Waa maxay khayaanada maamulaha guud?

Wax ka baro khiyaanada maamulaha guud

Haddaba waa maxay khayaanada CEO si kastaba?

Khiyaanada maamulaha guud waa khiyaamo email ah oo casri ah oo dambiilayaasha internetka ay u adeegsadaan inay ku khiyaaneeyaan shaqaalaha si ay lacag ugu wareejiyaan ama u siiyaan macluumaadka shirkadda sirta ah.

Dembiilayaasha internetka waxay soo diraan iimaylo caqli-gal ah oo iska dhigaya maamulaha shirkadda ama madaxda kale ee shirkadda waxayna weydiiyaan shaqaalaha, sida caadiga ah HR ama xisaabaadka si ay uga caawiyaan iyaga oo diraya wareejinta siligga. Badanaa waxaa loo yaqaan 'compromise iimaylka ganacsiga' (BEC), dambiyada internetka ayaa isticmaala xisaabaadka iimaylka ee la jabiyay ama la jabsaday si loogu khiyaaneeyo dadka qaata emailka inay ku dhaqmaan.

Khiyaanada maamulaha guud waa farsamada injineernimada bulsheed ee ku tiirsan kasbashada kalsoonida emaylka qaataha. Dembiilayaasha internetka ee ka dambeeya khayaanada madaxa fulinta waxay og yihiin in dadka intooda badan aanay si dhow u eegin ciwaannada iimaylka ama aanay ogaan kala duwanaansho yar oo xagga higgaadda ah.

iimayladani waxay adeegsadaan luqad la yaqaan oo haddana degdeg ah waxayna caddeeyaan in qaataha uu u samaynayo soo-diraha fadli weyn isagoo ka caawinaya inay soo saaraan. Dembiilayaasha internetka ayaa ugaadhsada dareenka bini'aadamka si ay isugu kalsoonaadaan iyo rabitaanka inay caawiyaan dadka kale.

Weerarada khiyaanada maamulaha waxay ku bilowdaan phishing, waran phishing, BEC, iyo whaling si ay iskaga dhigaan madaxda shirkada.

Maamulaha Guud ma yahay wax uu celceliska ganacsigu u baahan yahay inuu ka werwero?

Khiyaamada maamulaha guud ayaa noqonaysa nooc sii kordheysa oo caan ka ah dambiyada internetka. Dembiilayaasha internetka waxay ogyihiin in qof kastaa haysto sanduuq buuxa, taas oo sahlaysa in dadka la qabto oo aan la ilaalin oo lagu qanciyo inay ka jawaabaan.

Waa muhiim in shaqaaluhu ay fahmaan muhiimada ay leedahay in si taxadar leh loo akhriyo iimaylada iyo xaqiijinta ciwaanka iyo magaca iimaylka soo diray. Tababarka wacyigelinta amniga internetka iyo waxbarashada joogtada ah waa qalab lagu xasuusiyo dadka muhiimada ay leedahay in laga warqabo internetka marka ay timaado iimaylka iyo sanduuqa.

Waa maxay sababaha keenay khiyaanada maamulaha guud?

Dembiilayaasha internetka waxay ku tiirsan yihiin afar tabo oo muhiim ah si ay u sameeyaan khiyaamo maamulaha:

Injineernimada bulshada

Injineerinka bulsheed wuxuu ku tiirsan yahay dareenka aadanaha ee kalsoonida si uu dadka u khiyaaneeyo si ay uga tanaasulaan macluumaadka sirta ah. Isticmaalka iimaylo si taxadar leh loo qoray, fariimaha qoraalka ah, ama wicitaanada taleefoonka, dambiilaha internetka wuxuu ku guulaysta kalsoonida dhibbanaha wuxuuna ku qanciyaa inay bixiyaan macluumaadka la codsaday ama tusaale ahaan, inuu u diro xawilaad siligga. Si aad u guulaysato, injineernimada bulshadu waxa ay u baahantahay hal shay oo kaliya: aaminaadda dhibbanaha. Dhammaan farsamooyinkan kale waxay hoos yimaadaan qaybta injineernimada bulshada.

