Pieaugot kiberuzbrukumiem, dabas katastrofām un intelektuālā īpašuma zādzībām, korporatīvā drošība ir kļuvusi par prioritāti biznesa pasaulē. Katru gadu kibernoziegumu dēļ tiek zaudēti vairāk nekā 600 miljardi ASV dolāru. 2016.gadā ASV katru dienu notika vairāk nekā 4000 ransomware uzbrukumu. Tomēr daudzi mazie uzņēmumi ignorē vai ignorē korporatīvo drošību. No otras puses, lielie uzņēmumi iegulda miljonus jaunāko drošības programmatūru un aprīkojumu.
Kas ir korporatīvā drošība?
Korporatīvās drošības uzdevums ir aizsargāt organizācijas, to tehnoloģijas, darbiniekus, tehniskos resursus un klientu datus no iekšējiem un ārējiem draudiem. Tās galvenais mērķis ir nodrošināt Jūsu uzņēmuma pareizu darbību un mazināt riskus. Kā uzņēmuma īpašnieks jūs varat nolīgt drošības personālu, iegādāties drošības programmatūru un pārslēgties uz progresīvākām tehnoloģijām, lai aizsargātu jūsu uzņēmuma materiālos un nemateriālos aktīvus.
Tiek prognozēts, ka globālie drošības izdevumi šogad sasniegs 96 miljardus ASV dolāru, kas ir par 8 procentiem vairāk nekā 2017. gadā. Organizācijas tērē lielas naudas summas, lai novērstu drošības pārkāpumus, aizsargātu finanšu datus un atklātu kiberuzbrukumus, pirms tie palielinās. 2016. gada aptaujā 53% respondentu norādīja, ka drošības apdraudējums ir viņu galvenā problēma.
2017. gadā uzņēmumi identitātes piekļuves pārvaldībai ir iztērējuši vairāk nekā 4,695 miljonus ASV dolāru, drošības dienestiem - 57,719 miljonus, tīkla drošības aprīkojumam - 11,669 miljonus un infrastruktūras aizsardzībai - 17,467 miljonus. GDPR vai Vispārējā datu aizsardzības regula, kas stājās spēkā šogad 28. maijā, ir piespiedusi uzņēmumus piešķirt prioritāti datu drošībai un 72 stundu laikā atklāt kiberuzbrukumu apjomu.
Jaunie datu aizsardzības noteikumi attiecas uz visiem uzņēmumiem, kas nodarbojas ar ES klientiem, ne tikai Eiropas organizācijām. Neatbilstība var izraisīt naudas sodu līdz 20 miljoniem eiro jeb 4 procentiem no uzņēmuma gada apgrozījuma. Korporācijām un citām lielām organizācijām tagad ir pienākums nodarbināt galvenos informācijas drošības darbiniekus un datu aizsardzības inspektorus, lai nodrošinātu to atbilstību GDPR. Saskaņā ar jauno likumu uzņēmumiem pārkāpumu gadījumā ir ievērojami lielāka juridiskā atbildība.
Ir svarīgi pārliecināties, ka jūsu uzņēmums ievēro jaunākās drošības prakses. Neatkarīgi no tā, vai jums pieder tiešsaistes veikals, ēdināšanas vieta vai advokātu birojs, jums jāveic nepieciešamie pasākumi, lai aizsargātu klientu datus, aizsargātu jūsu finanšu ierakstus un novērstu kiberuzbrukumus. Ja to neizdodas veikt, tas var sabojāt jūsu reputāciju un radīt ieņēmumu zaudējumus. Sliktākajā gadījumā jūs varētu nonākt cietumā vai piespiest slēgt savu biznesu.
Korporatīvās drošības loma
Pastāvīgi mainīgā uzņēmējdarbības vide kopā ar pieaugošo drošības risku skaitu veicina pieprasījumu pēc datu drošības speciālistiem un pakalpojumiem. Tiek lēsts, ka vairāk nekā 4000 ransomware uzbrukumu, 33 000 pikšķerēšanas uzbrukumu un 300 000 jaunu ļaundabīgo programmu gadījumu tiek atklāti katru dienu ASV. Turklāt aptuveni 780 000 datu ierakstu tiek pazaudēti. Šajā digitālajā laikmetā kibernoziedznieki kļūst labāk un labāk zog informāciju un izvairās no tīkla aizsardzības.
Aptaujā 71% ASV uzņēmumu un 67% starptautisko uzņēmumu ziņoja, ka viņiem ir vismaz viens datu aizsardzības pārkāpums. Ārējie draudi veido vairāk nekā 75 procentus no šiem uzbrukumiem. 2017. gadā vidējā datu pārkāpuma izmaksas bija 3,62 miljoni ASV dolāru.
Arī identitātes zādzība pieaug. Kibernoziedznieki bieži izmanto nozagtus datus, lai iegūtu kredītu, iegādātos preces, iesaistītos narkotiku tirdzniecībā vai ieceļotu valstī nelikumīgi. Lielie uzņēmumi, piemēram, Choice Hotels International, Allstate Insurance Company, Ullico Inc., M&T Bank un Equity Resources, Inc. ziņoja par datu pārkāpumiem 2017. gadā. Nemaz nerunājot par Equifax, Scottrade, JP Morgan Chase un citiem pārkāpumiem, ko plašsaziņas līdzekļi plaši aptvēra.
