በ 2016 ጥናት በፒኖኒ ኢንስቲትዩት በተካሄደው ጥናት መሠረት 55 በመቶ የሚሆኑት ባለፉት አመታት የሳይበር ጥቃት ደርሶባቸዋል.
ግማሽ የሚሆኑት ምላሽ ሰጪዎች የውሂብ መጥፋት ደርሶባቸዋል. ከ 14 በመቶ በላይ የሚሆኑት የሳይበርን ተጋላጭነት እና ጥቃቶች እጅግ በጣም ውጤታማ መሆናቸውን ጠቁመዋል.
በትላልቅ ኩባንያዎች ላይ በቴሌቪዥን የሚሰነዘሩ ጥቃቶች በዜና ማሰራጫዎች በሰፊው የተሸለሙ ሲሆን በጥቃቅንና አነስተኛ ተቋማት ላይ የሚሰነዘረው ጥቃት ግን አነስተኛ ነው. ይህም አነስተኛ የንግድ ሥራዎችን የማሳወቅ ችሎታ ሊኖረው ይችላል. ሆኖም ትናንሽ ኩባንያዎች በአጠቃላይ ከደካማው ይልቅ ለአደጋ የተጋለጡ ናቸው. ሌቦች በአብዛኛው ትንሹን የመከላከያ መንገዱን ይወስዳሉ, እና ትናንሽ ኩባንያዎች ስርዓት ብዙውን ጊዜ ከትላልቅ ኩባንያዎች ይልቅ ዘልቀው ለመግባት ቀላል ናቸው.
የጥቃት ዓይነቶች
የሳይበር-ጠላፊ በጠላፊዎች, ቫይረሶች, ተንኮል አዘል ዌር, ማስገር ወይም ሌላ በኮምፒተርዎ ስርዓት ውስጥ ያለ እንቅስቃሴ ሊያካትት ይችላል. ጥቃቶች ከእርስዎ ውስጣዊም ሆነ ከድርጅትዎ ሊመጡ ይችላሉ. ውስጣዊ ጥቃቶች ብዙውን ጊዜ በተንኮል ባልሆኑ ሰራተኞች ይፈጸማሉ. በውጭ ጥቃቶች በአብዛኛው በየትኛውም የዓለም ክፍል የሚገኙ ወንጀለኞች ሊፈጸሙ ይችላሉ.
ሰፊ ተጽዕኖዎች
አንድ በድርጊት በብዙ የንግድ እንቅስቃሴ ላይ ተጽዕኖ ሊያሳድር ስለሚችል የሳይበር-ጥቃት ጥቃት ሊከሰት ይችላል.
- የኤሌክትሮኒክ መረጃ መበላሸት ወይም ማጥፋት በሳይበር-ሰርክ (ኢንተርኔት) ጥቃት በኮምፒውተሮችዎ ውስጥ የተከማቸውን የኤሌክትሮኒክ መረጃ ሊጎዳ ይችላል. ለምሳሌ, ቫይረስ የሽያጭ መዝገቦችህን ሊያበላሸው ይችላል. እነሱን ማድነቅ በቀድሞ ክፍያ መጠየቂያዎች መካከል ማንቀሳቀስን የሚያካትት ጊዜ ወሳኝ ሂደት ነው.
- ተጨማሪ ወጪዎች በሳይበር-ሰርጥ ላይ ጥቃት ሲደርስብዎት የንግድ ስራዎ እንዲሰሩ ተጨማሪ ወጪዎችን ያስከትልዎታል. ለምሳሌ, አንድ ጠላፊ ሁለት ኮምፒውተሮችዎን ያጠፋል, ይህም ኮምፒተርዎ እስኪጠገግ ድረስ ስራዎን እንዲቀጥሉ ለማስቻል ሁለት ላፕቶፖችን እንዲከራዩ ያስገድዳል.
