1728446283
2024-10-08 10:10:00
オリビア・チェン |ナードウォレット
財務管理、支払いの受け入れ、新規顧客の開拓など、デジタル ツールを使用して事業運営を最適化する中小企業の経営者が増えており、デジタル セキュリティ侵害やサイバー攻撃に対してますます脆弱になっています。
企業向け保険会社ヒスコックスが発表したサイバーセキュリティに関する2023年の報告書によると、サイバー攻撃への曝露は中小企業経営者が直面する最大の懸念リストのトップであり、インフレやその他の経済問題に関する懸念をも上回っている。
これらの侵害の影響は、最初の脅威を超えて広がる可能性もあります。 Hiscoxが調査した経営者の25%は、サイバー攻撃が自社のブランドや評判に全体的に悪影響を及ぼしたと回答し、20%はその結果、新規顧客の獲得に苦労していると回答した。
デジタル セキュリティの広大で進化する状況について、企業が知っておくべきことは次のとおりです。
最も小規模な企業も危険にさらされています
サイバー犯罪者にとっては大企業や大企業を狙うほうが儲かるように思えるかもしれませんが、Hiscox のレポートは、中小企業がますます脅威にさらされていることを示しています。従業員数が10人未満の企業に対するサイバー攻撃は2020年以降13%増加した。
サイバーセキュリティコンサルティング会社セキュア・サイバー・ディフェンスのCEO兼創設者ショーン・ウォルドマン氏は、「ハッカーはあなたのビジネスがどれほど小さいか、何をしているかなど気にしない」と電子メールで述べた。 「彼らはあなたのお金とデータを狙っています。多くの場合、彼らは最初からあなたが誰であるかを知りません。」
サイバー攻撃はどのような企業にも発生する可能性がありますが、特定の業界、特に多くの機密性の高いクライアントや顧客のデータや情報にアクセスしたり保存したりする業界が標的になる可能性が高くなります。ワシントン DC を拠点とするビジネス弁護士であり、SJS 法律事務所の創設者であるシャボン J. スミス氏は、大企業と契約しているため、大企業の情報へのアクセスが許可されているものの、安全性が低いと見なされている小規模な経営および IT コンサルティング会社と協力しています。彼らのサイズ。
スミス氏によると、医療機関もスタッフの人数が少なく、多くの個人を特定できる顧客情報にアクセスできるため、標的となる可能性があるという。
デジタルセキュリティ侵害は修正するよりも防ぐ方が簡単です
企業は、そもそもイベントの発生を防ぐために講じることができる事前対策を優先する必要があります。スミス氏によると、攻撃者を見つけたり、盗まれたお金やデータがなくなった後に回復したりすることは一般的ではありません。サイバー攻撃者は、一度欲しいものを手に入れてしまうと、「風に負けてしまう」のです。
ただし、調査によると、デジタル セキュリティ侵害の 95% は人的エラーに起因することがわかっており、社内および従業員のポリシーによって防止可能であることがわかります。これは、継続的なシステムのメンテナンスとセキュリティを促進するポリシーから始まります。 Smith 氏は、全体的な脆弱性を正確に特定するために最初のレビューを行うことをお勧めします。
「最初に行いたいのは、『開いている港はどこだろう?』ということです。物事がうまくいかなかったり、人々が私たちのシステムにハッキングしたり、従業員がデータを失ったりする機会はどこにあるのでしょうか?」と彼女は言います。
たとえば、従業員が会社支給のデバイスを持っている場合、従業員のポリシーでそれらのデバイスの取り扱いに関するパラメータを定める必要があるとスミス氏は言います。それは、従業員がラップトップを持って休暇を過ごすことを禁止したり、コンピューターを家に持ち帰ることを完全に禁止したりすることを意味するかもしれません。
従業員ポリシーでは、企業や顧客の機密情報に誰がアクセスできるかを規定する必要があり、これによりセキュリティ侵害の可能性を減らすことができるとスミス氏は述べています。
安価なソリューションは将来的に費用がかかる可能性があります
デジタルセキュリティを企業に組み込む 事業予算 費用がかかる可能性があり、すべてに対応する万能のソリューションは確かにありませんが、適切なシステムへの投資を怠ると、費用も高くつく可能性があります。 Hiscox のレポートによると、2023 年の従業員数 10 ~ 49 人の企業に対するサイバー攻撃のコストの中央値は 9,500 ドルでした。
Waldman 氏と Smith 氏の両者が中小企業が犯すよくある間違いは、無料または評判の悪いウイルス対策ソフトウェアに依存し、そのソフトウェアを定期的に更新しないことです。その上で、Waldman 氏は、セキュリティ制御や多要素認証を有効にせずにクラウド電子メール プロバイダーに移行することに対して警告しています。 Hiscox のレポートによると、サイバー攻撃者にとって電子メールはクラウドや企業のサーバーよりも唯一の最大の弱点でした。
への投資 サイバーセキュリティ保険 重要な先制手段にもなり得ます。
対応計画によって回復の早さが決まります
実際のサイバー攻撃やデジタルセキュリティ侵害が発生した場合にとる行動は、通常、損失を補おうとするものです。 Smith 氏によると、企業の対応計画には、いくつかの重要なステップが含まれている必要があります。
- サイバーセキュリティの専門家または法律顧問に問い合わせてください。 さらに良いのは、最初に計画を作成するときに専門家や弁護士に相談して、何かが起こった場合の連絡先をすでに確保しておくことです。
- 請求の可能性があることを保険会社に通知してください。 スミス氏によると、サイバーセキュリティ保険に加入する際には、ブローカーがあなたのビジネスとその内容を理解することが重要だという。これは、侵害の範囲とそれがクライアントや顧客にとって何を意味するかを理解するのに役立ちます。
- 法執行機関に連絡してください。 彼らがすぐに多くのことをできる可能性は低いですが、法執行機関が捜査を開始している可能性があり、新たな攻撃に関するあらゆる情報が警察にとって役立つ可能性があります。
- 顧客に連絡します。 スミス氏によると、多くの場合、契約上、提携している企業にデータ侵害を通知する義務があるかもしれないという。
- 顧客ベースに警告を発します。 消費者向けの企業の場合は、侵害の全容を把握したらすぐに顧客に警告する計画を立て、補償や無料の信用監視を提供する準備をしておく必要があります。
オリビア・チェンはNerdWalletに寄稿しています。電子メール: [email protected]。
記事 中小企業の経営者がデジタル セキュリティについて知っておくべきこと もともと登場した ナードウォレット。
初版発行日:
#中小企業の経営者がデジタル #セキュリティについて知っておくべきこと #Baltimore #Sun