13 czerwca zorganizowaliśmy webinar pt. "Jak skutecznie budować ekosystem bezpieczeństwa". Wśród poruszanych tematów, związanych z bezpieczeństwem danych w biznesie, pojawiły się takie zagadnienia jak „phishing”, o którym mogliśmy słyszeć zwłaszcza w okresie pandemii czy Ransomware-as-a-Service.
Na e-seminarium spotkaliśmy się w gronie Grzegorz Stech, Zastępcy Redaktor Naczelnej Computerworld Polska, Paula Januszkiewicz, Założycielki CQURE, ekspertki w zakresie cyberbezpieczeństwa oraz Grzegorza Wójcika, Product Managera w Departamencie Wsparcia Biznesowego Plus dla biznesu.
Prelegenci zwrócili uwagę, jak istotne jest ciągłe podnoszenie świadomości społecznej na temat bezpieczeństwa danych w życiu codziennym i środowisku biznesowym, podkreślając wagę wieloskładnikowego uwierzytelniania czy zabezpieczenia urządzeń wykorzystywanych do celów prywatnych i zawodowych. Zdaniem ekspertów, cyberataki skierowane są zwykle na prywatne osoby a pozyskane w ten sposób dane wykorzystywane są, by zdobyć strategiczne dane firm i organizacji.
Rozwiązaniami służącymi zabezpieczeniu firmowych danych są te, które pozwalają na kanalizowanie przepływu firmowych danych za pomocą dedykowanych łączy, jak w przypadku prywatnego APN czy internetu symetrycznego.
- Internet Symetryczny działa na dedykowanych łączach, których nie współdzielisz z innymi użytkownikami naszej sieci.
- Prywatny APN to dedykowana Twojej firmie lub organizacji wydzielona i odseparowana sieć transmisji danych 2G, 3G, LTE i 5G.
Wiele emocji wzbudzało również zjawisko podszywania się pod numery znajomych nam organizacji i instytucji (callerID spoofing). Rolą operatorów jest działać sprawnie i proaktywnie, by wspierać swoich Klientów, ostrzegając przed niebezpieczeństwem. Naszych odbiorców i użytkowników usług namawiamy do stosowania zasady ograniczonego zaufania, gdy chodzi o poufne dane – zwłaszcza, gdy z rzekomego banku, policji czy ZUSu dzwoni osoba wymagająca od nas podjęcia szybkich decyzji i bazująca w wypowiedzi na emocjach. Nigdy w takich sytuacjach nie należy podawać numeru PESEL, PINów i haseł uwierzytelniających. Prostą ale skuteczną metodą będzie.. rozłączenie się i wykonanie połączenia pod numer instytucji, by zyskać pewność, że faktycznie kontaktowała się z nami w danej sprawie.