Tyrimas atskleidžia tapatybės sukčiavimo padidėjimą, „KnowBe4“ pataria aktyvioms interneto saugumo priemonėms

Anonim

„CLEARWATER“, „Fla“ (Pranešimas spaudai - 2012 m. Kovo 12 d.) - Su naujais tyrimo duomenimis, rodančiais, kad kasmet didėja tapatybės sukčiavimas ir duomenų pažeidimai, „Internet Security Awareness Training“ (ISAT) įmonė „KnowBe4“ teigia, kad mažos ir vidutinės įmonės turi būti budresnės ir agresyvesnės savo elektroninių nusikaltimų prevencijos pastangose.

2012 m. Javelin strategijos ir mokslinių tyrimų paskelbtoje „Identity Fraud“ ataskaitoje teigiama, kad 2011 m. Daugiau kaip 11,6 milijonų suaugusiųjų JAV nukentėjo nuo tapatybės vagystės, ty 13% daugiau nei 2010 m. Ataskaitoje teigiama, kad šis augimas gali būti susijęs su pastebimas, kad 15 proc. amerikiečių - apie 36 milijonai žmonių - gavo pranešimą apie duomenų pažeidimą praėjusiais metais. Be to, „Javelin“ nustatė, kad duomenų pažeidimo paveikti vartotojai buvo 9,5% labiau tikėtini tapti tapatybės sukčiavimo aukomis; ir kad kredito kortelių numeriai, debeto kortelės numeriai ir socialinio draudimo numeriai buvo trys dažniausiai pasitaikantys daiktai, kurie buvo pažeidžiami duomenų pažeidimuose. *

$config[code] not found

„Įmonės turi atpažinti galimus duomenų pažeidimų padarinius ir prisiimti atsakomybę už jų prevenciją“, - sakė Stu Sjouwerman (tariamas „dušo žmogus“), „KnowBe4“ įkūrėjas ir generalinis direktorius. „Pakankamai blogai, kai įmonės ignoruoja savo pačių pažeidžiamumą kibernetiniais nusikaltimais, tačiau tai dar blogiau, kai jie kelia pavojų klientams. Atsižvelgiant į tai, kad priemonės, skirtos užkirsti kelią šių tipų kibernetams, yra prieinamos ir lengvai prieinamos, nėra jokio pasiteisinimo palikti klientus nuo tapatybės sukčiavimo. “

„Sjouwerman“ mano, kad daugelis mažų ir vidutinių įmonių (MVĮ) nepakankamai vertina jų jautrumą interneto saugumo pažeidimams, nes didelės įmonės dažnai yra tos, kurios skelbia antraštes. „Kai 2011 m. Balandžio mėn. Įsilaužėliai įsiveržė į„ PlayStation “tinklą, buvo pažeistos maždaug 77 mln. Klientų kreditinės kortelės. Jūs manote, kad MVĮ taptų atsargesni savo duomenimis, tačiau daugelis mano, kad kibernetiniai nusikaltimai nebebus po mažesnių įmonių, kai ten yra tiek daug didesnių, pelningesnių organizacijų. Tačiau faktas yra tas, kad kibernetiniai nusikaltėliai mesti platų tinklą ir nukreips į bet kurią bendrovę, kuri neturi tinkamų apsaugos priemonių. “

Yra keletas interneto saugumo protokolų, kurie gali padėti užkirsti kelią įsilaužėliams, pvz., Apriboti prieigą prie verslo serverių, nedelsiant įdiegti antivirusinę programinę įrangą, kai jie tampa prieinami, ir naudojant sudėtingus slaptažodžius, sujungiančius raides, skaičius ir simbolius. Tuo pačiu metu „Sjouwerman“ pažymi, kad yra daug pažeidžiamų įmonių - jų darbuotojų. Kadangi kibernetiniai nusikaltėliai išpuolių metu tampa subtilesni ir sudėtingesni, darbuotojai dažnai pasidaro spustelėję nuorodas, kurios apeina kelis saugumo sluoksnius ir suteikia tiesioginę prieigą prie įmonės tinklo.

„KnowBe4“ atliko kelis kliento atvejų tyrimus, rodančius interneto saugumo sąmoningumo ugdymo efektyvumą, siekiant sumažinti darbuotojų jautrumą sukčiavimo atakoms. Po pradinės treniruotės, po kelių savaičių vėlesnių bandymų ir taisomųjų mokymų (kaip reikalaujama), nustatyta, kad Phish-prone ™ procentas darbuotojų buvo lygus nuliui arba beveik toks.

„Kai kalbama apie ISAT, visos įmonės mokymo sesijos planavimas yra svarbus pirmasis žingsnis. Tačiau nepakanka surengti vieną seminarą ir jį pavadinti “, - paaiškino Sjouwerman. „Iki to laiko, kai dauguma žmonių sužino apie sukčiavimo apsimetimą - pvz., Netikrų bankų pranešimai, kuriuose raundai buvo atlikti atgal, kibernetiniai nusikaltėliai jau persikėlė į kitą atakos tipą, pavyzdžiui, neseniai suklastotų socialinių medijų įspėjimai su kenkėjišku nuorodos. Štai kodėl labai svarbu atlikti nuolatinį mokymą ir išlaikyti savo darbuotojus apie naujausias sukčiavimo apsimetant taktikas, todėl jie nežinodami spustelės nuorodos, kuri suteikia kibernetiniams asmenims prieigą prie jūsų tinklo. “

„KnowBe4“ interneto saugumo sąmoningumo ugdymo mokymuose yra numatytų saugumo auditų serija, kuri leidžia administratoriams siųsti reguliariai imituojamas sukčiavimo išpuolius, kurie sustiprina mokymą ir nurodo silpnąsias vietas.

„Sjouwerman“ kviečia įmones pasinaudoti „KnowBe4“ nemokamais elektroninių nusikaltimų prevencijos ištekliais, įskaitant nemokamą sukčiavimo apsimetantį tikrinimą ir nemokamą el. Pašto tikrinimą (EEB), kuris identifikuoja viešai prieinamus įmonės el. Pašto adresus, kuriuos kibernetai gali naudoti norėdami nukreipti darbuotojus. Daugiau informacijos apie „KnowBe4“ interneto saugumo mokymo paslaugas rasite

Apie Stu Sjouwerman ir KnowBe4

„Stu Sjouwerman“ yra „KnowBe4, LLC“ įkūrėjas ir vadovas, teikiantis žiniatinklio pagrindu veikiančio interneto saugumo informavimo mokymą (ISAT) mažoms ir vidutinėms įmonėms. Duomenų saugumo ekspertas, turintis daugiau nei 30 metų IT pramonėje, Sjouwerman buvo „Sunbelt Software“, apdovanojimų pelnęs anti-kenkėjiškos programinės įrangos kompanijos, įkūrėjas, kurį jis ir jo partneris pardavė GFI programinei įrangai 2010 m. Sjouwerman nusprendė padėti verslininkams kovoti su elektroninių nusikaltimų taktika, pasitelkiant pažangius mokymus apie saugumą internete. Jis ir jo kolegos dirba su daugelio skirtingų pramonės šakų įmonėmis, įskaitant labai reguliuojamas sritis, pvz., Sveikatos priežiūros, finansų ir draudimo. Sjouwerman yra keturių knygų autorius; jo naujausias yra Cyberheist: Didžiausia finansinė grėsmė, su kuria susiduria Amerikos įmonės nuo 2008 m.

Komentuoti ▼