사이버 범죄 퇴치: 기업이 한 발 앞서 나갈 수 있는 방법

게시 됨: 2023-03-22

사이버 범죄는 돈이 부족할 때 더 큰 문제가 되는 경향이 있으며, 우리 모두는 지금 동전이 곤두박질치고 있다는 것을 알고 있습니다.

랜섬웨어 공격은 최근 몇 년 동안 급증하여 2020년에서 2021년 사이에 150% 증가한 것으로 보고되었습니다. 랜섬웨어 운영자인 LockBit은 지난 3년 동안에만 수백 개의 조직을 표적으로 삼았습니다.

공격이 더욱 정교해짐에 따라 기업은 사이버 위협으로부터 자신을 보호하려면 조치를 취해야 합니다.

데이터를 사용하여 다음을 포함하여 데이터 보안의 미래에 대해 브랜드가 알아야 할 사항을 안내합니다.

  • 직장에서 사이버 보안이 우선시되는지 여부
  • 회사 기술의 보안에 대한 작업자의 자신감
  • 직원에게 사이버 보안에 대한 정보를 제공해야 하는 이유와 현재 브랜드가 수행하는 작업

비즈니스에는 다른 우선 순위가 있으며 일부는 다른 것보다 더 취약합니다.

오늘날 사이버 범죄가 매우 두드러진 상황에서 보안이 비즈니스 리더에게 큰 관심사가 될 것이라고 예상할 수 있습니다. 문제는 분명히 중요한 문제이지만 다른 우선 순위에 초점이 맞춰져 있다는 것입니다.

기술 의사 결정권자 4명 중 1명만이 보안 강화가 마케팅 개선, 혁신 개선, 고객에게 제공하는 제품 또는 서비스 개선의 이면에서 내년 성장을 주도하는 핵심 이니셔티브라고 말합니다. 이 숫자는 일부 유럽 및 북미 시장에서도 상당히 감소합니다.

2022년 현재 미국 경제는 사이버 공격으로 인해 연평균 944만 달러의 손실을 입었고 이 수치는 계속해서 증가하고 있습니다.

기업의 4분의 1은 내년에 비용 절감 이니셔티브를 찾고 싶어합니다. 직장에 사이버 보안을 통합하면 바로 그렇게 할 수 있습니다. 이는 사이버 공격으로 인한 비용 손실을 최소화하는 비용 효율적인 방법이지만 모든 기업이 이러한 연결을 구축한 것은 아닙니다.

보안 강화가 중요한 성장 이니셔티브라고 생각하는 비즈니스 유형을 보여주는 차트

중소기업(SME)은 특히 사이버 공격에 대한 준비가 되어 있지 않습니다. SME 보험 전문가인 Jane Mason은 "사이버 범죄자들은 ​​종종 규모가 큰 반복 공격을 통해 소기업을 목표로 삼을 수 있습니다."라고 말합니다. 뿐만 아니라 모든 SME의 거의 절반이 사이버 보안에 $500 미만을 지출하고 사이버 보안 관행에 대해 "평균" 또는 "평균 이하"로 이해하고 있습니다.

그들은 그것을 비즈니스 문제로 볼 가능성도 평균보다 낮습니다. 대기업과 비교할 때 SME는 더 나은 마케팅에 집중하고 있다고 말할 가능성이 가장 높으며 이는 사이버 보안이 도태되고 있다는 신호입니다.

국가와 산업 전반에 걸쳐 상당히 일관된 것은 사이버 보안을 성장 이니셔티브로 나열할 가능성이 적은 사람들이 이를 회사의 과제로 볼 가능성도 적다는 것입니다. 의료는 일반적으로 사이버 공격의 위험이 가장 높은 산업 중 하나로 간주되며, 의료 종사자는 사이버 보안을 문제로 인식할 가능성이 23% 낮습니다. 군대에서 일하는 사람들도 마찬가지입니다. 그들은 보안을 문제로 인식할 가능성이 24% 낮고 보안 강화가 주요 성장 이니셔티브라고 말할 가능성이 23% 낮습니다.

대체로 말해서 그것에 대해 생각하지 않는 사람들은 아마 그것에 대해 많이 하지 않을 것입니다. 이것은 일부 부문과 기업이 현재 공격에 특히 취약하다는 것을 의미합니다.

소비자들은 확신하지만, 이 중 많은 부분이 잘못 배치되어 있습니다.

