Uz sve veći broj cyber napada, prirodnih katastrofa i slučajeva krađe intelektualnog vlasništva, korporativna sigurnost postala je prioritet u poslovnom svijetu. Svake godine, više od 600 milijardi dolara je izgubljeno zbog cyber kriminala. U Sjedinjenim Američkim Državama u 2016. bilo je svakodnevno više od 4.000 napada na otkupnine. Ipak, mnoge male tvrtke ili zanemaruju ili ignoriraju korporativnu sigurnost. Velike tvrtke, s druge strane, ulažu milijune u najnoviji sigurnosni softver i opremu.
Što je korporativna sigurnost?
Uloga korporativne sigurnosti je zaštita organizacija, njihovih tehnologija, zaposlenika, tehničkih resursa i podataka o kupcima od unutarnjih i vanjskih prijetnji. Njegov krajnji cilj je osigurati pravilno funkcioniranje vaše tvrtke i ublažiti rizike. Kao vlasnik tvrtke možete angažirati sigurnosno osoblje, kupiti sigurnosni softver i prijeći na naprednije tehnologije kako biste zaštitili materijalnu i nematerijalnu imovinu vaše tvrtke.
Predviđa se da će globalna potrošnja sigurnosti ove godine dosegnuti 96 milijardi dolara, što je 8 posto više u odnosu na 2017. Organizacije troše velike količine novca kako bi spriječile povrede sigurnosti, zaštitile financijske podatke i otkrile cyber napade prije nego što eskaliraju. U istraživanju iz 2016. godine 53 posto ispitanika izjavilo je da su sigurnosni rizici njihova glavna briga.
U 2017. godini tvrtke su potrošile više od 4,695 milijuna dolara na upravljanje pristupom identitetu, 57,719 milijuna dolara na sigurnosne usluge, 11,669 milijuna dolara na mrežnu sigurnosnu opremu i 17,467 milijuna na zaštitu infrastrukture. BDPR ili Opća uredba o zaštiti podataka, koja je stupila na snagu 28. svibnja ove godine, prisilila je tvrtke da daju prioritet sigurnosti podataka i otkriju opseg cyber napada u roku od 72 sata.
Novi propisi o zaštiti podataka primjenjuju se na sve tvrtke koje se bave kupcima iz EU, a ne samo za europske organizacije. Nepridržavanje može rezultirati novčanom kaznom u iznosu do 20 milijuna eura ili 4 posto godišnjeg globalnog prometa tvrtke. Od korporacija i drugih velikih organizacija sada se traži da zaposle glavne službenike za informacijsku sigurnost i službenike za zaštitu podataka kako bi osigurali njihovu usklađenost s odredbama GDPR-a. Prema novom zakonu, tvrtke imaju znatno veću pravnu odgovornost u slučaju povrede podataka.
Važno je osigurati da vaše poslovanje slijedi najnovije sigurnosne prakse. Bilo da posjedujete internetsku trgovinu, mjesto za ručavanje ili odvjetničku tvrtku, morate poduzeti korake potrebne za zaštitu podataka o klijentima, zaštititi svoje financijske zapise i spriječiti internetske napade. Ako to ne učinite, možete oštetiti vaš ugled i uzrokovati gubitak prihoda. U najgorem slučaju, mogli biste završiti u zatvoru ili biti prisiljeni zatvoriti svoje poslovanje.
Uloga korporativne sigurnosti
Stalno promjenjivo poslovno okruženje uz sve veći broj sigurnosnih rizika potiče potražnju za stručnjacima za sigurnost podataka i uslugama. Procjenjuje se da se u SAD-u svakodnevno otkriva preko 4.000 napada ranih otkrića, 33.000 napada phishinga i 300.000 novih slučajeva zlonamjernog softvera. Nadalje, oko 780.000 zapisa podataka je izgubljeno zbog hakiranja. U ovoj digitalnoj eri, internetski kriminalci postaju sve bolji i bolji u krađi informacija i izbjegavanju obrane mreže.
U anketi, 71 posto američkih tvrtki i 67 posto međunarodnih poduzeća izvijestilo je da pate od najmanje jednog kršenja podataka. Vanjske prijetnje čine više od 75 posto tih napada. U 2017. prosječan trošak povrede podataka iznosio je 3,62 milijuna USD.
Krađa identiteta također raste. Kibernetičari često koriste ukradene podatke kako bi dobili kredit, kupili robu, trgovali drogom ili ilegalno ušli u zemlju. Velike tvrtke kao što su Choice Hotels International, Allstate osiguravajuće društvo, Ullico Inc., M&T banka i Equity Resources, Inc. izvijestile su o kršenjima podataka u 2017. Da ne spominjem Equifax, Scottrade, JP Morgan Chase i druge povrede koje su opsežno pratili mediji.