phishing

Phishing waa dembi internet-ka oo adeegsada xeelado ay ka mid yihiin iimaylo khiyaano ah, mareegaha internetka iyo fariimaha qoraalka ah si loo xado lacagta, macluumaadka cashuuraha, iyo macluumaadka kale ee sirta ah. Dembiilayaasha internetka ayaa tiro badan oo iimaylo ah u dira shaqaalaha kala duwan ee shirkadda, iyaga oo rajaynaya inay khiyaaneeyaan mid ama ka badan oo qaataha ah si ay uga jawaabaan. Iyada oo ku xidhan farsamada phishing-ka, dambiilaha waxa laga yaabaa in uu isticmaalo malware-ka lifaaqa iimaylka ah ee la soo dejisan karo ama uu dejiyo bog degista si uu u xado aqoonsiga isticmaalaha. Labada hab ayaa loo isticmaalaa in lagu galo cinwaanka emailka CEO, liiska xiriirka, ama macluumaadka sirta ah oo markaa loo isticmaali karo in loo diro emails been abuur ah maamulaha bartilmaameedka qaata qaataha aan la hubin.

Phishing waran

Weerarada phishing-ka waxay isticmaalaan iimaylo aad loo beegsaday oo ka dhan ah shakhsiyaadka iyo ganacsiyada. Kahor intaanay dirin iimaylka phishing-ka waran, dambiilayaasha interneetka waxay isticmaalaan internet-ka si ay u ururiyaan xogta shakhsiyeed ee ku saabsan yoolkooda kaas oo markaa loo isticmaalo iimaylka phishing-ka ee waranka. Qaatayaashu waxay aaminaan soo-diraha iimaylka oo way codsadaan sababta oo ah waxay ka timid shirkad ay ku ganacsadaan ama waxay tixraacayaan dhacdo ay ka soo qayb galeen. Qofka qaataha ah ayaa markaa lagu khiyaameeyaa inuu bixiyo macluumaadka la codsaday, ka dibna loo isticmaalo in lagu galo dembiyo kale oo internetka ah, oo ay ku jiraan khiyaamo maamulaha.

Whaling fulinta

nibiriga fulinta waa dembi internet oo casri ah kaas oo ay dambiilayaashu iska dhigaan maamulayaasha shirkadda, CFOs, iyo maamulayaasha kale, iyagoo rajaynaya inay dhibanayaasha ku khiyaameeyaan inay ficil sameeyaan. Hadafka waa in la isticmaalo awoodda fulinta ama heerka si loo qanciyo qaataha inuu si dhakhso ah uga jawaabo iyada oo aan la xaqiijin codsiga saaxiib kale. Dhibbanayaashu waxay dareemayaan inay samaynayaan wax wanaagsan iyagoo caawinaya maamulaha guud iyo shirkadooda tusaale ahaan, inay bixiyaan shirkad dhinac saddexaad ah ama ku dhejinta dukumentiyada canshuurta serverka gaarka ah.

Farsamooyinka khiyaanada maamulaha guud dhamaantood waxay ku tiirsan yihiin hal shay oo muhiim ah - in dadku mashquul yihiin oo aanay si buuxda u fiirsan emails, URL-yada shabakadaha, fariimaha qoraalka ah, ama faahfaahinta fariimaha codka. Waxa kaliya ee ay qaadanayso waxaa ka maqan khalad higaada ama ciwaanka iimaylka wax yar ka duwan, dambiilaha internetkana wuu guuleystaa.

Waxaa muhiim ah in shaqaalaha shirkadda la siiyo waxbarasho wacyigelin xagga amniga ah iyo aqoon xoojinaysa muhiimadda ay leedahay in fiiro gaar ah loo yeesho ciwaannada email-ka, magacyada shirkadda, iyo codsiyada xitaa calaamad tuhun ah.

Sida Looga Hortago Khiyaamada Maamulaha Guud

  1. Bar shaqaalahaaga tabaha khiyaanada maamulaha guud. Ka faa'iidayso qalabka jilitaanka phishing ee bilaashka ah si aad wax u barato oo aad u aqoonsato phishing, injineernimada bulshada, iyo khatarta khiyaanada maamulaha.

