中小企业如何重视安全来降低风险

今天的中小型企业(SMBs)在安全方面有很多担心,当前经济危机下利用用户的行为模式可以带来广泛的威胁。

迈克菲亚太地区反恶意软件研究经理王景荣表示,利用经济衰退的威胁已经出现,为了增强对中小企业的吸引力,它们经常采用提供法律、金融、招聘之类的前瞻性报告,甚至免费安全工具的内容来作为掩饰。

“很多情况下,计算机用户都没有意识到,犯罪分子是隐藏在貌似正当服务的背后,”王景荣在新加坡总部接受电子邮件采访时说。钓鱼网站、垃圾邮件和虚假的安全软件都是为了寻找真实信息,在某些情况下,黑客会渗透到合法网站中,并利用这些信息来隐藏恶意软件,他补充说。

安全威胁也正在经历某种形式的本地化。王景荣说,在过去威胁并不针对特定区域、文化或语言,还有一种说法互联网威胁的是英语使用者。

“(但现在),恶意软件已经成为坏家伙用来赚钱的一种方式,我们已经看到可针对专门目标群体的威胁,”他警告说。 “在英语不是母语的地区,它们可能会陷入在汉语、日语、印尼语或其它当地语言造成的威胁中。”

并且网络犯罪分子已经开始利用在线资源在中小型企业之间传播蠕虫,举例来说,小型公司用来降低成本提高效率的在线社区和招聘网站就受到了重点关注,王景荣说。

安全面临的风险

赛门铁克公司南亚副总裁兼全球客户负责人埃里克·何说,越来越多的消费设备开始在工作场合使用也给安全带来了巨大的威胁。

何在电子邮件中说,服务器、笔记本和台式计算机正日益成为安全攻击的对象和数据窃取的目标。他说,随着用户需求的增加,通过虚拟专用网络(科学)进行远程连接,基于网络的远程办公和无法管理的设备,让安全面临的威胁正变得更加复杂,特别是对于移动设备来说。

他还补充说,工作团队流动性的增加也为信息安全带来了新挑战。

“移动设备的应用,导致生产力和灵活性都获得了提高,但由于它们非常容易丢失或被盗,如果没有适当的安全工具,它们中存储的数据也很容易被未经授权的第三方访问。”他指出。

王景荣说,新技术无疑将带来新的威胁。“这是毫无疑问的,便携式USB设备正日益普及,尤其是在中小型企业里。可移动硬盘、U盘甚至MP3播放器、数字相机和手机…正在成为W32/Autorun.worm病毒传播的通常渠道,它可以从计算机上复制自身到计算机使用的便携式设备中”,他说。

王景荣指出,对用户进行IT技术面临的风险教育仍然是关键,特别是在减轻社会化工程和有针对性的风险威胁方面。 “公司内实施和执行IT项目的最佳做法,是确保使用强密码,限制用户访问关键资源,只安装必不可少的软件,”他说。

根据何的观点,中小型企业往往将安全策略作为一个单独的部分进行处理,并没有认识到应该将其纳入到日常业务运作中去。

他补充到,对于中小型企业来说,即使IT预算通常是有限的,也不能忽视安全方面的开支。“制定适当的安全解决方案将帮助中小企业降低风险,在出现停机、身份盗窃等问题时减少声誉和收入方面的损失,”他说。”

中小型企业依赖免费安全软件的话,就只能获得基本水平的扫描和保护,而这些工具不提供这些业务所需要的安全,何说。

“在今天的网络世界中,确保信息和交易的安全比‘内部’安全更重要,”何说。“这就需要综合性的产品和服务,为企业提供全面的安全状况分析。这需要确定风险的解决方案,以便尽早采取步骤,以减轻和防止攻击。”

风险最小化的途径

1、分层安全:为员工安全采用“防御纵深”策略,其中包括安全补丁升级。部署一个个人防火墙来控制网络流量。 在网络浏览器中启用安全设置并禁用文件共享。指导用户建立包含至少8个字符其中含有了数字、字母和特殊字符组合的密码。密码应每45至60天更换一次。

2、网络访问控制:所有连接到网络上的计算机和输入/输出流量都应该进行监测,以防止出现未经授权的恶意活动。确保受感染的计算机将被清除出网络并进行杀毒处理。同时,创建并执行确定和限制应用程序访问网络权限的策略。

3、定点通知:几个安全厂商在其网站上公布报告,帮助中小型企业确定安全威胁。

4、物理安全:中小型企业的员工可以选择使用常规的物理安全策略,协助增强公司的安全防卫。这些措施包括了当用户远离计算机时锁定屏幕,一天工作结束后切断计算机电源,使用链锁保护笔记本,并更加关注手持设备的物理安全。

5、备份:IT系统可以因为各种原因,如灾害、人为错误和硬件故障出现问题。因此,关键是要定期备份重要数据,实现信息异地额外备份。

【编辑推荐】

  1. 研究显示:中小企业防灾认知不足
  2. 中小企业如何最有效地利用可管理的安全服务
  3. 中小企业多链路负载均衡解决方案

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136963.html<

(0)
运维的头像运维
上一篇2025-03-02 08:12
下一篇 2025-03-02 08:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注