Większość organizacji działa w coraz bardziej zdecentralizowanym środowisku cyfrowym. Dawno już minęły czasy tradycyjnych zabezpieczeń jak zapory sieciowe. Pracownicy chcą mieć dostęp do pracy z dowolnego miejsca za pośrednictwem własnych sieci i urządzeń. Zwiększyło to częstość wykorzystania zagrożeń wewnętrznych, znacznie ułatwiając nieumyślne lub celowe udostępnienie danych firmowych innym osobom.
Jednym z największych zagrożeń wewnętrznych stały się obecnie media społecznościowe.
W jaki sposób popularne aplikacje stwarzają niebezpieczeństwo dla organizacji i co te mogą zrobić, żeby rozwiązać ten problem?
Social Media Challenge
W zależności od platformy media społecznościowe w różnym stopniu zachęcają użytkowników do dzielenia się informacjami o swoim życiu i doświadczeniach. Dla pracowników mogą one stać się miejscem do dyskusji na tematy związane z pracą, niezależnie czy chodzi o promocję produktów, publikowanie zdjęć z imprez firmowych czy nawet udostępnianie wrażliwych danych współpracownikom za pośrednictwem prywatnego czatu. Taki stopień udostępniania informacji – zarówno osobowych jak i organizacji może stwarzać wiele wyzwań dla przedsiębiorstw.
Pierwszym z nich jest ryzyko przypadkowego udostępnienia danych. Pracownik może udostępnić zdjęcie biurka by pochwalić się widokiem za oknem i zapomnieć o zamazaniu poufnych informacji na ekranie laptopa. Twórca oprogramowania może odnaleźć swoich rówieśników na Reddit aby spróbować rozwiązać konkretny problem z kodem i niechcący go udostępnić, prosząc o pomoc.
Niektóre z mediów społecznościowych pozwalają również na pewien stopień anonimowości. Niezadowolony pracownik może wejść na Twittera czy Facebooka i udostępnić tajemnice korporacyjne konkurentom.
Dla cyberprzestępców platformy społecznościowe są wykorzystywane jako zasoby do ataków. Hakerzy doskonale rozumieją, że ludzie są skłonni do dzielenia się informacjami, dlatego uzyskują dostęp do profili publicznych, aby zebrać potrzebne informacje i wykorzystać je do wyrafinowanych ataków socjotechnicznych. Ponadto mogą korzystać z LinkedIn, aby zaplanować strukturę organizacyjną, uzyskać dostęp do firmowych adresów email, a nawet określić, którzy pracownicy są na wakacjach. Cyberprzestępcy przeglądają także listę kontaktów danej osoby, utworzyć fałszywe konto dla kogoś, kogo tam nie ma i zachęcić do udostępnienia poufnych informacji.
Wszystkie te działania mogą narazić firmę na ryzyko wyrafinowanych zagrożeń, w tym phishingu i innych form inżynierii społecznej, podszywania się pod markę w celu oszukania klientów, kradzieży danych czy innych naruszeń na dużą skalę. Pomimo potencjalnego wpływu wycieku z mediów społecznościowych firmom niezwykle trudno jest kontrolować przepływ danych za pośrednictwem tego rodzaju platform. Poniżej znajduje się kilka działań, które firmy mogą podjąć, aby zmniejszyć te zagrożenia.
Wyprzedź zagrożenia w mediach społecznościowych
Przedsiębiorstwa oczywiście nie powinny dyktować, co pracownicy umieszczają na swoich profilach. Mogą jednak edukować w zakresie niebezpieczeństw związanych z udostępnianiem zbyt dużej ilości informacji oraz najlepszych sposobów ochrony danych prywatnych, uwierzytelniających i firmowych. Można osiągnąć to poprzez szkolenia wprowadzające, tygodnie bezpieczeństwa oparte na grach, podczas których pracownicy otrzymują wyzwania polegające na identyfikacji i wdrażaniu najlepszych praktyk w zakresie bezpieczeństwa a także czas na naukę poświęconą zagrożeniom.