- የገቢ ማጣት ኪሳራም ገቢን ሊያሳጣ ይችላል. ለምሳሌ, የአግልግሎት ጥቃትን ለመቃወም የኮምፒተር ስርዓትዎ ለሁለት ቀናት ደንበኞች እንዳይገኝ ያደርጋሉ. በዚህ ወቅት ንግድዎን ለመዝጋት ይገደዳሉ, እና ደንበኞችዎ ወደ ተፎካካሪዎችዎ ይሂዱ. የሁለት ቀን የመዝጊያ ማቋረጥ ገቢ እንድታጣ ያደርገዋል.
- የአውታረ መረብ ደህንነት እና ግላዊነት ህጎች የሳይበር ሌባ ደንበኞች, አቅራቢዎች እና ሌሎች ወገኖች በሚገኙ የኮምፒተር ስርዓትዎ ውስጥ የተከማቸውን ውሂብ ይሰርቁ ይሆናል. እነዚህ ወገኖች የእርስዎን ድርጅት ሊከሰሱ ይችላሉ. ለምሳሌ, አንድ የሳይበር-ሌባ ወደ ስርዓትዎ ውስጥ ገብቷል እና የፆታ ግንኙነትን የሚገልጽ የደንበኛ ሚስጢራዊ ፋይል ነው. ጠላፊው ያንን መረጃ ይፋ ያደርገዋል. ደንበኛዎ የማኅበረሰብዎ ታዋቂ አባል ሲሆን ለግላዊነትዎ በመዝረፍ እርስዎ ይደውላልዎታል. በአማራጭ, አንድ ጠላፊ ስለ አንድ ደንበኛ በቅርቡ ስለሚዋሃድ መረጃ ይሰርዛል. ውህደቱ በውሂብ ስርቆት ምክንያት ይወድቅበታል. ደንበኛው የርስዎን ግዴለሽነት ለድርጅቱ የገንዘብ ኪሳራ እንደሚያስከትል በማቅረብ ውሂቡን እንዳይጠብቁ ያዛል.
- የማስወጣት ኪሳራ አንድ ጠላፊ ( ስካይ) የራሱን ሚስጥር (የራስዎን ወይም የሌላ ሰውን) ሚስጥራዊ መረጃን እየሰረቀ እና $ 50,000 ቤቱን ካልከፈሉ በስተቀር በኢንተርኔት ላይ ለመለጠፍ እያስፈራ ይችላል. በአማራጭ, የተበከለውን ኢሜይል በመክፈት የደኅንነት ትሩፕን አውርደዋል. ተንኮል አዘል ዌርዎን ውሂብዎን አይጠቀምም, ይለቀዋል. ከዚያም ጥቃቱ የተፈጸመባቸውን ፋይሎች "እንዲቆለፍ" በሚያስችል ኤሌክትሮኒክ ቁልፍ አማካኝነት ቤዛ ተከፍሎ ክፍያ ይጠይቃል.
- የማሳወቂያዎች ወጪዎች ብዙ ግዛቶች እርስዎ በያዙት ንብረት ላይ የተጣሰ መረጃ ለማንሳት እንዲያስገድዱ ሕግ ያወጣሉ. በተጨማሪም ሁኔታውን ለማስተካከል እየተወሰዱ ያሉትን እርምጃዎች ለተጠቂዎች መንገር ይችላሉ.
- በሳይትዎ ላይ የሚደርሰው ጉዳት የሳይበር-ጠላት (ኢንቴል) ጥቃት የድርጅትዎን ዝና ሊያጠፋ ይችላል. ሊሆኑ የሚችሉ ደንበኞች ከእርስዎ ጋር የንግድ ስራን ከማድረግ ሊያመልጡዎ ይችላሉ, ግድየለሽነት እንደማይሰማዎት, የውስጥ ቁጥጥርዎ ደካማ ነው ወይም ከእርስዎ ጋር ያለው ግንኙነት ስማቸውን ያጎዳዋል.
