বাড়ি ব্যবসায় আপনার ব্যবসা, কর্মী এবং প্রযুক্তি সাইবার্যাট্যাকগুলির জন্য প্রস্তুত নয়

আপনার ব্যবসা, কর্মী এবং প্রযুক্তি সাইবার্যাট্যাকগুলির জন্য প্রস্তুত নয়

সুচিপত্র:

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)
Anonim

তিরিশ শতাংশ বিশ্বব্যাপী ব্যবসায় বলেছে যে জটিল সংস্থা ও আইটি কার্যক্রমের কারণে তাদের সংস্থাগুলি সুরক্ষার ঝুঁকির মুখোমুখি হয়েছে, আরও একটি ক্ষতিকারক এন্টারপ্রাইজ সাইবারসিকিউরিটি সমীক্ষা অনুযায়ী। পোনমন ইনস্টিটিউট কর্তৃক প্রকাশিত এই প্রতিবেদনে আরও প্রকাশিত হয়েছে যে আইটি সুরক্ষা প্র্যাকটিশনারদের percent৪ শতাংশ বিশ্বাস করেন যে কর্মীরা সুরক্ষাকে গুরুত্বের সাথে নেন না এবং বলবতী সুরক্ষা প্রোটোকলে সন্তুষ্ট হন। একটি সম্পূর্ণ think১ শতাংশ মনে করেন না যে সমস্ত কর্মীরা এমনকি সুরক্ষা প্রোটোকল সম্পর্কে সচেতন।

গত এক বছরে, আমরা জানতে পেরেছিলাম যে এক বিলিয়নেরও বেশি ইয়াহু অ্যাকাউন্ট সমঝোতা হয়েছিল, ডেমোক্র্যাটিক ন্যাশনাল কমিটি (ডিএনসি) হ্যাক হয়েছিল এবং কয়েক মিলিয়ন ইন্টারনেট অফ থিংস (আইওটি) ডিভাইসগুলি পরিষেবা বিতরণ অস্বীকারের (ডিডিওএস) আক্রমণের শিকার হয়েছিল, গত বছরের সবচেয়ে খারাপ লঙ্ঘনের কয়েকটি মাত্র name সাইবার নিরাপত্তার জন্য সম্ভবত সবচেয়ে খারাপ বছরটি কাটিয়ে যাওয়ার পরে, আইটি অনুশীলনকারীরা বলেছেন যে তারা তাদের উদ্যোগকে একটি বিশাল আক্রমণ থেকে রক্ষা করার ক্ষমতাকে নিরাপত্তাহীন বোধ করে, রিপোর্টে বলা হয়েছে।

উত্তরদাতাদের পঁচাত্তর শতাংশ বিশ্বাস করেন না যে তাদের সংস্থা আইওটি-র ফলে প্রাপ্ত সুরক্ষা ঝুঁকি মোকাবেলায় সম্পূর্ণ প্রস্তুত রয়েছে are অনুরূপ সংখ্যক উত্তরদাতারা বিশ্বাস করেন যে সুরক্ষা উন্নতি করতে এবং ঝুঁকি হ্রাস করার জন্য সম্পূর্ণ নতুন আইটি সুরক্ষা কাঠামোর প্রয়োজন। দুর্ভাগ্যক্রমে, বিশ্বব্যাপী ব্যবসা পরিচালনার জটিলতা সংস্থাগুলিকে উচ্চ-স্তরের সুরক্ষা বজায় রাখার জন্য প্রয়োজনীয় অনুশীলন এবং প্রযুক্তি প্রয়োগ এবং নিয়ন্ত্রণ করতে আরও কঠিন করে তুলেছে। চার জনের মধ্যে তিন জন বলেছেন যে ডেটা খুব দ্রুত বৃদ্ধি পাচ্ছে, নতুন অংশীদারদের সংযোজন নেটওয়ার্ক এবং অ্যাপ্লিকেশন পরিচালনাকে জটিল করছে এবং আইটি এবং ব্যবসায়ের অন্যান্য লাইনের মধ্যে সহযোগিতার অভাব সংগঠনটিকে ঝুঁকির মধ্যে ফেলেছে।

