העסק שלכם קטן מדי בשביל מתקפת סייבר? זה בדיוק מה שהופך אותו למטרה נוחה

אבטחת מידע לעסק קטן

בקצרה: עסקים קטנים נפגעים בעיקר מהונאת מייל ומגניבת סיסמאות, לא ממתקפות מתוחכמות. אימות דו-שלבי על המייל, גיבוי שיושב מחוץ למחשב ונוהל אחד לאישור שינוי פרטי בנק מונעים את רוב המקרים ועולים כמעט כלום.

בעל עסק עם שלושה עובדים מניח שאין אצלו מה לגנוב. התוקף לא מחפש סודות מסחריים. הוא מחפש גישה לתיבת מייל שממנה אפשר לשלוח חשבונית עם מספר חשבון בנק מוחלף, וזה עובד טוב יותר בעסק בלי מחלקת מחשוב.

קראו גם: עוסק פטור או עוסק מורשה? הבחירה שמשפיעה על כל שקל שתרוויחו · לקוח שלא משלם בזמן הוא הלוואה שנתתם בלי ריבית · העסק רווחי אבל הבנק במינוס? האשם הוא תזמון, לא כישלון

הונאת החשבונית, שיטה אחת שגורפת את רוב הכסף

התוקף נכנס לתיבת מייל, קורא שרשור מול לקוח, ומחכה לרגע שבו נשלחת חשבונית. אז הוא שולח מייל המשך מאותה כתובת או מכתובת דומה במיוחד, עם קובץ זהה ופרטי בנק אחרים. הלקוח משלם, הכסף נעלם, ושני הצדדים מגלים את זה חודש אחר כך.

מי שעוקב אחרי גבייה מכיר את התחושה מהמאמר על לקוח שלא משלם בזמן: אתם בטוחים שמדובר בעיכוב רגיל, ומתחילים לברר רק אחרי שהפיגור נראה חריג. הזמן הזה הוא מה שהתוקף קונה.

הנוהל שמנטרל את זה פשוט. כל שינוי בפרטי חשבון בנק מאומת בשיחת טלפון למספר שכבר קיים אצלכם במערכת, לעולם לא למספר שמופיע במייל החדש.

איפה באמת נמצאת החשיפה

נקודת חשיפה מה קורה בפועל המענה
תיבת מייל עסקית סיסמה שדלפה מאתר אחר אימות דו-שלבי וסיסמה ייחודית
עובד שעזב גישה שנשארה פתוחה חודשים רשימת הרשאות ונוהל סגירה ביום האחרון
מחשב יחיד עם כל הקבצים כופרה שמצפינה הכול גיבוי יומי מנותק או בענן
אתר וורדפרס לא מעודכן תוסף ישן שנפרץ עדכונים אוטומטיים וסיסמת מנהל חזקה
ווטסאפ עסקי השתלטות דרך קוד אימות שנמסר בטלפון אף פעם לא למסור קוד, גם לא למי שמציג עצמו כנציג

גיבוי הוא מה שמפריד בין תקלה לאסון

כופרה מצפינה קבצים ודורשת תשלום. עסק עם גיבוי תקין מוחק ומשחזר, ומפסיד יום עבודה. עסק בלי גיבוי עומד מול בחירה בין תשלום לתוקף לבין אובדן שנים של חומר. הכלל המקובל הוא שלושה עותקים, שני סוגי מדיה, עותק אחד מחוץ למשרד.

גיבוי לענן עולה לעסק קטן עשרות שקלים בחודש, והוא עובד ברקע בלי שאף אחד יזכור לחבר כונן. דיסק חיצוני שמחובר קבוע למחשב נדבק באותה כופרה שתצפין את המחשב עצמו, ולכן העותק השלישי צריך להיות מנותק פיסית או בשירות נפרד.

בדקו שחזור פעם ברבעון. גיבוי שלא שוחזר מעולם הוא הנחה, לא גיבוי. שחזרו קובץ אקראי ותראו שהוא נפתח.

חמישה צעדים לשעה הקרובה

  • הפעילו אימות דו-שלבי בתיבת המייל העסקית ובחשבון הבנק.
  • החליפו סיסמאות שחוזרות על עצמן בין שירותים, בעיקר במייל.
  • בדקו אילו עובדים לשעבר עדיין מופיעים ברשימת המשתמשים.
  • הגדירו גיבוי אוטומטי יומי לתיקיית העבודה המרכזית.
  • כתבו נוהל בן שתי שורות לאימות שינוי פרטי בנק, ושלחו אותו לצוות.

גם צד הגבייה דורש תשומת לב. עסק שעובד עם תשלום באמצעות הסמארטפון מעביר נתוני אשראי דרך המכשיר האישי, ולכן נעילת מסך וגיבוי של המכשיר הם חלק מאבטחת העסק. אותו היגיון חל על הבחירה בספק סליקה, כפי שמוסבר במאמר על העמלה הזולה בסליקה: ספק זול עם תמיכה חלשה הופך לבעיה ביום שמשהו משתבש.

הסבר על שיטות ההתחזות במייל ועל הסימנים שמזהים אותן מופיע בערך דיוג בוויקיפדיה.

היכנסו עכשיו להגדרות האבטחה של תיבת המייל העסקית ובדקו אם אימות דו-שלבי פעיל. אם לא, הפעילו אותו לפני שאתם סוגרים את המחשב היום.

אח
על הכותבאסף חדד

עוקב אחרי פתרונות טכנולוגים לעסקים וכל מה שמסביב כבר שנים, ואוהב לחלוק ידע ברור שחוסך לכם זמן וכסף.

למידע נוסף בנושא: he.wikipedia.org
עוקב אחרי פתרונות טכנולוגים לעסקים וכל מה שמסביב כבר שנים, ואוהב לחלוק ידע ברור שחוסך לכם זמן וכסף.
Back To Top
דלג לתוכן
אודות·צור קשר·מדיניות פרטיות