Các vấn đề công nghệ đánh cắp hiệu quả từ doanh nghiệp của bạn: Khắc phục chúng

Mục lục:

Anonim

Tất cả chúng ta muốn các doanh nghiệp của chúng tôi được nạc và có ý nghĩa. Nhưng hiệu quả có thể giống như nhiệt bên trong một tòa nhà có những vết nứt nhỏ xung quanh cửa sổ và cửa ra vào. Rò rỉ nhiệt ở đây và kia - bạn thậm chí không nhận ra điều đó. Dưới đây là một số vấn đề công nghệ có thể đánh cắp hiệu quả từ doanh nghiệp của bạn thông qua hệ thống công nghệ thông tin của bạn, mà bạn thậm chí có thể không nhận ra.

Các vấn đề công nghệ và cách khắc phục chúng

Thiếu các chính sách và thủ tục CNTT hoặc không tuân theo chúng

Theo một nghiên cứu của Viện Ponemon năm 2012, những người trong cuộc của Neg Negligent là nguyên nhân hàng đầu của các vi phạm dữ liệu. Sự tắc trách trong nội bộ chiếm 39% các vi phạm dữ liệu. Có lẽ hầu hết những người liên quan đến vi phạm đều kinh hoàng trước những gì đã xảy ra, nhưng lỗi của con người vẫn là cốt lõi của nó.

$config[code] not found

Có nhiều cách xảy ra lỗi của con người: Không kiểm soát quyền truy cập của quản trị viên hệ thống khi vai trò thay đổi hoặc mọi người rời đi; nhân viên bị mất máy tính xách tay hoặc bị đánh cắp; dễ dàng bẻ khóa mật khẩu người dùng. Quá thường xuyên vi phạm sẽ khiến một doanh nghiệp rơi vào khủng hoảng. Nó có thể dẫn đến tổn thất tài chính, hậu quả của quan hệ công chúng và các vấn đề pháp lý.

  • Cách khắc phục: Phòng ngừa là câu trả lời tốt nhất. Kiểm tra các quy trình của bạn và thực hiện các thực tiễn bảo mật tốt nhất tại tất cả các điểm dễ bị tổn thương. Giáo dục nhân viên về trách nhiệm của họ. Giữ họ chịu trách nhiệm cho các chính sách sau, quá.

Duy trì tài nguyên CNTT vật lý

Việc duy trì phần cứng công nghệ thông tin có thể tốn kém cũng như tốn thời gian cho các doanh nghiệp nhỏ đang gặp khó khăn trong việc đáp ứng nhu cầu ngày càng tăng của hoạt động. Các sự cố thường gặp bao gồm máy chủ chậm hoặc lỗi thời và mất vật lý trong trường hợp xảy ra thảm họa. Sau đó, có chi phí vốn mua và nhân rộng thiết bị CNTT, thực hiện nâng cấp, cũng như số lượng máy chủ cần thiết và chi phí vận hành.

  • Cách khắc phục: Xem xét các công nghệ ảo hóa và chuyển sang môi trường ảo. Để một dịch vụ bên ngoài có quy mô kinh tế xử lý phần cứng, trong khi bạn duy trì giám sát CNTT trong nhà, có thể là cách sử dụng vốn và nhân viên hiệu quả hơn. Tham gia Phòng Tài chính để phân tích lợi ích chi phí.

Không thể lên lịch sao lưu hệ thống hoặc sao lưu không đầy đủ

Ngay cả trong thời đại ngày nay, các nghiên cứu vẫn cho thấy các hoạt động sao lưu thất thường giữa các doanh nghiệp nhỏ. Nguyên nhân có rất nhiều: Lỗi của con người, lỗi giải pháp dự phòng, hạn chế ngân sách. Những cơn đau đầu và chi phí của việc cố gắng phục hồi - và có lẽ không thể phục hồi hoàn toàn - có thể đe dọa sự tồn tại của một doanh nghiệp nhỏ hơn.

  • Cách khắc phục: Lịch trình sao lưu và kiểm tra chúng thường xuyên. Hãy kiểm tra những gì bạn mong đợi. Nếu bạn đã ủy thác, hãy đặt câu hỏi cho đến khi bạn nhận được câu trả lời thỏa đáng về các bản sao lưu. Cân nhắc chuyển sang một dịch vụ được quản lý xử lý các bản sao lưu cho bạn.