কি করা প্রয়োজন

এই উদ্বেগজনক পরিসংখ্যানগুলি, যখন বিপুল সংখ্যক উত্তরদাতাদের সাথে মিলিত হয়েছে যারা বলে যে তাদের অপর্যাপ্ত এবং অনুপযুক্ত শিক্ষিত নিরাপত্তা কর্মী, সুরক্ষা-সন্তুষ্ট সহকর্মী, এবং সম্মতি প্রয়োগে অক্ষমতা রয়েছে, তখন প্রমাণিত হয় যে আমরা একটি এন্টারপ্রাইজ সাইবারসিকিউরিটি পাউডার ক্যাগের সাথে কাজ করছি।

"Histতিহাসিকভাবে, সচেতনতার অভাব থেকে এসেছে, " সিট্রিক্স সিস্টেমের চিফ সিকিউরিটি অফিসার স্ট্যান ব্ল্যাক বলেছেন। "তবে এখন আপনাকে একটি পাথরের নীচে থাকতে হবে I আমি যখন এই ফলাফলগুলি দেখলাম তখন আমি হতবাক হয়ে গেলাম।"

কৃষ্ণাঙ্গ বলেন, যে সংস্থাগুলি তাদের ব্যবসা সুরক্ষিত করতে প্রস্তুত নয় তাদের পরিস্থিতি সংশোধন করার জন্য একটি বিস্তৃত, চার-পদক্ষেপ গ্রহণ করা উচিত। প্রথমত, তাদের বুঝতে হবে যে তাদের একটি সমস্যা আছে। দ্বিতীয়ত, তাদের সমস্যার ক্ষেত্র এবং স্কেল বুঝতে হবে। তৃতীয়ত, তারা কী ঘটছে এবং কী করা দরকার তা বোঝাতে তাদের লোকদের - কর্মচারী বা তৃতীয় পক্ষের পরামর্শদাতাদের in আনা উচিত। এবং চতুর্থত, তাদের প্রযুক্তি সঠিকভাবে বজায় রাখার জন্য তাদের প্রয়োজনীয় অতিরিক্ত প্রতিভা নিয়োগ করা উচিত।

সিট্রিক্সের সাথে কাজ করা বেশিরভাগ সংস্থাকে তিনি কোথায় দেখছেন জানতে চাইলে ব্ল্যাক বলেছিলেন যে তারা তৃতীয় পদক্ষেপে রয়েছে: সুরক্ষা সমস্যাগুলি কীভাবে সমাধান করা যায় তা নির্ধারণে সহায়তা করার জন্য সিট্রিক্সের মতো সংস্থাগুলি সহ প্রতিভা নিয়ে আসা। তিনি বলেছিলেন যে সংস্থাগুলি -তিহ্যবাহী আইটি অপারেশনের চেয়ে আইটি সুরক্ষায় সর্বাধিক মনোযোগী নিরাপত্তা-কেন্দ্রিক কর্মচারীদের নিয়োগ দেওয়া শুরু করেছে যাতে তারা প্রথাগত সমস্যা সমাধানের কম্পিউটিং এবং নেটওয়ার্কিংয়ের কাজে আকৃষ্ট হয় না।

সংগঠনগুলিকে ব্ল্যাকের প্রধান পরামর্শ হ'ল বিদ্যমান কর্মীদের যথাযথ প্রশিক্ষণ দেওয়া এবং বিচক্ষণ কম্পিউটিং অনুশীলনের প্রয়োগের গুরুত্বের উপর জোর দেওয়া। "আপনি লক্ষ লক্ষ ডলার অ্যান্টি-ফিশিং এবং অ্যান্টি-ম্যালওয়্যার সফটওয়্যার কেনার পরিবর্তে ক্লিক না করতে লোকদের প্রশিক্ষণ দিতে পারেন, " তিনি বলেছিলেন।

তবে, এমনকি যদি আপনার মানক কর্মচারী প্রতিটি পদক্ষেপে সতর্ক হন তবে উন্নত সুরক্ষা হুমকি এবং উদীয়মান দুর্বলতা সর্বদা সাধারণ মানুষের থেকে এক ধাপ এগিয়ে থাকবে - এবং এগুলি সাধারণ কর্মচারীর ত্রুটির চেয়ে উল্লেখযোগ্যভাবে আরও ক্ষতিকর।

