Ma艂e agencje kreatywne - cyberprzest臋pcy bior膮 na celownik poufne dane ich klient贸w

Ma艂e agencje z bran偶y marketingu oraz komunikacji, uzyskuj膮ce dost臋p do w艂asno艣ci intelektualnej du偶ych firm, staj膮 si臋 celem cyberprzest臋pc贸w, kt贸rzy postrzegaj膮 je jako "s艂abe ogniwo" w systemie bezpiecze艅stwa. Du偶e firmy z wy偶szym prawdopodobie艅stwem podejm膮 wi臋kszy wysi艂ek w celu zabezpieczenia danych, kt贸re znalaz艂y si臋 w obr臋bie ich organizacji, jednak anga偶owani przez nie podwykonawcy cz臋sto nie przestrzegaj膮 tak rygorystycznych standard贸w. Z badania1 przeprowadzonego w 2012 r. przez Ponemon Institute wynika, 偶e podwykonawcy odpowiadali za 19% przypadk贸w naruszenia bezpiecze艅stwa danych w roku wykonania badania. Najwyra藕niej cyberprzest臋pcom op艂aca si臋 bra膰 na celownik zewn臋trzne agencje posiadaj膮ce dost臋p do cennych danych klient贸w. Eksperci z Kaspersky Lab radz膮, jak wyeliminowa膰 najcz臋艣ciej wyst臋puj膮ce zagro偶enia.

Niezale偶ne organizacje marketingowe, firmy konsultingowe z bran偶y komunikacji oraz biura projektowe nie bez powodu stanowi膮 dobrze rozwijaj膮cy si臋 segment ma艂ej przedsi臋biorczo艣ci. Zar贸wno dziesi臋cioosobowa agencja, jak i mi臋dzynarodowa firma mo偶e opracowa膰 skuteczne, wyr贸偶niane nagrodami tre艣ci marketingowe dla swoich klient贸w, poniewa偶 dobre pomys艂y nie zale偶膮 od wielko艣ci firmowej sali konferencyjnej. W rzeczywisto艣ci tysi膮ce odnosz膮cych sukcesy dyrektor贸w marketingowych opu艣ci艂o wi臋ksze agencje, aby za艂o偶y膰 w艂asne firmy konsultingowe, oferuj膮c swoim klientom wieloletnie do艣wiadczenie za u艂amek ceny, jakiej 偶膮daj膮 "du偶e agencje".

Wyobra藕my sobie, 偶e ma艂a firma konsultingowa zdoby艂a du偶ego klienta. Po pocz膮tkowej ekscytacji szefostwo szybko zda sobie spraw臋 z wyzwa艅 zwi膮zanych z wywi膮zaniem si臋 ze z艂o偶onych obietnic. Mamy tu do czynienia z sytuacj膮, gdy ma艂a agencja otrzymuje nagle wirtualny "klucz" do najwa偶niejszych informacji biznesowych swojego nowego klienta - plan贸w wydawniczych, pozycji konkurencyjnej, strategii sprzeda偶y oraz szczeg贸艂owych plan贸w dotycz膮cych wa偶nego produktu, kt贸ry klient wkr贸tce wprowadzi na rynek. Powierzaj膮c agencji takie informacje, klient pok艂ada zaufanie w jej zdolno艣膰 utrzymania w sekrecie tej w艂asno艣ci intelektualnej. 艁atwo wyobrazi膰 sobie powag臋 sytuacji, w kt贸rej szef ma艂ej agencji musi t艂umaczy膰 si臋 przed swoim nowym klientem, 偶e wskutek infekcji szkodliwym oprogramowaniem jego informacje zosta艂y nara偶one na ryzyko i mog艂y zosta膰 skradzione przez cyberprzest臋pc贸w. Jeden incydent naruszenia bezpiecze艅stwa mo偶e wystarczy膰 do zepsucia nowych relacji i zagrozi膰 przysz艂o艣ci firmy.

Co sprawia, 偶e ma艂a agencja marketingowa jest podatna na ataki?

Raport Verizon Data Breach Investigations z 2013 r. ujawni艂, 偶e 20% wszystkich w艂ama艅 sieciowych mia艂o miejsce w firmach z bran偶y informacji i profesjonalnych us艂ug. Dlaczego tak wiele? Mo偶na spekulowa膰, 偶e niekt贸re z cech nowopowsta艂ych firm 艣wiadcz膮cych us艂ugi marketingowe i komunikacyjne mog膮 uczyni膰 z nich atrakcyjny cel cyberprzest臋pc贸w. W firmach, w kt贸rych najwa偶niejsza jest wsp贸艂praca i kreatywno艣膰, mog膮 istnie膰 luki w systemie bezpiecze艅stwa, kt贸re wymagaj膮 za艂atania.

Eksperci z Kaspersky Lab zidentyfikowali najwa偶niejsze problemy zwi膮zane z bezpiecze艅stwem w ma艂ych firmach, takich jak agencje marketingowe i przygotowali proste porady, kt贸re pozwol膮 znacznie poprawi膰 jako艣膰 ochrony.