በኢንተርኔት አጠቃቀም ረገድ ያሉ አደጋዎች
ልክ እንደ ብዙ ትናንሽ ንግዶች, የእርስዎ ኩባንያ ምናልባት ኢንተርኔት ይጠቀም ይሆናል. ምናልባትም ምርቶችን ለማስተዋወቅ ወይም ስለ ኢንዱስትሪዎ ሊሆኑ የሚችሉ ደንበኞችን ለማስተማር የሚጠቀሙበት ኩባንያ ድር ጣቢያ ነዎት. ምናልባት ምርቶች ሽያጭ ወይም ደንበኞች በመስመር ላይ መግዛት የሚችሉትን አገልግሎት ሊሰጡ ይችላሉ. ከእነዚህ እንቅስቃሴዎች መካከል ማንኛውም የሳይበር አደጋ ሊያስከትል ይችላል.
በበይነመረቡ ላይ የሚለጥፉት መረጃ በርስዎ ኩባንያ ላይ ክስ ሊቀርብ ይችላል. ለምሳሌ, አንድ ተፎካካሪ በመስመር ላይ ለለጠፏት ማስታወቂያ ኩባንያውን እንዳጠራሩት ቅሬታ ያቀርባሉ. በአማራጭ, የኢንዱስትሪ ተወዳዳሪ በድርጅቱ የቅጂ መብት, የንግድ ምልክት ወይም ሌላ የአዕምሯዊ ንብረት መብት ጥሰት እንደፈጸሙ ይናገራሉ.
በመደበኛ ፖሊሲዎች ላይ ያነሰ ሽፋን
ብዙ ደረጃ ያላቸው የንብረት እና የተጠያቂነት ፖሊሲዎች ከዚህ በላይ ከተገለጹት የተጋለጡ አደጋዎች ዝቅተኛ ናቸው. በንግድ ንብረት መመሪያዎች ላይ ዋነኛው ችግር በተሸፈነው ንብረት ትርጓሜ መሠረት ኤሌክትሮኒክ ውሂብ እንዳያካትት ነው. እነሱ በቫይረሶች እና ሌሎች አደገኛ መስመሮች ምክንያት ለሚከሰቱ የውሂብ መጥፋት አነስተኛ መጠን ያለው ሽፋን ሊያቀርቡ ቢችሉም በጥቅል ወይም በሃይል ማስፈራራት ላይ የሚከሰቱ ጉዳቶችን አይጨምሩም.
ጠቅላላ የተጠያቂነት ፖሊሲዎች በአብዛኛው የአካል ጉዳት ወይም የንብረት ብልሽትን የሚያነሱ የይገባኛል ጥያቄዎችን ይሸፍናሉ. እነዚህ የሳይበር-ጥቃቶች እነዚህ ውሎች በመመሪያው ውስጥ ስለሚገለጹ የአካል ጉዳት ወይም የንብረት ጉዳት አይኖርም. በተጨማሪም, የተጠያቂነት ፖሊሲዎች ለበርካታ የሳይበር ይገባኛል ጥያቄዎች ሽፋን የሚቋረጥ ልዩነት ይይዛሉ. ለምሳሌ, ሽፋን A (የሰውነት መጐዳት እና የንብረት ጉዳት ተጠያቂነት) በኤሌክትሮኒክ ውሂብ ላይ የሚደርስ ጉዳት. ሽፋን ( የግል እና ማስታወቂያ በሽያጭ ) የቅጂ መብት, የፈጠራ ባለቤትነት, የንግድ ምልክት ወይም የንግድ ሚስጥር አያካትትም.
እንደሚመለከቱት, በሳይበር-ጥቃቶች ዋና ዋነኛ የመከላከያ ምንጭዎ እንደመሆኑ በመደበኛው ንብረት እና ተጠያቂነት ፖሊሲዎች ላይ መመስረት መጥፎ ሐሳብ ነው. የሳይበር የህጻናት መድህን በመግዛት ኩባንያዎን መጠበቅ ይችላሉ.