Què és la seguretat corporativa?

Taula de continguts:

Anonim

Amb la creixent quantitat d'atacs cibernètics, desastres naturals i casos de robatoris a la propietat intel·lectual, la seguretat corporativa s'ha convertit en una prioritat en el món empresarial. Cada any, es perd més de 600 mil milions de dòlars a causa del cibercrimen. El 2016, hi va haver més de 4.000 atacs ransomware diàriament als Estats Units només. No obstant això, moltes empreses petites ignoren o ignoren la seguretat corporativa. Les grans empreses, d'altra banda, inverteixen milions en l'últim programari i equips de seguretat.

Què és la seguretat corporativa?

El paper de la seguretat corporativa és protegir les organitzacions, les seves tecnologies, empleats, recursos tècnics i dades de clients d'amenaces internes i externes. El seu objectiu final és assegurar el bon funcionament de la seva empresa i mitigar els riscos. Com a empresari, podeu contractar personal de seguretat, comprar programari de seguretat i canviar a tecnologies més avançades per protegir els actius tangibles i intangibles de la vostra empresa.

Es preveu que la despesa de la seguretat global arribi als 96.000 milions d'aquest any, un 8% més que en 2017. Les organitzacions gasten grans quantitats de diners per evitar infraccions de seguretat, protegir dades financeres i detectar atacs cibernètics abans de l'escalada. En una enquesta de 2016, el 53% dels enquestats va indicar que els riscos de seguretat són la seva principal preocupació.

El 2017, les empreses han gastat més de $ 4,695 milions en gestió d'accés d'identitat, $ 57,719 milions en serveis de seguretat, $ 11,669 milions en equips de seguretat de xarxa i $ 17,467 milions en protecció d'infraestructures. El Reglament General de Protecció de Dades (GDPR), que va entrar en vigor el 28 de maig d'aquest any, ha obligat a les empreses a prioritzar la seguretat de les dades i revelar l'abast dels atacs cibernètics en un termini de 72 hores.

La nova normativa de protecció de dades s'aplica a totes les empreses que s'ocupen dels clients de la UE, no només a les organitzacions europees. L'incompliment pot comportar multes de fins a 20 milions d'euros o un 4 per cent de la facturació global anual d'una empresa. Les corporacions i altres grans organitzacions ara estan obligades a contractar oficials de seguretat de la informació i oficials de protecció de dades per assegurar el seu compliment amb el GDPR. Segons la nova llei, les empreses tenen una responsabilitat jurídica significativa en cas d'incompliment de dades.

Assegurar-se que el vostre negoci segueixi les últimes pràctiques de seguretat és important. Tant si és propietari d'una botiga en línia, un lloc de menjador o un despatx d'advocats, ha de prendre les mesures necessàries per protegir les dades del client, salvaguardar els seus registres financers i prevenir els atacs cibernètics. Si no ho feu, pot danyar la vostra reputació i provocar pèrdues d'ingressos. En el pitjor dels casos, podria acabar a la presó o haver de tancar el negoci.

El paper de la seguretat corporativa

L'entorn empresarial sempre canviant, juntament amb el creixent nombre de riscos de seguretat, està impulsant la demanda de professionals i serveis de seguretat de dades. S'estima que més de 4.000 atacs de ransomware, 33.000 atacs de phishing i 300.000 nous casos de malware es detecten diàriament només als Estats Units. A més, es perden aproximadament 780.000 registres de dades per pirateig. En aquesta era digital, els ciberdelinqüents estan millorant i millor per robar informació i evadir les defenses de la xarxa.

En una enquesta, el 71 per cent de les empreses dels Estats Units i el 67 per cent de les empreses internacionals van declarar haver patit almenys una infracció de dades. Les amenaces externes suposen més del 75 per cent d'aquests atacs. El 2017, el cost mitjà d'una infracció de dades va ser de 3,62 milions de dòlars.

El robatori d'identitat també està en alça. Els cibercriminals sovint utilitzen dades robades per obtenir crèdit, adquirir béns, participar en el tràfic de drogues o entrar en un país de forma il·legal. Grans companyies com Choice Hotels International, Allstate Insurance Company, Ullico Inc., M & T Bank i Equity Resources, Inc. van denunciar violacions de dades en 2017. Per no parlar de Equifax, Scottrade, JP Morgan Chase i altres incompliments que van ser àmpliament cobertes pels mitjans de comunicació.

Si suposem que el vostre negoci implementa l'última tecnologia per dissuadir el cibercrimen, encara hi ha el risc de robatori d'empleats, vandalisme i robatoris. Sense un equip de seguretat al seu lloc, la seva empresa és vulnerable a aquestes amenaces.