W przypadku firm udostępniających swój sprzęt istnieje możliwość jasnego określenia tego, co można publikować z urządzenia służbowego, a co jest zabronione. Dobrym pomysłem jest także zachęta ludzi do częstych zmiany haseł i korzystania z menagera haseł do mediów społecznościowych.
Z pomocą przychodzą także usługi i technologie. Organizacje mogą wynająć usługę skanowania mediów społecznościowych w celu zidentyfikowania fałszywych kont i oznaczenia ich. Ponadto kompleksowe narzędzie do zapobiegania utracie danych (DLP) może odegrać kluczową rolę w identyfikowaniu przypadków ujawnienia wrażliwych informacji i umożliwić natychmiastową reakcję.
Idź z duchem czasu
Jeśli chodzi o utrzymanie środków bezpieczeństwa, firmy muszą dotrzymywać kroku zmianom kulturowym, postępującej cyfryzacji i wkraczaniu na rynek nowych platform. Osoby zajmujące się bezpieczeństwem muszą stale zwracać uwagę na wszelkie pojawiające się zagrożenia aby w razie potrzeby wprowadzać nowe środki i zasady oraz być na bieżąco z najlepszymi praktykami. To sprawia, że posiadanie solidnej i kompleksowej strategii cyberbezpieczeństwa, która uwzględnia zarówno zagrożenia wewnętrzne jak i zewnętrzne jest ważniejsze niż kiedykolwiek.
Jeśli chcesz dowiedzieć się, jak chronić swoją firmę oraz bezpiecznie korzystać z mediów społecznościowych skontaktuj się z nami: kontakt|bakotech.pl| target="_blank"|kontakt|bakotech.pl,
Lub wejdź na: Bakotech | Dystrybutor Rozwiązań IT
Wiadomości firmowe Co nowego w cyberbezpieczeństwie?
Placówki medyczne stają przed nowymi wyzwaniami związanymi z ochroną swoich systemów informatycznych i danych pacjentów. Zagrożenia cybernetyczne stają się coraz bardziej zaawansowane i złożone, a ataki na infrastrukturę medyczną stają się coraz bardziej powszechne. Jednak jak wszyscy wiemy, nie tylko placówki są narażone...aż 68% korporacyjnych punktów końcowych jest narażonych na ataki związane z naruszeniem danych! Firewalle są pierwszą linią obrony, ale nie możemy polegać tylko na nich... czytaj więcejWiadomości firmowe CEE Roadshow
Po raz pierwszy od bardzo dawna wskakujemy w samochody i jedziemy w roadshow za granicę! Końcem maja reprezentacja Bakotechu pojawi się w Budapeszcie, Pradze i Bratysławie, by osobiście poznać lokalnych partnerów. W każdym z miast dołączą do nas reprezentanci vendorów, czyli Energy Logserver, GFI Software, MailStore Software GmbH, Progress czy Hillstone Networks. Uczestnicy dowiedzą się nieco więcej o nowych produktach, zapoznają się ze specyfikacjami technicznym i porozmawiają z producentami. czytaj więcejWiadomości firmowe ITSEC Cybersecurity – konferencja partnerska poświęcona rozwiązaniom bezpieczeństwa IT
27 kwietnia odbędzie się dziesiąta edycja konferencji ITSEC, którą Bakotech cyklicznie organizuje dla Partnerów, Integratorów i Resellerów. Tegoroczne wydarzenie przyjmie formę stacjonarną i odbędzie się biurowcu Varso Place w Warszawie. Oprócz szeregu merytorycznych prezentacji, uczestnicy będą mieli możliwość poznania osobiście przedstawicieli danych rozwiązań. Swój udział potwierdzili Progress Software, Hillstone Networks, Cato Networks, MailStore, Energy Logserver oraz Fortra. czytaj więcejWiadomości firmowe Bakotech dystrybutorem rozwiązań Carbonite w Polsce
Bakotech, dystrybutor rozwiązań z zakresu bezpieczeństwa IT i monitorowania sieci w Polsce oraz na rynkach Europy Środkowo Wschodniej, został oficjalnym dystrybutorem produktów Carbonite. Kontrakt o współpracy został podpisany w trzecim kwartale2019 roku. czytaj więcej
Wiadomości firmowe IT Security Trends na konferencji Security Days!