Uz pretpostavku da vaša tvrtka implementira najnoviju tehnologiju kako bi spriječila kibernetički kriminal, još uvijek postoji rizik krađe zaposlenika, vandalizma i provale. Bez sigurnosnog tima, vaša tvrtka je ranjiva na te prijetnje.
Krađa zaposlenika, na primjer, odgovorna je za gubitke do 50 milijardi dolara godišnje. Zapanjujućih 75 posto radnika barem je jednom ukradeno iz tvrtke za koju su radili. Otprilike 33 posto američkih tvrtki podnijelo je stečaj zbog krađe zaposlenika. Prosječno je potrebno otprilike dvije godine da se otkrije ova vrsta prijevare.
Uloga sigurnosti u korporativnom svijetu je ublažiti te rizike i smanjiti njihov utjecaj. Ova industrija ima nekoliko grana, uključujući:
- Upravljanje rizicima.
- Prevara odvraćanja.
- Prevencija kriminala.
- Programi usklađenosti.
- Sigurnost informacija.
- Fizička i osobna sigurnost.
- Upravljanje krizom.
- Korporativno upravljanje.
Svaka niša ima nekoliko potkategorija. Informacijska sigurnost, na primjer, obuhvaća sigurnost podataka, sigurnost u oblaku, zaštitu infrastrukture, softver za sigurnost korisnika, upravljanje pristupom identitetu i drugo.
Ovisno o proračunu i vrsti poslovanja, možete se usredotočiti na jedno ili više tih područja. Trenutno, oko 35 posto tvrtki koristi više alata za sigurnost podataka, kao što je sigurnosno kopiranje podataka i softver za šifriranje. Očekuje se kako će taj broj doseći 60 posto do 2020. godine.
Recimo da imate malu trgovinu. U ovom slučaju, vi se suočavate s rizikom krađe zaposlenika i prijevare, zlouporabe blagajne, lažnih prilagodbi cijena, prijevare s povratom novca, provale i još mnogo toga. Stoga je ključno da imate uspostavljenu sigurnosnu politiku i da koristite prave alate za odvraćanje od tih zločina. Jednostavne stvari kao što su racionalizacija politika tvrtke, provedba provjere podobnosti i instaliranje nadzornih kamera, mogu ići daleko prema vašoj sigurnosti.
Korporacija, s druge strane, ima veće potrebe. Mora zaposliti upravitelja za sigurnost, zaposliti sigurnosni tim, implementirati programe za podizanje svijesti i ulagati u najnoviju tehnologiju kako bi se spriječili kršenja podataka i cyber napadi. Neke tvrtke svojim zaposlenicima također pružaju pogodnosti za praćenje identiteta, što pomaže u smanjenju rizika od krađe identiteta i povećanju cyber sigurnosti.
Kako povećati sigurnost poslovanja
Prvi korak da zaštitite svoju malu tvrtku od kibernetičkog kriminala, krađe i prijevare je stvaranje sigurnosne politike. Ovaj bi dokument trebao prikazati najbolje sigurnosne postupke za vašu tvrtku, kao što su razvoj strategija za sprječavanje prijevara, upravljanje hardverom fizičke sigurnosti, kontrola pristupa prolazu ID-a i provedba programa za podizanje svijesti o sigurnosti za vaše osoblje.
Razmislite o zapošljavanju časnika za sigurnost kako bi se osiguralo da vaši zaposlenici slijede ove prakse. On će biti odgovoran za čuvanje vašeg poslovnog prostora i zaštitu vašeg osoblja. Dužnosti službenika za sigurnost mogu uključivati praćenje ulaza ljudi ili vozila u zgradu ureda, održavanje reda, otkrivanje znakova upada i odgovaranje na alarme. Također može primati poruke i odgovarati na telefonske pozive vikendom i izvan radnog vremena.
Provjerite jeste li kupili i sigurnosni softver te ažurirali ili nadogradili postojeće tehnologije na radnom mjestu. Ovisno o vašim potrebama, možete se prebaciti na višestruku provjeru autentičnosti, koristiti enkripciju podataka u središtu podataka za datoteke i e-poštu, izraditi sigurnosnu kopiju podataka i postaviti individualne prijave za svoje zaposlenike.
Vaša sigurnosna politika također treba uključivati korake koje zaposlenici moraju slijediti u slučaju krađe, kršenja podataka, prirodnih katastrofa i drugih hitnih slučajeva. Zamolite ih da redovito izrađuju sigurnosne kopije datoteka na svojim računalima, koriste jače zaporke i stalno ažuriraju softver. Obučite svoje osoblje o korporativnoj sigurnosti kako bi mogli prepoznati i spriječiti bilo kakve probleme koji se mogu pojaviti.
Zaštita korisničkih podataka i poslovnih prostora trebala bi biti prioritet vaše organizacije. Poduzmite mjere kako bi osigurali svoju tvrtku na mreži i izvan nje, uputite i pripremite svoje osoblje i postavite stroge razine dopuštenja kako biste zaštitili svoje datoteke.