El robatori dels empleats, per exemple, és responsable de pèrdues de fins a $ 50 mil milions anuals. Un sorprenent 75% dels treballadors han robat com a mínim una vegada de l'empresa per a la qual treballaven. Aproximadament el 33 per cent de les empreses dels EUA van presentar una fallida a causa del robatori dels empleats. Es necessiten uns dos anys de mitjana per detectar aquest tipus de frau.

El paper de la seguretat en el món corporatiu és mitigar aquests riscos i reduir-ne l'impacte. Aquesta indústria té diverses sucursals, incloent:

  • Gestió de riscos.
  • Frau dissuasiu.

  • Prevenció del delicte.

  • Programes de compliment.

  • Seguretat de la informació.

  • Seguretat física i personal.

  • La gestió de crisi.

  • Govern corporatiu.

Cada nínxol té diverses subcategories. La seguretat de la informació, per exemple, inclou seguretat de dades, seguretat en el núvol, protecció d'infraestructures, programari de seguretat del client, gestió d'accés d'identitat i molt més.

Depenent del pressupost i del tipus de negoci, podeu centrar-vos en una o més d'aquestes àrees. Actualment, aproximadament el 35 per cent de les empreses utilitzen diverses eines de seguretat de dades, com ara còpia de seguretat de dades i programari de xifratge. Es preveu que aquest nombre arribi al 60% el 2020.

Suposem que teniu una petita botiga minorista. En aquest cas, s'enfronta el risc de robatori i frau d'empleats, manipulació de registres d'efectiu, ajustaments falsos de preus, frau de reemborsament, robatori i molt més. Per tant, és fonamental que tingueu una política de seguretat en el lloc i utilitzeu les eines adequades per dissuadir aquests crims. Les coses simples, com ara racionalitzar les polítiques de l'empresa, implementar la verificació d'elegibilitat i instal·lar càmeres de vigilància, poden recórrer un llarg camí cap a la vostra seguretat.

Una corporació, d'altra banda, té necessitats més àmplies. Ha d'emprar un gestor de seguretat, contractar un equip de seguretat, implementar programes de conscienciació i invertir en l'última tecnologia per evitar infraccions de dades i atacs cibernètics. Algunes empreses també proporcionen als seus empleats una prestació de seguiment d'identitat, que ajuda a reduir el risc de robatori d'identitat i augmenta la seguretat cibernètica.

Com augmentar la seguretat empresarial

El primer pas per salvaguardar la vostra petita empresa del cibercrim, el robatori i el frau és crear una política de seguretat. Aquest document ha d'esbossar les millors pràctiques de seguretat de la vostra empresa, com ara desenvolupar estratègies de prevenció del frau, administrar el maquinari de seguretat física, controlar l'accés de passos d'identificació i implementar programes de sensibilització de seguretat per al vostre personal.

Considereu contractar un oficial de seguretat per assegurar-vos que els vostres empleats segueixin aquestes pràctiques. Serà responsable de mantenir els locals comercials protegits i protegir el vostre personal. Els deures de l'oficial de seguretat poden incloure la vigilància de l'entrada de persones o vehicles a l'edifici d'oficines, mantenir l'ordre, detectar senyals d'intrusió i contestar alarmes. També pot prendre missatges i respondre trucades telefòniques els caps de setmana i durant l'horari no comercial.

Assegureu-vos que també compreu programari de seguretat i actualitzeu o actualitzeu les tecnologies existents en el lloc de treball. Segons les vostres necessitats, podeu canviar l'autenticació de diversos factors, utilitzar el xifratge centrat en dades per als vostres fitxers i per correu electrònic, fer una còpia de seguretat de les vostres dades i configurar inici de sessió individual per als vostres empleats.

La vostra política de seguretat també hauria d'incloure els passos que els empleats han de seguir en cas de robatori, infraccions de dades, desastres naturals i altres situacions d'emergència. Demana-li que realitzi una còpia de seguretat dels fitxers als seus ordinadors, utilitzeu contrasenyes més fortes i mantingueu actualitzat el programari en tot moment. Capaciteu al vostre personal sobre la seguretat corporativa perquè puguin identificar i prevenir els problemes que puguin sorgir.

La protecció de dades de clients i locals comercials hauria de ser una prioritat per a la vostra organització. Prendre mesures per garantir el vostre negoci en línia i fora de línia, instruir i preparar el vostre personal i establir uns nivells estrictes de permisos per salvaguardar els vostres fitxers.