarea e-mailului, deoarece acesta poate fi, de asemenea, un punct de acces pentru activitățile rău intenționate.

În cazul în care angajații trebuie să-și utilizeze dispozitivele personale pentru a accesa sistemele companiei, angajații ar trebui raporteze aceste informații conducerii.

 

 

Pentru a asigura protecția sistemelor companiei, toți angajații ar trebui:

 

Protejarea sistemelor de e-mail este o prioritate ridicată, deoarece e-mailurile pot duce la furt de date, escrocherii și pot transporta software rău intenționat, cum ar fi viermi și bug-uri. Prin urmare, utilizatorii/angajații sunt sfătuiți :

Phishing

De asemenea, cunoscut sub numele de fraudă electronică. Cateva cunoștințe de bază despre cele mai frecvente și periculoase fraude ne va ajuta să le evităm. Prin aceste metode, "phishing" și "smishing", atacatorul încearcă obțină informații private, cum ar fi parole sau carduri de credit. În acest atac, victimei i se solicită date vulnerabile, cum ar fi parole sau coduri de acces, prin e-mail, pretinzând este site-ul sau entitatea este legitimă, astfel încât victima să furnizeze datele solicitate de atacator.

 

Smishing

Această amenințare este similară cu phishingul, singura diferență este este trimisă prin SMS. Hackerul trimite un mesaj text, deschiderea mesajului nu este periculoasă,  pericolul constă în a face clic pe link-ul inclus.

 

Cele mai frecvente riscuri cibernetice Ghidul de bază al securității cibernetice.

Cele mai frecvente riscuri cibernetice

 

După ce ne-am familiarizat cu conceptele menționate mai sus, aruncăm o privire la cele mai frecvente riscuri cu care se confruntă IMM-urile, potrivit studiilor bazate pe sondajul Agenției Uniunii Europene pentru Securitate Cibernetică (ENISA), atacurile de phishing și web fiind în fruntea listei.

 

Acest tip de atac a devenit extrem de popular datorită lucrului de la distanță. Un singur clic neglijent pe un link este tot ce trebuie pentru ca un criminal cibernetic aibă acces la informații de afaceri sensibile.

 

Infractorii cibernetici vor folosi aproape orice vulnerabilitate - în cadrul unui sistem de operare (OS) sau al unei aplicații - pentru a efectua un atac. Cu toate acestea, majoritatea infractorilor cibernetici dezvoltă amenințări web care vizează în mod deliberat unele dintre cele mai comune sisteme de operare și aplicații.
 

Multe IMM-uri subestimează posibilitatea unor atacuri cibernetice din cauza dimensiunii lor. Acest lucru este exact ceea ce caută hackerii, deoarece pot profita rapid de o amenințare ransomware pentru IMM-urile mai puțin sigure.

 

Acest tip de amenințare se referă la existența unor persoane în cadrul unei organizații (indiferent dacă sunt angajați interni sau furnizori externi, printre altele) care, prin nepăsare, ignoranță și/sau rea-credință, efectuează o "acțiune" care afectează securitatea proceselor, sistemelor sau instalațiilor unui mediu industrial de operare sau a unei infrastructuri critice.
 

Scopul acestor atacuri este de a perturba site-ul web al unei companii, astfel încât acesta fie inaccesibil, ceea ce este făcut din diferite motive de către criminalul cibernetic. Un site web oprit poate duce la pierderea veniturilor, la încălcarea securității datelor, la neîncrederea clienților și la paralizia activității companiei.

Ghidul de bază al securității cibernetice

1. Determinarea vulnerabilităților

Primul lucru pe care trebuie -l faceți este identificați vulnerabilitățile, astfel încât știți ce date protejați. Puneți-vă întrebări precum: Care sunt cele mai importante date pe care compania mea le stochează? Unde sunt stocate aceste date? Odată ce aveți răspunsurile, puteți începe evaluați riscurile.

 

2. Protejarea dispozitivelor

Dispozitivele de lucru sunt cruciale pentru performanța afacerii dvs. Conexiunea lor la internet le face vulnerabile la atacurile cibernetice. Iată câteva sfaturi pentru a le proteja:

3. Protejarea datelor

Indiferent de tipul de afacere în care aflați, datele sunt o parte esențială a acesteia. Datele pot fi deteriorate în numeroase moduri, inclusiv prin atacuri cibernetice. Iată câteva sfaturi utile despre cum protejați datele.

 

4. Implementarea securității cibernetice la locul de muncă
Măsurile de securitate menționate în acest ghid de bază pot ajuta reduceți semnificativ riscul unui atac cibernetic. Dar acest lucru nu va fi de nici un folos dacă angajații companiei dumneavoastră nu sunt conștienți și instruiți pentru a putea contribui la prevenirea acestora. Includeți acest tip de instruire în compania dvs., și nu uitați creați o politică de securitate cibernetică a companiei pe care toți membrii echipei o pot urma.