"বিশ্বব্যাপী, এটি স্পষ্টতই উদ্ভূত দুর্বলতা যা নিয়ে আমাদের চিন্তিত হওয়া উচিত, " ব্ল্যাক বলেছিলেন। "যদি কোনও ব্যক্তি কোনও ভুল করে থাকে তবে তা এতে অন্তর্ভুক্ত থাকতে পারে rab তবে দুর্বলতার সাথে আপনি কল্পনা করতে পারেন এমন সমস্ত কিছুতে সুরক্ষায় ভ্রমণ করতে সত্যিকারের বিশ্বব্যাপী প্রভাব বাণিজ্য হতে পারে""

আজই শুরু করো

আপনার কতজন কর্মচারী বা আপনি কত অর্থ সুরক্ষায় উত্সর্গ করতে পারেন তা বিবেচনা না করেই, আপনি আজ আরও ভাল সাইবারসিকিউরিটি অনুশীলনের উদ্দেশ্যে যাত্রা শুরু করতে পারেন। আক্রমণ এড়াতে আপনার কর্মীদের প্রশিক্ষণ দিয়ে শুরু করুন। আপনার দলটিকে সর্বশেষ ফিশিং এবং স্প্যাম আক্রমণগুলিতে আপ টু ডেট রাখুন, একটি গ্রহণযোগ্য ব্যবহার নীতি বিকাশ করুন, পাসওয়ার্ড প্রশিক্ষণের প্রস্তাব দিন, সমস্যার প্রতিবেদন করার জন্য একটি সিস্টেম স্থাপন করুন, সুরক্ষা-সচেতন মোবাইল ডিভাইস ম্যানেজমেন্ট (এমডিএম) প্রোটোকল বিকাশ করুন এবং দূরবর্তী অ্যাক্সেস প্রশিক্ষণের প্রস্তাব দিন।

অতিরিক্ত হিসাবে, আপনার আইটি বিভাগগুলিকে নতুন বছরে নিরাপদ থাকার জন্য যত তাড়াতাড়ি সম্ভব নিম্নলিখিত নীতিগুলি প্রতিষ্ঠিত করা উচিত: প্রিমিয়াম ক্লাউড সিকিউরিটির জন্য অর্থ প্রদান করুন, মাল্টিফ্যাক্টর অথেন্টিকেশন (এমএফএ) বাস্তবায়ন করুন, আপনার সিস্টেমগুলি এবং নিরীক্ষা দেওয়ার জন্য সুরক্ষা পরামর্শদাতা নিয়োগ করুন এবং একটি সম্পূর্ণ সমস্ত প্রাক্তন কর্মীদের জন্য সুপারিশ প্রতিবেদন এবং সিস্টেম অ্যাক্সেস প্রত্যাহার করুন।

অতিরিক্ত সুরক্ষার জন্য, একে অপরের শীর্ষে সুরক্ষা কৌশলগুলি গুরুত্বপূর্ণ। উদাহরণস্বরূপ, আপনার কম্পিউটার এবং মোবাইল ডিভাইসের অবস্থান নিরীক্ষণের জন্য একটি এন্ডপয়েন্ট সুরক্ষা সমাধান বাস্তবায়ন করার সাথে সাথে আপনার অ্যাপ্লিকেশনগুলি সুরক্ষিত করার জন্য আপনার ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল তৈরি করা উচিত। সবচেয়ে খারাপ পরিস্থিতির জন্য, আপনি ক্রমাগত জটিল সিস্টেমে ব্যাক আপ করার জন্য একটি বিপর্যয় রিকভারি-এ-এ-সার্ভিস (ডিআআরএএস) সরঞ্জাম দিয়ে আপনার পুরো নেটওয়ার্কটিকে শক্তিশালী করতে পারেন এবং একেবারে ভয়াবহ কিছু ঘটতে হবে।

আপনার ব্যবসা, কর্মী এবং প্রযুক্তি সাইবার্যাট্যাকগুলির জন্য প্রস্তুত নয়