Problem 1. Du偶a mobilno艣膰 i ci膮g艂e po艂膮czenie z internetem - ka偶dy ekspert obs艂uguj膮cy strategicznego klienta zdaje sobie spraw臋, jak du偶e znaczenie ma sta艂a dost臋pno艣膰. W badaniu North American NSBA 2013 Small Business Technology Survey2 stwierdzono, 偶e w ostatnich latach gwa艂townie zwi臋kszy艂o si臋 wykorzystywanie laptop贸w, tablet贸w i smartfon贸w, a 60% ma艂ych firm pozwala pracownikom pracowa膰 zdalnie. Do tego dochodzi jeszcze fakt, 偶e wiele poufnych informacji wychodzi poza biuro za po艣rednictwem urz膮dze艅 przeno艣nych, kt贸re najcz臋艣ciej nie posiadaj膮 oprogramowania bezpiecze艅stwa i mog膮 zosta膰 艂atwiej skradzione lub zgubione.

  • Co mo偶na zrobi膰? Dopilnowa膰, aby wszystkie urz膮dzenia przeno艣ne, w tym te nale偶膮ce do pracownik贸w, za pomoc膮 kt贸rych mo偶na uzyska膰 dost臋p do danych firmowych, by艂y wyposa偶one w oprogramowanie bezpiecze艅stwa, kt贸re nie tylko zapewnia ochron臋 przed szkodliwym oprogramowaniem, ale r贸wnie偶 pomaga znale藕膰 utracone urz膮dzenie i wymaza膰 dane ze skradzionego sprz臋tu.
Problem 2. Intensywne korzystanie z portali spo艂eczno艣ciowych - ma艂e firmy szybko zacz臋艂y wykorzystywa膰 portale spo艂eczno艣ciowe. Wed艂ug NSBA tylko 27% firm tej wielko艣ci nie jest obecnych na 偶adnym portalu spo艂eczno艣ciowym (dla por贸wnania, zaledwie trzy lata temu odsetek ten stanowi艂 53%). Niestety portale spo艂eczno艣ciowe stanowi膮 istotny wektor cyberatak贸w, w tym ukierunkowanych atak贸w phishingowych wykorzystuj膮cych szkodliwe odsy艂acze lub aplikacje zainfekowane niebezpiecznym oprogramowaniem. Nawet w przypadku pracownik贸w, kt贸rzy s膮 艣wiadomi zagro偶e艅, wystarczy tylko jedno nieodpowiednie klikni臋cie, aby otworzy膰 drzwi dla szkodliwego oprogramowania kradn膮cego dane.

  • Co mo偶na zrobi膰? Aby pom贸c pracownikom unikn膮膰 szkodliwych stron internetowych lub zawarto艣ci, kt贸ra podszywa si臋 pod legalne tre艣ci, nale偶y wykorzystywa膰 oprogramowanie bezpiecze艅stwa, kt贸re monitoruje reputacj臋 odsy艂aczy i stron internetowych i ostrzega u偶ytkownik贸w przed wszelkimi potencjalnymi oszustwami.
Problem 3. Lu藕na dyscyplina IT - wytrawny marketingowiec otwieraj膮cy now膮 firm臋 konsultingow膮 posiada szerok膮 wiedz臋 na temat strategii marketingowych, ale prawdopodobnie niewiele wie na temat utrzymywania bezpiecznej sieci IT. Jednak wed艂ug NSBA 40% w艂a艣cicieli ma艂ych firm zarz膮dza w艂asnym dzia艂em IT. Skupiaj膮c si臋 na zdobywaniu klient贸w i zatrudnianiu nowych pracownik贸w, w艂a艣ciciele niewiele uwagi po艣wi臋caj膮 zagadnieniom zwi膮zanym z bezpiecze艅stwem IT.

  • Co mo偶na zrobi膰? Znale藕膰 rozwi膮zanie bezpiecze艅stwa, kt贸re zapewnia ochron臋 bez skomplikowanego procesu instalacji i utrzymania. Jeszcze bardziej wskazane jest poszukanie systemu ochrony, kt贸ry pozwala chroni膰 wszystkie firmowe urz膮dzenia z jednego komputera.
Na koniec warto podkre艣li膰, 偶e najlepsz膮 ochron膮 przed kradzie偶膮 poufnych informacji jest szyfrowanie danych. Jakkolwiek gro藕nie to brzmi, szyfrowanie nie jest skomplikowanym narz臋dziem zarezerwowanym jedynie dla du偶ych firm. Szyfruj膮c dane biznesowe swoich klient贸w, wraz z informacjami finansowymi w艂asnej firmy oraz innymi kluczowymi danymi, mo偶na mie膰 pewno艣膰, 偶e dane te s膮 chronione przed kradzie偶膮 i przypadkowym usuni臋ciem.

Niezale偶nie od tego, czy strategia marketingowa jest opracowywana w sali konferencyjnej, czy przy stoliku kawowym, najwa偶niejsza jest kreatywno艣膰 tworz膮cych j膮 os贸b. Ka偶da nowa agencja d膮偶y do zdobycia zaufania i zam贸wie艅 wi臋kszych klient贸w. Nie mo偶na zatem pozwoli膰, aby mo偶liwy do unikni臋cia incydent naruszenia bezpiecze艅stwa podwa偶y艂 zaufanie, jakie klienci pok艂adaj膮 w firmie.

1Aftermath of a Data Breach Study - Ponemon Institute, stycze艅 2012
2 National Small Business Association 2013 Small Business Technology Survey

殴ród艂o:
Kaspersky Lab