작업자는 데이터 보안에 대해 확신이 없는 것 같습니다. 10명 중 8명 이상이 업무용 장치의 보안에 대해 매우 또는 어느 정도 자신이 있다고 말하며, 젊은 소비자일수록 이렇게 말할 가능성이 더 높습니다.

그런 종류의 자신감은 비용이 많이 들 수 있습니다.

근로자가 반드시 데이터 유출에 대해 듣지는 않습니다. 따라서 개인적으로 영향을 받지 않는 한 우선순위를 두지 않을 것입니다.

직장에서 데이터 보안에 자신 있는 작업자의 행동을 보여주는 차트

세계 경제 포럼(WEF)은 사이버 보안 문제의 95%가 사람의 실수와 관련되어 있으므로 사람들이 사용하는 장치가 일반적으로 책임이 없다고 밝혔습니다.

중소기업과 마찬가지로 사람들도 위험을 과소평가하고 있습니다.

직원과 비즈니스 리더는 종종 사이버 범죄를 IT 부서에 맡겨야 하는 "기술적 문제"로 간주합니다. 대신 모든 직원이 해야 할 역할이 있다는 것을 이해하고 집단적 문제로 접근해야 합니다.

이러한 관점에서 볼 때 이러한 수준의 자신감은 우려의 원인이 될 수 있습니다. 이는 작업자가 증가하는 사이버 위협을 이해하지 못한다는 신호입니다.

사람들은 예방 조치를 취하고 있지만 숫자는 훨씬 더 높을 수 있습니다.

비즈니스에 좋은 소식이 있습니다. 장치의 보안에 극도로 자신이 있는 사람들은 우리 목록에 있는 모든 예방 조치를 취할 가능성이 일반 작업자보다 훨씬 더 높습니다. 그럼에도 불구하고 이들 근로자 중 절반 미만이 매달 암호를 변경하거나 다단계 인증 및 바이러스 백신 소프트웨어와 같은 기타 보호 방법을 사용합니다.

기업을 보호하는 데는 한 가지 방법만으로는 충분하지 않으며 사이버 보안 전략을 개선하는 것은 지속적인 프로세스입니다. 그러나 매달 두 가지 이상의 단계를 수행하는 직원은 극히 일부에 불과합니다. 토대는 마련되었지만 그 위에 세워야 합니다.

장치 보안에 대한 작업자의 자신감을 보여주는 차트

사이버 위협으로부터 보호하는 대부분의 방법은 비교적 간단하고 시간이 많이 걸리지 않습니다. 일부 보안 솔루션은 비싸더라도 투자할 가치가 있는 경우가 많습니다.

우선, 암호 변경은 쉬울 뿐만 아니라 비용도 들지 않습니다. 강력한 암호는 해커가 개인 정보에 액세스하는 것을 훨씬 더 어렵게 만들어 쉽게 데이터 유출, 신원 도용 및 기타 형태의 사이버 공격으로 이어질 수 있습니다. Harvard Business Review는 사람들이 긴 암호를 잊어버릴까봐 걱정된다면 다른 특수 문자가 포함된 문구로 바꿔야 한다고 권장합니다.

맬웨어 방지 소프트웨어를 사용하면 장치에서 의심스러운 활동이나 소프트웨어를 감지하는 데 좋습니다. 맬웨어 방지 프로그램은 바이러스, 웜, 트로이 목마(예, 여전히 사이버 위협에 대해 이야기하고 있음), 스파이웨어 및 애드웨어의 다양한 위협으로부터 보호합니다. 또한 38%가 매월 사용한다고 말하면서 직장인들 사이에서 가장 인기가 있습니다.

MFA(Multi-Factor Authentication)는 위협에 대한 추가 보호 계층을 추가하므로 기업이 소매를 유지할 수 있는 훌륭한 도구이기도 합니다. 이제 재택 근무가 더 많은 기업에서 일반적입니다. 비즈니스 전문가 10명 중 6명 이상이 일부 상황에서 원격 근무가 허용된다고 말합니다. MFA는 업무 리소스에 대한 무단 액세스가 없도록 하는 데 도움이 됩니다.

VPN(가상 사설망)은 비즈니스 데이터를 보호하는 데 사용되는 또 다른 전술입니다. VPN은 직원에게 개인 연결을 제공하지만 전 세계적으로 직원의 14%만이 정기적으로 VPN(가상 사설망)을 사용한다고 말합니다. 회사 데이터에 대한 종단 간 암호화를 제공할 뿐만 아니라 비용 효율적으로 실행할 수 있습니다.