 



 Cuvinte cheie

Securitate cibernetică, siguranță, criminalitate informatică, atac cibernetic


 Scopuri/obiective:

În cadrul acestui curs veți dobândi cunoștințe de bază despre Securitatea Cibernetică, la nivel de business, dar și la nivel de utilizator/angajat. Veți învăța definițiile principalelor riscuri cibernetice care vă pot pune în pericol securitatea și securitatea afacerii; Veți învăța principalele instrumente de prevenire a criminalității informatice cu ajutorul unui ghid de bază al securității cibernetice, care vă va ajuta să știți care sunt măsurile de bază de urmat pentru a vă proteja IMM-ul de aceste amenințări pentru a putea să lucrați de la distanță într-un mod mai sigur.


 Descriere:

Din cauza pandemiei de Covid-19, IMM-urile, prin caracteristicile lor intrinseci, au devenit ținta infractorilor cibernetici. Noile modalități de lucru aduse de pandemie, telemuncă, telecommuting, cu alte cuvinte, ceea ce se numește Smart Working, a făcut necesar ca IMM-urile să dobândească unele cunoștințe care să le ajute să supraviețuiască sărind pe banda de digitalizare și să nu fie lăsate în urmă. Una dintre nevoile de formare de bază determinate de această situație este securitatea cibernetică. Prin acest curs, IMM-urile vor putea dobândi cunoștințe de bază despre securitatea cibernetică și, astfel, vor avea instrumentele necesare pentru a preveni riscurile cibernetice care pun în pericol supraviețuirea afacerilor lor, într-o lume care se îndreaptă necontrolat spre digitalizare.


 Bibliografie

https://atlasvpn.com/blog/phishing-and-web-based-attacks-were-the-most-common-among-europes-smes

https://www.kaspersky.com/resource-center/preemptive-safety/protecting-wireless-networks

https://www.pandasecurity.com/es/mediacenter/seguridad/parches-brechas-datos/

https://searchsecurity.techtarget.com/definition/cybercrime

https://es.malwarebytes.com/antivirus/

https://ciberseguridad.com/normativa/espana/medidas/actualizaciones/

https://www.betterteam.com/cyber-security-policy

https://business.gov.au/online/cyber-security/create-a-cyber-security-policy

https://www.daemon4.com/empresa/noticias/las-principales-amenazas-de-ciberseguridad-para-pymes/

https://www.itgovernance.co.uk/blog/the-gdpr-do-you-know-the-difference-between-personal-data-and-sensitive-data

https://www.bbva.com/es/phishing-y-smishing-que-son-y-como-evitarlos/

https://www.acronis.com/en-us/articles/data-backup-for-business/

https://www.ciberseguridadlogitek.com/la-amenaza-del-malicious-insider-en-los-entornos-de-operacion-industrial-y-de-infraestructuras-criticas/

https://usa.kaspersky.com/resource-center/threats/web

https://expertinsights.com/insights/the-top-5-biggest-cyber-security-threats-that-small-businesses-face-and-how-to-stop-them/

https://es.vpnmentor.com/blog/la-guia-completa-de-ciberseguridad-para-pequenas-y-medianas-empresas/

https://www.ncsc.gov.uk/collection/small-business-guide

https://insights.ascentor.co.uk/blog/2019/11/12-practical-cyber-security-tips-for-smes

https://www.ftc.gov/system/files/attachments/cybersecurity-small-business/cybersecuirty_sb_factsheets_all.pdf

https://www.kaspersky.com/resource-center/preemptive-safety/small-business-cyber-security

https://ciberseguridadbidaidea.com/ciberseguridad/6-principales-amenazas-de-una-empresa-en-ciberseguridad/

https://www.widefense.com/recursos/ciberseguridad/pequenas-empresas/

https://latam.kaspersky.com/resource-center/definitions/what-is-cyber-security

https://latam.kaspersky.com/resource-center/preemptive-safety/antivirus-choices

https://www.incibe.es/protege-tu-empresa/herramientas/servicio-antiransomware

https://internetpasoapaso.com/antimalware/

https://www.trendmicro.com/vinfo/us/security/news/vulnerabilities-and-exploits/virtual-patching-patch-those-vulnerabilities-before-they-can-be-exploited

https://me-en.kaspersky.com/blog/how-to-set-up-wifi-router/4390/

https://blog.walkme.com/5-employee-training-fails/

https://almamate.in/importance-of-selecting-the-best-salesforce-institute-in-noida/

https://cmitsolutions.com/blog/6-ways-protect-data-devices-digital-identity/

http://www.rbntechnologies.com/products.html

https://memoori.com/physicalsecurity-2016-rounded_v1/

https://www.djcs.com.ve/djcsnews/1901-automationedge-password-reset

https://www.datacenterknowledge.com/security/managing-encryption-data-centers-hard-and-it-will-get-harder

https://nakedsecurity.sophos.com/es/2016/08/09/email-how-secure-is-yours-survey/

https://www.valoradata.com/blog/que-es-el-phishing/

https://www.bbva.com/es/phishing-vishing-smishing-que-son-y-como-protegerse-de-estas-amenazas/

https://www.keepnetlabs.com/7-ways-to-prevent-phishing-attacks-in-2021/

https://www.teceze.com/what-is-vmdr-vulnerability-management

https://cypheradda.blogspot.com/2019/05/5-cybersecurity-tips-for-workplace.html

https://molinaoposiciones.com/2021/03/22/por-fin-fecha-definitiva-de-auxilio/

https://unaaldia.hispasec.com/2021/04/malware-en-plantillas-empresariales-de-descarga-gratuita.html



 Materiale conexe