점점 더 디지털화되는 세상에서 사이버 공격은 모든 규모의 기업에 점점 더 큰 위협이 되고 있습니다. 아이디어를 얻기 위해 Check Point Research (CPR) 의 정보에 따르면 브라질의 사이버 공격 건수는 작년 3 분기에 95% 증가했습니다. 가장 빈번한 침입 유형 중에는 대기업과 중소기업 모두를 대상으로하는 랜섬웨어,피싱 및 DDoS 가 있습니다.
이 시나리오에서 디지털 보안은 조직의 전략적 우선순위가 되었으며 기술,교육 및 위협 모니터링에 대한 지속적인 투자가 필요합니다.
Avivatec 의 정보 보안 책임자 인 Evandro Ribeiro 에게 디지털 솔루션의 생태계 및 비즈니스를위한 엔드 투 엔드 기술은 “대부분의 사이버 공격은 구성 실패 및 취약한 암호와 같은 기본적인 취약점을 악용합니다. 이는 기업의 인식 부족과 우수한 보안 관행에도 불구하고 예방이 종종 모든 기업의 손이 닿는 곳에 있음을 의미합니다.”.
사이버 공격을 방지하기 위한 전략에는 방화벽 및 바이러스 백신에서 인공 지능을 기반으로 한 고급 위협 탐지 솔루션에 이르기까지 강력한 보호 계층을 구현하는 것이 포함됩니다. 또한 위험을 완화하려면 직원 권한 부여가 필수적입니다. 예를 들어 피싱 공격은 사이버 범죄자가 신뢰할 수 있는 소스를 가장하여 사용자를 속여 민감한 데이터를 공개하거나 악성 파일을 다운로드하여 인간의 취약성을 매우 효과적으로 악용할 때 발생합니다. 적절한 교육이 없으면 악성 링크를 한 번 클릭하면 시스템 침입의 문이 열릴 수 있습니다.
2013 년과 2015 년 사이에 Google 과 Facebook 은 US$1 억의 손실을 초래 한 사기 계획의 희생자였습니다. 사기꾼은 공급 업체 인 Quantum 으로 가장하여 허위 송장을 발행했으며 두 회사 모두 사기를 의심하지 않고 지불했습니다. 범죄는 나중에 발견되어 결국 리투아니아에서 인도 된 책임자를 체포했습니다. 소송 후 회사는 횡령 한 금액의 50% 미만인 US$49.7 백만을 회수 할 수있었습니다.
또 다른 중요한 점은 사고에 대한 신속한 대응입니다. 많은 기업에는 공격의 피해를 증폭시킬 수 있는 구조화된 봉쇄 및 복구 계획이 없습니다. “Ter 잘 정의된 대응 계획은 영향을 최소화하고 안전하게 운영을 재개하는 데 중요합니다. 여기에는 최신 백업, 위협 격리를 위한 명확한 절차 및 효율적인” 통신 프로토콜이 포함됩니다.
개인 정보의 수집,저장 및 사용에 대한 지침을 수립하는 일반 데이터 보호법 (LGPD) 과 같은 데이터 보호 규정이 발전함에 따라 회사는 규정 준수 및 보안을 보장하기위한 노력을 강화해야 합니다. 이와 관련하여 오해의 소지가있는 것은 재정적 손실뿐만 아니라 평판 손상 및 고객 신뢰 상실을 초래할 수 있습니다.
“오늘날 사이버 보안은 더 이상 선택이 아닌 필수입니다. 이 문제를 우선시하지 않는 기업은 운영과 시장에서의 신뢰성을 손상시킬 수 있는 공격을 받을 위험이 크다고 Evandro는 결론지었습니다.


