Skip to main content

Küçük işletme

30 Ekim 2024

 

Küçük işletmeler siber suçlular için neden büyük hedefler - ve bu yılbaşı alışveriş sezonunda onları korumak için 6 adım

   

Uzmanlar, inşa edilmesi yıllar süren güvenin saniyeler içinde yıkılabileceğini söylüyor.

Bir butiğin sahibi dizüstü bilgisayarına bakıyor.

Christine Gibson

Contributor

Bilgilerinizi emanet ettiğiniz işletmenin bir veri ihlaline kurban gittiğini bildiren mektuplardan birini postayla almaktan daha kötü ne olabilir?

Belki de en başta o mektubu göndermek zorunda kalmak bir işletme olmaktır.

Küçük işletme sahipleri - özellikle de nakit akışı kısıtlı olan mikro işletmeler ve tek başına çalışan girişimciler - için bu durum yıkıcı olabilir. Küçük ve orta ölçekli işletmeler için BT'nin durumuna ilişkin yakın tarihli bir rapora göre, bir siber saldırının ortalama maliyeti saldırı başına 120.000 ila 1,24 milyon dolar arasında değişebilir ve yalnızca 2023 yılında, tüm siber saldırıların yaklaşık 43% 'u küçük işletmelere yönelikti.

Ve küçük işletmeler darbe aldığında, hepimiz darbe alırız. Tüm işletmelerin 90% 'ını oluşturan, istihdamın 60% ila 70% 'ini sağlayan ve küresel gayri safi yurtiçi hasılanın yarısını yaratan bu işletmeler, ekonomilerin bel kemiğidir ve dünya genelinde geçim kaynaklarının sürdürülmesi için kritik öneme sahiptir.

Bu işletmelerin giderek artan bir kısmı artık dijital ekonominin bir parçası - aslında Mastercard, 2020'den bu yana 50 milyon daha fazla küçük işletmenin güvenli bir şekilde ödeme yapmasına, ödeme almasına, sermayeye erişmesine ve operasyonlarını dijitalleştirmesine yardımcı oldu. Birçoğu hassas verilerini korumak, güven sağlamak ve müşterilerine sorunsuz ve güvenli bir alışveriş deneyimi sunmak için sağlam siber güvenlik uygulamaları hayata geçirmiş olsa da, bazıları hala bilgisayar korsanları ve dolandırıcıların dikkatinden kaçacak kadar küçük olduklarına inanıyor. Durum öyle değil. Tatil alışverişlerinin en yoğun olduğu bu dönemde, online işlemlerdeki artış siber saldırı riskini de beraberinde getiriyor.

Mastercard'ın küçük ve orta ölçekli işletmelerden sorumlu küresel başkanı Jane Prokop, küçük işletmelerin tam da büyüklükleri nedeniyle bilgisayar korsanları tarafından hedef alındığını söylüyor. Bu işletmeler genellikle BT veya siber güvenlik uzmanlarını işe almak için çok küçüktür ve işletme sahipleri en son güncellemeleri takip etmek veya en iyi ağ izleme yazılımını araştırmak için çok fazla şapka takarlar.

Prokop, ihlalin maliyetini karşılayabilecek işletmeler için bile itibar kaybının yıkıcı olabileceğini söylüyor: "Yerel işletmeler kişisel ilişkiler ve sadakatle büyür. İnşa edilmesi yıllar süren güven saniyeler içinde yıkılabilir ve bir daha asla geri gelmeyebilir."

ABD Ticaret Odası ve MetLife'ın Küçük İşletmeler Endeksi'ne göre, siber güvenlik endişeleri küçük işletme sahiplerinin 60% 'u için en önemli tehdittir, ancak sadece 23% 'u bir siber saldırı meydana gelmesi durumunda bununla başa çıkmaya çok hazır olduklarını söylemektedir.

Dijitalleşme küçük işletmeler için bir nimet oldu, ancak birçok işletme sahibi teknoloji çözümlerine yönelik teklif ve taleplerin kakofonisinden bunalmış durumda ve bu da kötü aktörlerin saldırması için daha fazla fırsat yaratıyor.

