Blog Details

  • Home
  • วิธีการป้องกัน Ransomeware สำหรับองค์กร
admin March 26, 2022 0 Comments

องค์กรของคุณได้รับการปกป้องจาก Ransomeware ได้จริงหรือไม่?

องค์กรของคุณได้รับการปกป้องจากแรนซัมแวร์จริงหรือไม่?

 

การโจมตีของแรนซัมแวร์และ Business Email Compromise (BEC) ก่อให้เกิดความเสียหายมากมายต่อองค์กร โดยองค์กรพยายามที่จะจัดการกับความเสี่ยงเหล่านี้โดยการใช้เทคโนโลยีและกระบวนการรักษาความปลอดภัย แต่นั่นยังไม่เพียงพอและยังคงก่อให้เกิดความเสียหายได้อย่างมหาาศาล

 

ตัวอย่างข่าวจากการโจมตีที่เกิดขึ้น

  • การโจมตีของแรนซัมแวร์ทำลายเครือข่ายสำนักงานของนายอำเภอนอร์ทแคโรไลนา 
  • เหตุการณ์แรนซัมแวร์ทำให้ชาวโจฮันเนสเบิร์กบางคนไม่มีไฟฟ้าใช้
  • LaPorte County, Ind. และ Lake City, Fla. จ่ายแรนซัมแวร์ประมาณ 132,000 ดอลลาร์และ 462,000 ดอลลาร์
  • Riviera Beach Fla. จ่ายเงิน 600,000 ดอลล่า ใน Ransomware เพื่อปลดล็อกข้อมูล
  • The Nation ซึ่งเป็นเขตเทศบาลทางตะวันออกของออนแทรีโอได้เกิดปัญหาจากการโจมตีด้วยแรนซัมแวร์

ในแง่มุมใหม่ของการโจมตี BEC ที่ประสบความสำเร็จคืออาชญากรหลอกลวงเหยื่อผู้ใช้ในองค์กรเพื่อรับข้อมูลบัญชีอีเมลของพวกเขา ซึ่งมีการส่งอีเมลจากโดเมนอีเมลที่เชื่อถือได้ทำให้เหยื่อเชื่อถือและคลิกลิงก์หรือไฟล์แนบที่เป็นอันตราย โดยองค์กรของคุณ สามารถป้องกันได้ด้วยเริ่มต้นด้วยการฝึกอบรมด้วยโปรแกรมการรับรู้ความปลอดภัยในโลกไซเบอร์ที่ปรับให้เหมาะกับองค์กร เนื่องจากโปรแกรมการรับรู้ความปลอดภัยทำให้พนักงานตระหนักถึงแนวทางปฏิบัติด้านความปลอดภัย และพฤติกรรมของพนักงานเพื่อให้ปลอดภัยยิ่งขึ้นนอกจากนี้ยังเป็นการสร้างวัฒนธรรมที่คำนึงถึงความปลอดภัย 

โดยเคล็ดลับคือการใช้แนวทางที่เน้นผู้คนเป็นศูนย์กลางในการตระหนักถึงความปลอดภัยในโลกไซเบอร์ โดยให้ความรู้พวกเขาว่าทำไมเทคโนโลยีและกระบวนการความปลอดภัยจึงเกิดขึ้น และต้องปฏิบัติตาม

ในการเปลี่ยนแปลงพฤติกรรมของพนักงานและสร้างวัฒนธรรมการรักษาความปลอดภัย มีองค์ประกอบที่เน้นผู้คนเป็นศูนย์กลาง 5 องค์ประกอบ ดังนี้

  1. เนื้อหาคุณภาพสูง – ต้องดึงดูดผู้ใช้และจัดให้มีโปรแกรมการฝึกอบรมที่สนุกสนาน สะท้อน และเปลี่ยนแปลงพฤติกรรม
  2. แคมเปญส่วนบุคคล – เป็นกุญแจสำคัญในการขับเคลื่อนและสร้างแรงจูงใจในหมู่พนักงานและเพิ่มเรื่องการรักษาความรู้เพื่อเปลี่ยนพฤติกรรม
  3. พันธมิตรที่แข็งแกร่ง – แนวทางการให้คำปรึกษาควรมีพันธมิตรที่มีประสบการณ์และความเชี่ยวชาญเฉพาะด้านเพื่อช่วยคุณวางแผนและดำเนินการโปรแกรมการรับรู้ความปลอดภัยที่ออกแบบมาสำหรับองค์กรของคุณโดยเฉพาะ
  4. กรอบการทำงานที่พิสูจน์แล้วเพื่อความสำเร็จ – คุณต้องมีโปรแกรมที่ครอบคลุมซึ่งวางแผนอย่างรอบคอบโดยใช้ข้อมูลจากความต้องการและวัตถุประสงค์เฉพาะขององค์กร

การให้ความรู้ด้านความปลอดภัยในฐานะงานบริการ – ให้ความยืดหยุ่นในการปรับใช้การจำลอง Phishing  การฝึกอบรมอย่างมีประสิทธิภาพ ตลอดจนการวัดผลและรายงานผลลัพธ์

Albatross มีทีมผู้เชี่ยวชาญ หรือที่ปรึกษา ที่พร้อมจะให้บริการสร้างความตระหนักแบบครบวงจร เช่น วางแผนการรับมือกับภัยคุกคามทางไซเบอร์ ฝึกอบรมสร้างความตระหนักด้านความมั่นคงปลอดภัยสารสนเทศ จำลองการโจมตีในรูปแบบต่างๆ เช่น Email Phishing  เป็นต้น