როგორ დავიცვათ თავი კიბერსივრცეში

14 Jun 2021 19:19

კიბერდანაშაული ბოლო დროის ერთ-ერთი ყველაზე გავრცელებული დანაშაულია, რომელიც უმეტესად მანიპულაციური ხასიათისაა და ემსახურება ადამიანისა თუ კომპანიის პირადი ინფორმაციის მოპოვებას, რომელსაც შემდგომში იყნებენ საკუთარი მიზნებისთვის. როგორც წესი, ასეთი ტიპის დანაშაულები ხდება მასინ, როდესაც ადამიანები სათანადოდ არ იცავენ უსაფრთხოების წესებს და სწორად ვერ აფასებენ რისკებს, უმეტესობა ჩვენგანი კი ფიქრობს რომ მოწოდება, დაიცვან საკუთარი ინფორმაცია, მათ არ ეხება, რაც რეალურად მარტივ სამიზნედ აქცევს დამნაშავისთვის. კომპანიები გარკვეული კუთხით ზრუნავენ საკუთარი ინფორმაციის დაცულობაზე, ვინაიდან ყველაფრის გაციფრულების პარალელურად, მთელი ინფორმაცია ხელმისაწვდომი ციფრულ სივრცეშია, რასაც შესაბამისი დაცვა სჭირდება, თუმცა თუ სრულად და სწორად არ არის გამართული უსაფრთხოების სისტემები, დიდი შანსია ინფორმაციის გაჟოვნა მაინც მოხდეს.


პირველი ნაბიჯი რაც მმართველმა უნდა გაითვალისწინოს, არის ის, რომ შეიმუშაოს უსაფრთხოების დაცვის სტრატეგია და შექმნას უსაფრთხო გარემო ციფრულ სივრცეში, შესაბამისად კრიტიკულად მნიშვნევანია აღნიშნული პროფესიონალთა გუნდს მიანდოთ, ვინც სრულად შექმნის უსაფრთხოების დაცულ სისტემას. ძალიან მნიშვნელოვანია IT ინფრასტრუქტურა გამართული იყოს და ეტაპობრივად სისტემის განახლებაც მოხდეს, რაც მომავალში გამორიცხავს რაიმე გაუთვალისწინებელ მოვლენას. მნიშვნელოვანია ინფორმაცია დაცული იყოს როგორც გარე შეტევისგან, ასევე შიდა გაჟონვისგან, ამის თავიდან ასარიდებლად კი აუცილებელია დასაქმებულმა ადამიანებმა შეასრულონ უსაფრთხოების მარტივი მითითეთები და მენეჯერების მხრიდან წვდომა ჰქონდეთ მხოლოდ კონკრეტულ, მათთვის საჭირო ინფორმაციაზე. ასევე, მნიშვნელოვანია ყურადღებით იყვნენ მნიშვნელოვანი ინფორმაციის გადაცემისას, რათა უნებლიე შეცდომით არ მოხდეს კომპანიის გარეთ გაჟონვა.


უსაფრთხოების სისტემები კომპანიაში უზრუნველყოფს ისეთ საკითხებს, როგორიცაა უსაფრთხოების მართვა და სავარაუდო საფრთხის ანალიზი, შიდა ქსელის და მონაცემთა უსაფრთხოება, სამუშაო ადგილების დაცვა, იდენტიფიკაცია და სხვადასხვა დონეზე წვდომის მართვა, დანერგილი აპლიკაციების უსაფრთხოება. რაღაცე პერიოდში ერთხელ კი სასურველია მათი შემოწმება და საჭიროების შემთხვევაში განახლება, ვინაიდან ტექნოლოგიის განვითარებასთან ერთად ციფრულ სივრცეში დამნაშავეები მიმართავენ უფრო მეტად დახვეწილ ინსტრუმენტებს, რათა საჭირო ინფორმაცია ხელში ჩაიგდონ და პირადი მიზნებისთვის არაკეთისინდისიერად გამოიყენონ.


თანამედროვე კომპანიები, როგორც წესი, საკუთარ ინფორმაციას ინახავან ციფრულ „ქლაუდებზე“, რაც საკმაოდ ამარტივებს ინფორმაციის ერთმანეთში მიმოცვლას, თუმცა მცირედი დაუკვირვებლობაც კი შეიძლება იმის მიზეზი გახდეს, რომ ინფორმაციას კომპანიის გარეთ გააღწიოს. ამისგან თვის ასარიდებლად საჭიროა მენეჯერებმა უსაფრთხოების დაცვის სტანდარტი დაადგინონ, უსაფრთხოების ძლიერი სისტემები კი ხელს შეუწყობს და გაამარტივებს როგორც ინფორმაციის შიდა მიმცვლას, ასევე ამ ინფორმაციისვე დაცულად შენახვას. ამიტომაც მნიშვნელოვანია განაწილებული იყოს წვდომა მთლიან შიდა ინფორმაციაზე, რაც უსაფრთხოსთან ერთად უფრო მეტად კომფორტულია და მეტად ამარტივებს საქმიანობას.


იმისათვის, რომ კომპანიის მართვისას თვი სრულად დაცულად ვიგრძნოთ, აუცილებელია უსაფრთხოების საკითხი გამოცდილ და ამ საქმის პროფესიონალებს მივანდოთ, ვინც შეიმუშავებს და სრულიად გამართავს სისტემას და უზრუნველყოფს გამარტივებულ კონტროლს. უსაფრთხოების სისტემების გამართვასთან ერთად ასევე მნიშვნელოვანია ამ სისტემების სწორად გამოყენებაც, რისთვისაც უპირველეს ყოვლისა მთავარი ორგანიზაციაში თანამშმრომლების სწორად შერჩევაა.



კომენტარები:

ფართი შოპი