ABD Ticaret Odası'nda küçük işletmeler politikasından sorumlu başkan yardımcısı Thomas Sullivan, "Giderek daha fazla sayıda küçük işletme adım atıyor, ancak hala hedef durumundalar" diyor. "Küçük işletmeler 'kolay düğme' istiyor. Her zaman daha fazla satılmaktan dolayı biraz hayal kırıklığına uğruyorlar, ancak en önemlisi siber saldırılar olmak üzere bir dizi şey söz konusu olduğunda 'kolay düğmeyi' aramaya devam ediyorlar."

Dünyanın dört bir yanındaki küçük işletmeler dijitalleşme yolculuklarına devam ettikçe, karşılaştıkları siber tehdit de katlanarak artıyor. İşte küçük işletmelerin verilerini - ve kritik olarak müşterilerinin verilerini - güvende tutmalarına yardımcı olacak altı ipucu.

 

Cihazlarınızı güncelleyin

Sistemlerinizi güncel tutarak virüsler ve casus yazılımlar gibi tehditlere karşı dijital bağışıklığınızı artırın. Yazılım güncellemeleri en son güvenlik tehditlerine karşı savunmaları içerebilir, bu nedenle korunmak için cihazlarınızı otomatik olarak güncellenecek şekilde ayarlayın.  

 

Basit parolaların ötesini düşünün

Bunun yerine yalnızca sizin hatırlayacağınız parolalar kullanın ve hesaplarınızı güvence altına almak ve bilgisayar korsanlarına karşı daha fazla koruma sağlamak için parola, biyometri veya diğer kimlik doğrulama araçları gibi çok faktörlü kimlik doğrulama yöntemlerini kullanın. 

 

Kimlik avı ve kötü amaçlı yazılımları önleyin

Anti-virüs yazılımları ve reklam engelleyiciler sistemlerinizi kötü niyetli faaliyetlere karşı koruyabilir. VPN kullanmak ek bir güvenlik katmanı sağlar çünkü verilerinizi şifreleyerek çevrimiçi etkinliğinizi koruyabilir.  Sisteminizin ihlal edilmesi durumunda, verilerinizin saldırganlar tarafından deşifre edilmesi çok daha zor olacaktır. 

 

Yedekleyin ve kurtarın

Güncel yedeklemeler bu siber saldırılardan kurtulmak için kritik öneme sahiptir (ve genellikle çok iyi bir iş korumasıdır). Ayrıca, yedeklerinizi ikinci bir konumda veya yedekleme yaptığınız bilgisayara bağlı olmayan ayrı bir cihazda saklayın. 

 

Postanızı ve itibarınızı koruyun

Bir DMARC (Etki Alanı Tabanlı Mesaj Kimlik Doğrulama, Raporlama ve Uygunluk) aracı kullanarak e-posta adreslerinizi ve etki alanı adınızı taklitçilerden koruyun. Bu e-posta kimlik doğrulama protokolü, etki alanlarını e-posta sahteciliği gibi yetkisiz kullanımlardan korumaya yardımcı olur.

 

Zayıf noktalarınızı bilin

Tedarik zincirlerinizin güvenliğini ve üçüncü taraf riskini bilerek verilerinizi ve sistemlerinizi tehlikeye atılmaktan koruyun. Riskleri anlamanıza ve bu risklere göre hareket etmenize yardımcı olması için RiskRecon tarafından desteklenen My Cyber Risk gibi bir çözüm kullanarak kendi sistemlerinizle bağlantılı harici sistemlerin siber riskini kontrol edin.

 

Küçük işletmelerin dijital olarak etkinleştirilmesi ekonomileri güçlendirebilir, ancak güvenlik merkezli bir yaklaşım kolektif başarı için kritik öneme sahiptir. Yoğun tatil sezonu öncesinde şimdi proaktif adımlar atmak, maliyetli ihlalleri ve kesinti sürelerini önlemeye yardımcı olabilir.

Keşfedin

Siber suçlulara karşı bir sonraki hamlenizi güvenle yapın

Bir siber saldırı bir işletmeyi yok edebilir. Mastercard Güven Merkezi, işletme sahiplerinin kritik varlıklarını, işlerini ve itibarlarını korumalarına yardımcı olabilir.