이러한 모든 사이버 보안 솔루션은 특히 결합될 때 많은 이점을 제공할 수 있습니다. 기업을 위한 기회는 전사적 노력을 기울이는 데 있습니다.

인식에 관한 모든 것

이러한 도구를 채택하는 것과 함께 직원들은 보안 보호의 중요성을 인식해야 합니다. 사이버 범죄에는 실질적인 위험이 있으며 모든 사람이 사이버 범죄를 예방하는 역할을 한다는 것이 회사 문화에 포함되어야 합니다.

이 문제를 해결하는 가장 좋은 방법은? 직원의 숙련도를 높입니다.

작업자가 민감한 정보를 처리하는 방법에 대한 명확한 규칙을 마련하는 것이 중요합니다. 고객 데이터 및 회사 비밀과 같은. 그러나 이러한 규칙을 설정한 다음 먼지가 쌓이도록 내버려 두지 마십시오. 정기적으로 확인하고 업데이트하여 여전히 잘 작동하는지 확인하십시오.

특정 관행의 한계를 강조하는 것도 중요합니다. 비공개 브라우징 모드를 예로 들면 어느 정도 비공개이지만 시크릿 모드에서도 제3자 추적이 계속 발생할 수 있습니다.

비즈니스 전문가들은 회사가 전략적 목표를 전달하는 가장 일반적인 방법은 회의나 이메일을 통한 것이지만 사이버 보안이 덜 귀찮게 느껴지도록 하려면 비즈니스가 더 많은 상상력을 발휘해야 한다고 말합니다.

사이버 보안 교육은 대화식이어야 합니다. PBS는 사용자가 사이버 위협을 식별하고 자체 보안 조치를 개선하는 데 도움이 되는 게임을 만들었으며 Trend Micro는 사람들의 관심을 끌 수 있는 빠른 비디오를 제공하는 것으로 사이버 보안 세계에서 잘 알려져 있습니다. FCC는 소기업을 대상으로 한 사이버 보안 팁 시트도 발표했습니다.

바닥을 여는 것 외에도 고용주는 실용적인 실습 경험을 제공할 수 있습니다. Mesmo Consultancy의 설립자인 Monica Seeley는 금융 서비스 사용자가 시험을 보게 하는 아이디어를 떠올렸습니다. Covid 여권과 마찬가지로 개인은 사이버 범죄 테스트를 통과한 경우에만 은행 계좌와 금융 서비스에 액세스할 수 있습니다. 다소 극단적으로 들릴 수 있지만 요점은 기업이 사이버 범죄를 예방하는 방법에 대해 더 창의적일 수 있는 기회가 있다는 것입니다.

이 모든 것은 상단에서 시작됩니다. 최고 경영진은 대화를 촉발하여 사이버 보안을 강조하는 기업 문화를 조성할 수 있습니다. 우리는 직원들이 일반적으로 직장에서 열린 의사소통을 선호한다는 것을 알고 있으며 직원들과 공감할 수 있도록 이를 통합하는 것은 리더에게 달려 있습니다.

(사이버) 안전모로 비즈니스를 보호해야 할 때입니다.

오늘날의 디지털 시대에 사이버 보안은 모든 산업 분야의 비즈니스에 매우 중요합니다. 일상적인 운영에서 기술이 중요한 역할을 하는 상황에서 사이버 위협으로부터 회사를 보호하는 것은 매우 중요합니다.

어떤 단일 방법도 사이버 공격으로부터 비즈니스를 완벽하게 보호할 수 없다는 점에 유의해야 합니다. 보안 전략의 개선은 지속적인 프로세스입니다.

직장에서 사이버 보안을 우선시하면 보다 효율적이고 비용 효율적인 조직이 될 수 있습니다. 회사 장치가 완전히 안전하다고 가정해서는 안 되며 강력한 암호를 구현하고 소프트웨어를 신속하게 업데이트하고 필요한 단계에 대해 직원을 교육하는 것이 필수적입니다.

조직 내에서 사이버 보안 문화를 조성함으로써 비즈니스 및 민감한 데이터를 보호하고 평판을 보호하며 궁극적으로 수익을 향상시킬 수 있습니다.

당신에게 필요한 유일한 뉴스레터 Get On the dot