Już w październiku odbędzie się kolejna edycja Security Days, konferencji której tematyka poświęcona jest zagadnieniom z obszaru cyberbezpieczeństwa. czytaj więcejWiadomości firmowe Bakotech rozpoczyna dystrybucję rozwiązań WinMagic
Do portfolio krakowskiego dystrybutora dołącza kolejny producent, firma WinMagic, dostarczająca rozwiązania z zakresu szyfrowania danych, dysków, stacji roboczych oraz serwerów. czytaj więcejWiadomości firmowe Bakotech nowym dystrybutorem rozwiązań F-Secure w Polsce
Bakotech, firma dostarczająca rozwiązania z zakresu bezpieczeństwa i monitorowania sieci na rynek Europy Środkowo-Wschodniej, została nowym dostawcą produktów i usług F-Secure w Polsce. Umowa została podpisana 4 stycznia 2019 roku i obejmuje wszystkie linie rozwiązań ochronnych producenta. czytaj więcejWiadomości firmowe IT Professional rekomenduje rozwiązania MailStore, dystrybuowane przez Bakotech
W listopadzie testerzy współpracujący z IT Professional przeprowadzili niezależne testy oprogramowania służącego do archiwizacji poczty email od MailStore, niemieckiej firmy której rozwiązania od września znajdują się w portfolio Bakotech. czytaj więcejWiadomości firmowe Bakotech podsumowuje konferencję Security Days
W minionym tygodniu, w trzech miastach w Polsce odbyła się konferencja Security Days organizowanaprzez Bakotech. Krakowski dystrybutor rozwiązań z zakresu bezpieczeństwa i monitorowania sieci
odwiedził trzy miasta – Gdańsk, Warszawę i Katowice, gdzie przedstawiał narzędzia zagranicznych
Producentów, odpowiadające na potrzeby związane z zabezpieczaniem organizacji przed zagrożeniami
płynącymi z sieci. czytaj więcej
Wiadomości firmowe Bakotech oficjalnym dystrybutorem MailStore
Bakotech, dystrybutor rozwiązań z zakresu bezpieczeństwa i monitorowania sieci, od września uzupełnia swojeportfolio o rozwiązania niemieckiej firmy MailStore, specjalizującej się w dostarczaniu technologii w zakresie
archiwizacji poczty elektronicznej. czytaj więcej
Wiadomości firmowe Co nowego w cyberbezpieczeństwie?