  2. Adeegso tababbarka wacyigelinta amniga ee la xaqiijiyay iyo aaladaha jilitaanka phishing si aad u ilaaliso weerarka khiyaanada maamulaha khataraha maskaxda ugu sarreeya ee shaqaalaha. Abuur geesiyaal amniga interneedka gudaha kuwaas oo ay ka go'an tahay inay ururkaaga ka dhigaan mid ammaan ah.

  3. Xusuusi hoggaamiyeyaashaada amniga iyo geesiyaasha amniga internetka inay si joogto ah ula socdaan amniga internetka ee shaqaalaha iyo ka warqabka khiyaamada aaladaha jilitaanka. Ka faa'iidayso khayaanada CEO modules microlearning si aad wax u barato, u tababarto, oo aad u bedesho dhaqanka.

  4. Bixi xiriir joogto ah iyo ololeyaal ku saabsan amniga internetka, khiyaanada maamulaha, iyo injineernimada bulshada. Tan waxa ku jira samaynta siyaasado sir ah oo xoogan iyo xasuusinta shaqaalaha khataraha ku iman kara qaabka iimaylada, URL-yada, iyo lifaaqyada.

  5. Deji shuruuc marin u helka shabakada oo xaddidaya isticmaalka aaladaha gaarka ah iyo wadaagga macluumaadka ka baxsan shabakadaada shirkadda.

  6. Hubi in dhammaan codsiyada, nidaamyada hawlgalka, aaladaha shabakadda, iyo software-ka gudaha ay yihiin kuwo casri ah oo sugan. Ku rakib ilaalinta malware-ka iyo software-ka-hortagga spamka.

  7. Ku biir ololaha wacyigelinta amniga internetka, tababarka, taageerada, waxbarashada, iyo maareynta mashruuca dhaqankaaga shirkadda.

Sidee buu u jilidda Phishing uga caawin karaa ka hortagga khayaanada maamulaha?

Jilida phishing waa hab la heli karo oo wargelin leh oo lagu tuso shaqaalaha sida ay u fududahay inay dhibane u tahay khiyaamada maamulaha. Iyaga oo isticmaalaya tusaalayaal dunida dhabta ah iyo werarada phishing-ka la ekaysiiyay, shaqaaluhu waxay garwaaqsan yihiin sababta ay muhiim u tahay in la xaqiijiyo ciwaanada iimaylka iyo in la xaqiijiyo codsiyada lacagaha ama macluumaadka cashuurta ka hor inta aanay ka jawaabin. Jilida khiyaaliga ah waxay awood u siisaa ururkaaga 10 faa'iidooyin oo aasaasi ah oo ka dhan ah khiyaanada maamulaha iyo khataraha kale ee amniga internetka:
  1. Cabbir heerarka nuglaanshaha shirkadda iyo shaqaalaha

  2. Yaree khatarta khatarta internetka

  3. Kordhi ka digtoonaanta isticmaale khiyaamada maamulaha, phishingka, warmaha phishingka, injineernimada bulshada, iyo khatarta libaaxa fulinta

  4. Samee dhaqanka amniga internetka oo abuur geesiyaal amniga internetka ah

  5. Beddel habdhaqanka si aad u baabi'iso jawaabta kalsoonida tooska ah

  6. Dhig xalalka lidka ku ah phishing-ka ee la beegsaday

  7. Ilaali xogta shirkadaha iyo kuwa qiimaha leh

  8. Ka soo bax waajibaadka u hoggaansanaanta warshadaha

  9. Qiimee saamaynta tababbarka wacyigelinta amniga internetka

  10. Yaree qaabka ugu badan ee weerarka ee sababa jebinta xogta

Wax badan ka baro khiyaanada maamulaha guud

Si aad wax badan uga barato khiyaamada maamulaha iyo siyaabaha ugu wanaagsan ee aad ururkaaga ugu ilaalin karto inay ka warqabto amniga, nala soo xiriir haddii aad qabtid wax su'aalo ah.