Không yêu cầu nhân viên cập nhật mật khẩu thường xuyên

Sử dụng cùng một mật khẩu nhiều lần và sử dụng mật khẩu dễ dàng là hai cách phổ biến khiến toàn bộ hệ thống của bạn có khả năng bị tổn thương. Tin tặc Trung Quốc đã có thể vi phạm trang web New York Times vào tháng 1 chỉ bằng cách lấy thông tin đăng nhập email của một nhà văn. Trong trường hợp New York Times, thông tin đăng nhập đã được trích xuất sau một cuộc tấn công phần mềm độc hại vào một cá nhân, nhưng nó vẫn minh họa rằng tài khoản đăng nhập của nhân viên là một điểm dễ bị tổn thương.

  • Cách khắc phục: Yêu cầu nhân viên đặt lại mật khẩu thường xuyên, thông qua hết hạn mật khẩu trong các ứng dụng. Giáo dục họ về sự cần thiết của mật khẩu mạnh.

Không coi các thiết bị di động là một phần không thể thiếu trong các hệ thống CNTT của bạn

Trong một nghiên cứu honeypot năm 2012, 50 thiết bị di động đã bị mất có chủ ý. Trong phần lớn các trường hợp, người tìm thấy nó truy cập thông tin trên thiết bị (cố ý hoặc vô ý). Theo nghiên cứu tương tự, chi phí cho các sự cố liên quan đến di động là trung bình $ 247.000.

  • Cách khắc phục: Hãy coi các thiết bị di động (thậm chí các thiết bị BYOD mà nhân viên sở hữu) là điểm cuối của hệ sinh thái CNTT của bạn, có cùng mức bảo vệ như mạng, máy chủ và máy tính để bàn của bạn. Kết hợp các giải pháp như mã hóa và khả năng xóa từ xa cho các thiết bị di động vào gói bảo mật CNTT của bạn.

Kết nối mạng và Internet chậm và thời gian ngừng hoạt động

Bạn có thể không nhận ra nhân viên dành bao nhiêu thời gian chờ đợi các tệp lớn chuyển và chậm do các giới hạn băng thông và các vấn đề khác. Điều cuối cùng bạn muốn là điện toán quan trọng trong kinh doanh bị gián đoạn. Các hệ thống khác cũng có thể bị phá vỡ. Một hệ thống điện thoại VOIP mà hạ xuống trong nửa ngày có thể đồng nghĩa với việc kinh doanh bị mất rất nhiều và sự bất tiện cho cả nhân viên và khách hàng.

  • Cách khắc phục: Đi cho tốc độ nhanh và độ tin cậy cho kết nối truyền thông quan trọng. Một lựa chọn ngày nay là bỏ qua Internet công cộng cho các vị trí điện toán nội bộ và truy cập vào một dịch vụ mạng Ethernet riêng.

Không xác định và giải quyết các vấn đề lớn nhất trước tiên

Hệ thống và mạng trở nên phức tạp hơn mọi lúc. Sự phức tạp làm cho nó khó khăn hơn để khắc phục sự cố. Bạn không muốn dành hàng giờ hoặc nhiều ngày để giải quyết các vấn đề nhỏ trong khi các vấn đề lớn nhất vẫn tiếp tục gây khó khăn cho doanh nghiệp.

  • Cách khắc phục: ROI lớn nhất sẽ có được từ việc cô lập và khắc phục các vấn đề lớn nhất. Don lồng đánh giá thấp những gì mà liên quan đến việc khắc phục sự cố. Chúng tôi thấy với các hệ thống của mình rằng việc khắc phục sự cố có thể thực hiện nhiều lần thử trước khi bạn cô lập tất cả các nguyên nhân và hậu quả. Báo cáo; công cụ quản trị dựa trên web; các chỉ số hiệu suất chính mà bạn theo dõi - tất cả đều là các công cụ xử lý sự cố cần thiết.

Tóm lại, các vấn đề công nghệ liên quan đến hàng trăm chi tiết và có thể liên quan đến nhau. Khi có vấn đề phát sinh, họ sẽ mất đi việc điều hành doanh nghiệp. Các dự án CNTT tạo doanh thu quan trọng bị trì hoãn. Công ty có thể bị ném vào chế độ khủng hoảng. Không ai trong chúng tôi thích chi tiêu số tiền lớn để khắc phục sự cố vì chúng tôi buộc phải tránh để tránh thảm họa.

Một lời khuyên khác mà chúng tôi đã học được một cách khó khăn: Donith tiếp tục làm mọi thứ một cách chỉ vì bạn đã luôn luôn làm theo cách đó và không bao giờ có vấn đề.

Tạo một điểm để giáo dục bản thân và nhóm của bạn về các khả năng. Nhiều lựa chọn hơn tồn tại ngày nay so với thậm chí một vài năm trước đây. Ngày nay, các giải pháp có thể - và thường là - hiệu quả hơn về thời gian và tiền bạc của nhân viên.

Hình: Mạng / Shutterstock

5 Bình luận