Placówki medyczne stają przed nowymi wyzwaniami związanymi z ochroną swoich systemów informatycznych i danych pacjentów. Zagrożenia cybernetyczne stają się coraz bardziej zaawansowane i złożone, a ataki na infrastrukturę medyczną stają się coraz bardziej powszechne. Jednak jak wszyscy wiemy, nie tylko placówki są narażone...aż 68% korporacyjnych punktów końcowych jest narażonych na ataki związane z naruszeniem danych! Firewalle są pierwszą linią obrony, ale nie możemy polegać tylko na nich... czytaj więcejWiadomości firmowe CEE Roadshow
Po raz pierwszy od bardzo dawna wskakujemy w samochody i jedziemy w roadshow za granicę! Końcem maja reprezentacja Bakotechu pojawi się w Budapeszcie, Pradze i Bratysławie, by osobiście poznać lokalnych partnerów. W każdym z miast dołączą do nas reprezentanci vendorów, czyli Energy Logserver, GFI Software, MailStore Software GmbH, Progress czy Hillstone Networks. Uczestnicy dowiedzą się nieco więcej o nowych produktach, zapoznają się ze specyfikacjami technicznym i porozmawiają z producentami. czytaj więcejWiadomości firmowe ITSEC Cybersecurity – konferencja partnerska poświęcona rozwiązaniom bezpieczeństwa IT
27 kwietnia odbędzie się dziesiąta edycja konferencji ITSEC, którą Bakotech cyklicznie organizuje dla Partnerów, Integratorów i Resellerów. Tegoroczne wydarzenie przyjmie formę stacjonarną i odbędzie się biurowcu Varso Place w Warszawie. Oprócz szeregu merytorycznych prezentacji, uczestnicy będą mieli możliwość poznania osobiście przedstawicieli danych rozwiązań. Swój udział potwierdzili Progress Software, Hillstone Networks, Cato Networks, MailStore, Energy Logserver oraz Fortra. czytaj więcejWiadomości firmowe Bakotech dystrybutorem rozwiązań Carbonite w Polsce
Bakotech, dystrybutor rozwiązań z zakresu bezpieczeństwa IT i monitorowania sieci w Polsce oraz na rynkach Europy Środkowo Wschodniej, został oficjalnym dystrybutorem produktów Carbonite. Kontrakt o współpracy został podpisany w trzecim kwartale2019 roku. czytaj więcej
Wiadomości firmowe IT Security Trends na konferencji Security Days!
Już w październiku odbędzie się kolejna edycja Security Days, konferencji której tematyka poświęcona jest zagadnieniom z obszaru cyberbezpieczeństwa. czytaj więcejWiadomości firmowe Bakotech rozpoczyna dystrybucję rozwiązań WinMagic
Do portfolio krakowskiego dystrybutora dołącza kolejny producent, firma WinMagic, dostarczająca rozwiązania z zakresu szyfrowania danych, dysków, stacji roboczych oraz serwerów. czytaj więcejWiadomości firmowe Bakotech nowym dystrybutorem rozwiązań F-Secure w Polsce
Bakotech, firma dostarczająca rozwiązania z zakresu bezpieczeństwa i monitorowania sieci na rynek Europy Środkowo-Wschodniej, została nowym dostawcą produktów i usług F-Secure w Polsce. Umowa została podpisana 4 stycznia 2019 roku i obejmuje wszystkie linie rozwiązań ochronnych producenta. czytaj więcejWiadomości firmowe IT Professional rekomenduje rozwiązania MailStore, dystrybuowane przez Bakotech
W listopadzie testerzy współpracujący z IT Professional przeprowadzili niezależne testy oprogramowania służącego do archiwizacji poczty email od MailStore, niemieckiej firmy której rozwiązania od września znajdują się w portfolio Bakotech. czytaj więcejWiadomości firmowe Bakotech podsumowuje konferencję Security Days
W minionym tygodniu, w trzech miastach w Polsce odbyła się konferencja Security Days organizowanaprzez Bakotech. Krakowski dystrybutor rozwiązań z zakresu bezpieczeństwa i monitorowania sieci
odwiedził trzy miasta – Gdańsk, Warszawę i Katowice, gdzie przedstawiał narzędzia zagranicznych
Producentów, odpowiadające na potrzeby związane z zabezpieczaniem organizacji przed zagrożeniami
płynącymi z sieci. czytaj więcej
Wiadomości firmowe Bakotech oficjalnym dystrybutorem MailStore
Bakotech, dystrybutor rozwiązań z zakresu bezpieczeństwa i monitorowania sieci, od września uzupełnia swojeportfolio o rozwiązania niemieckiej firmy MailStore, specjalizującej się w dostarczaniu technologii w zakresie
archiwizacji poczty elektronicznej. czytaj więcej