Pieņemot, ka jūsu uzņēmums īsteno jaunākās tehnoloģijas, lai atturētu kibernoziegumus, joprojām pastāv darbinieku zādzības, vandālisma un zādzības risks. Bez drošības komandas jūsu uzņēmums ir pakļauts šiem draudiem.
Piemēram, darbinieku zādzība rada zaudējumus līdz pat 50 miljardiem ASV dolāru gadā. Pārsteidzošs 75% darbinieku ir nozaguši vismaz vienu reizi no uzņēmuma, kuram viņi strādāja. Aptuveni 33 procenti ASV uzņēmumu iesniedza bankrotu darbinieku zādzības dēļ. Vidēji ir aptuveni divi gadi, lai atklātu šāda veida krāpšanu.
Drošības loma korporatīvajā pasaulē ir mazināt šos riskus un samazināt to ietekmi. Šajā nozarē ir vairākas filiāles, tostarp:
- Riska pārvaldība.
- Krāpšanas novēršana.
- Noziedzības novēršana.
- Atbilstības programmas.
- Informācijas drošība.
- Fiziskā un personīgā drošība.
- Krīzes pārvaldība.
- Korporatīvā pārvaldība.
Katrai nišai ir vairākas apakškategorijas. Informācijas drošība, piemēram, ietver datu drošību, mākoņu drošību, infrastruktūras aizsardzību, klientu drošības programmatūru, identitātes piekļuves pārvaldību un daudz ko citu.
Atkarībā no jūsu budžeta un uzņēmējdarbības veida jūs varat koncentrēties uz vienu vai vairākām no šīm jomām. Pašlaik aptuveni 35 procenti uzņēmumu izmanto vairākus datu drošības rīkus, piemēram, datu dublēšanu un šifrēšanas programmatūru. Paredzams, ka šis skaits līdz 2020. gadam sasniegs 60%.
Pieņemsim, ka jums ir mazs mazumtirdzniecības veikals. Šādā gadījumā jūs saskarsieties ar darbinieku zādzības un krāpšanas, kases aparātu viltošanas, viltotu cenu korekciju, atmaksāšanas krāpšanas, ielaušanās un citu risku. Tāpēc ir svarīgi, lai jums būtu drošības politika un izmantotu pareizos instrumentus, lai novērstu šos noziegumus. Vienkāršas lietas, piemēram, uzņēmuma politikas racionalizēšana, atbilstības pārbaudes īstenošana un novērošanas kameru uzstādīšana, var iet tālu uz jūsu drošību.
Savukārt korporācijai ir plašākas vajadzības. Tai ir jāpieņem drošības pārvaldnieks, jāpieņem drošības komanda, jāīsteno izpratnes programmas un jāiegulda jaunākās tehnoloģijās, lai novērstu datu pārkāpumus un kiberuzbrukumus. Daži uzņēmumi arī nodrošina saviem darbiniekiem identitātes uzraudzības priekšrocības, kas palīdz samazināt identitātes zādzības risku un paaugstina kiberdrošību.
Kā palielināt biznesa drošību
Pirmais solis, lai aizsargātu jūsu mazo uzņēmumu no kibernoziegumiem, zādzībām un krāpšanu, ir izveidot drošības politiku. Šajā dokumentā jāapraksta jūsu uzņēmuma labākās drošības prakses, piemēram, krāpšanas novēršanas stratēģiju izstrāde, fiziskās drošības aparatūras pārvaldība, piekļuves piekļuves ID kontrolei un drošības darbinieku informēšanas programmu īstenošana jūsu darbiniekiem.
Apsveriet apsardzes darbinieka pieņemšanu darbā, lai pārliecinātos, ka jūsu darbinieki ievēro šo praksi. Viņš būs atbildīgs par jūsu uzņēmuma telpu saglabāšanu un darbinieku aizsardzību. Drošības amatpersonas pienākumi var ietvert cilvēku vai transportlīdzekļu ieejas uzraudzību biroju ēkā, kārtības uzturēšanu, ielaušanās pazīmju un trauksmes signālu atklāšanu. Viņš var arī veikt ziņas un atbildēt uz zvaniem nedēļas nogalēs un darba laikā.
Pārliecinieties, ka jūs arī iegādājaties drošības programmatūru un atjaunināt vai uzlabot esošās tehnoloģijas darbavietā. Atkarībā no jūsu vajadzībām, jūs varat pārslēgties uz vairāku faktoru autentifikāciju, izmantot datubāzu šifrēšanu jūsu failiem un e-pastam, dublēt datus un izveidot individuālus pieteikumus saviem darbiniekiem.
Jūsu drošības politikai jāietver arī pasākumi, kas darbiniekiem ir jāievēro zādzības, datu pārkāpumu, dabas katastrofu un citu ārkārtas situāciju gadījumā. Lūdziet viņus regulāri dublēt savus datoros esošos failus, izmantot spēcīgākas paroles un vienmēr atjaunināt savu programmatūru. Apmācīt savus darbiniekus par uzņēmuma drošību, lai viņi varētu identificēt un novērst jebkādas problēmas, kas var rasties.
Klientu datu un uzņēmējdarbības telpu aizsardzībai jābūt jūsu organizācijas prioritātei. Veikt pasākumus, lai nodrošinātu savu uzņēmumu tiešsaistē un bezsaistē, instruētu un sagatavotu savus darbiniekus un ieviestu stingrus atļaujas līmeņus, lai aizsargātu jūsu failus.