هغه بدلون چې هیچا يې اعلان ونه کړ
سرلیکونه لا هم په لویو شرکتونو کې د خرابیو ته لومړیتوب ورکوي، خو د برید کوونکو چلند کې ریښتینی رجحان بل ځای ته لیږدول شوی. کوچني او منځني سوداګرۍ — ډیری وختونه له خورا لږ امنیتي زیربنا او خورا ډیر بریدلیدونکي ساحې سره — غوره هدف شوي دي، نه تصادفي.
منطق ساده ده: لوی سازمانونه امنیتي ټیمونه، بودیجې، او څارنه لري. کوچني سوداګرۍ ډیری وختونه دواړه نلري، پداسې حال کې چې لا هم د پیرودونکي معلومات، مالي سیسټمونه، او د پلورونکي لاسرسی لري چې دوی د برید وړ کوي.
کوچني سازمانونه ولې ډیر بریدلیدونکي دي
امنیت د زیربنا پرځای د لګښت په توګه درملنه کیږي
پرته له یو ځانګړي امنیتي بودیجې، بنسټیز ساتنه — څو-فکتوره تصدیق، د پیچ مدیریت، د بیکاپ تایید — د ځانګړتیاوو او وده شاته لومړیتوب کموي. برید کوونکي دا پیژني او یې په ځانګړي ډول ازموي.
د دریمې ډلې لاسرسی له هغه څه لوی خطر دی چې ډیری یې احساسوي
کوچني سوداګرۍ لسګونه SaaS وسیلې، قراردادیان، او پلورونکي خپلو سیسټمونو سره نښلوي، ډیری وختونه له پراخو اجازو سره چې یوځل ورکړل شوي او بیا هیڅکله بیاکتل شوي ندي. هره اړیکه یو احتمالي د ننوتلو ټکی دی چې ستاسو له خپل امنیتي حالت سره هیڅ اړیکه نلري.
کارکوونکي ریښتینی پریمیټر دي
فیشنګ د پراخې واټن سره ترټولو عام لومړنی د برید ویکتور پاتې کیږي، او کوچني ټیمونه په ندرت سره هغه امنیتي پوهاوي روزنه لري چې لوی سازمانونه یې معمولاً پانګونه کوي.
"موږ خورا کوچني یو چې هدف شو" دقیقاً برعکس دی
اتومات بریدونه د شرکت اندازې پر بنسټ توپیر نه کوي — دوی د پیژندل شویو زیانمنتیاوو لپاره ټوله انټرنیټ سکن کوي. کوچني والی تاسو نامرئي نه کوي؛ دا تاسو یو برید کوونکي لپاره چې ورته سکریپټ زرګونو اهدافو پر ضد چلوي یو اسانه، چټک برد کوي.
هغه څه چې د سازماني بودیجې پرته په ریښتیا خطر کموي
۱. د هرچیرې چې وړاندې کیږي څو-فکتوره تصدیق. دا یو واحد کنټرول د حساب اخیستلو هڅو ډیری برخه بندوي، او معمولاً وړیا دی. ۲. یو ریښتینی، ازمویل شوی بیکاپ — نه یوازې یو بیکاپ چې شتون لري. د رنسمویئر بیرته راګرځیدنه بشپړ پدې پورې اړه لري چې آیا ستاسو بیکاپ په ریښتیا بیرته راګرځي، چې ډیری سازمانونه یوازې د یو ریښتینی پیښې پرمهال یې کشفوي. ۳. لږترلږه-امتیاز لاسرسی، دورهٔ بیاکتل شوی. نه هر کارکوونکی یا پلورونکي یوځای کول اډمین لاسرسي ته اړتیا لري. دا هره ربع، نه هیڅکله، پلټنه وکړئ. ۴. سافټویر او انحصارونه پیچ شوي وساتئ. ډیری خرابۍ صفر-ورځې نه کاروي — دوی هغه پیژندل شوې زیانمنتیاوې کاروي چې میاشتې پیچ شتون درلود. ۵. بنسټیزه فیشنګ پوهاوي روزنه. د یو شکمن بریښنالیک ښکاره کیدو لنډه، تکراریدونکې یادونه، د خپل لګښت په پرتله ناتناسب مؤثره ده.
پایله
امنیت د خطر معنیلرونکي کمولو لپاره سازماني بودیجې ته اړتیا نلري. دا اړتیا لري چې دا د زیربنا په توګه درملنه وکړي، نه د وروستي فکر په توګه — او هغه سوداګرۍ چې دا په تلواله ډول کوي، هغه دي چې د اسانه هدف په لیست کې ښکاره کیدل بندوي.
ډاډه نه یاست چې ستاسو ترټولو لویه زیانمنتیا په ریښتیا چیرې ده؟ یو متمرکز امنیتي کتنه معمولاً د اټکل کولو څخه چټک ځواب دی.
