As SMBs podem obter conselhos sobre segurança cibernética facilmente a partir de uma infinidade de recursos. Colocar as mãos em soluções tecnológicas práticas é, por outro lado, mais um problema, pois muitas vezes são muito constrangidos pelo seu orçamento. Ainda assim, há soluções ao seu alcance.
Riscos extremos não devem ser deixados sem resposta, porque ataques cibernéticos contra SMBs são muito comuns e os atacantes ainda exploram com sucesso as fraquezas humanas, principalmente por e-mail.
Confirme seus pontos de dor
Os ataques via e-mail podem aumentar em infecções por malware e outros incidentes que levam a perdas financeiras, ameaça de identidade e perda de acesso a ativos de TI. Os fundamentos de segurança cairão nos seguintes baldes (e cortes de segurança por e-mail em vários):
- Segurança de e-mail
- Backup
- Computação menos privilegiada
- Segurança de rede
- Gerenciamento de identidade e controle de acesso
- Treinamento de conscientização de segurança
- Controles administrativos
- Controles físicos
Gerenciamento de riscos: Seu projeto inicial (e gratuito) para começar
Problemas estão se formando se alguma dessas categorias tiver controles inadequados. Um ataque bem-sucedido via e-mail pode levar rapidamente ao controle de acesso comprometido, exfiltração de informações protegidas e pode afetar negativamente a estabilidade da rede e as operações críticas do sistema. Sabemos disso porque acontece todos os dias, apesar das estratégias atuais de segurança cibernética da SMB.
Os riscos persistem em cada caixa de entrada. A questão é o que uma SMB pode fazer realisticamente para identificar adequadamente seu nível de risco e planejar quando um incidente ocorrer.
Existem uma variedade de modelos e fórmulas para calcular riscos, e eles podem servir como um guia para avaliar se os controles existentes de um SMB são adequados para salvaguardar a confidencialidade, integridade e disponibilidade de seus ativos.
Tire um momento para mapear seus riscos de acordo com o gráfico abaixo.

É improvável que um SMB receba um “verde” em todos os aspectos. Não é por falta de tentativa ou conhecimento – é simplesmente irrealista para uma pequena organização estar constantemente no topo de tudo ou ter essa capacidade.
Não deve demorar muito para determinar que a segurança da rede é um risco extremo se não for bem controlada. Você pode ter um sistema EDR ou filtragem básica de spam, mas os atores de ameaças são inventivos e estão continuamente desenvolvendo novos métodos de ataque.
É irrealista esperar que os SMBs mantenham o ritmo para evitar de forma confiável todas as novas linhas de ataque, mas faz sentido que as equipes de TI considerem novas abordagens que forneçam uma estratégia de defesa em profundidade acessível.
Soluções práticas e acessíveis de cibersegurança para mitigar riscos
A maior parte do que você deve fazer envolve as pessoas e sua consciência de questões de segurança,os sistemas que eles usam e o quanto de um risco inexistente ou controles inadequados presentes.
Se você identificou os riscos, mas não sabe por onde começar, saiba que existem serviços personalizados para SMBs e estruturados financeiramente para atender a orçamentos apertados. Um ponto de partida prático e imediato é a Administração de Pequenas Empresas, um centro de informações centralizado que praticamente irá guiá-lo durante todo o processo.
Maneiras adicionais de proteger o tráfego de e-mail e rede
There are services that can serve as fallbacks to incomplete or missing technical controls or add an additional and effective layer of defense should existing controls fail.
Existem duas novas maneiras de estender sua proteção: serviços de segurança de e-mail e assinaturas de provedor de serviços em nuvem (CSP) que operam dentro da rede (externa) antes que as ameaças passem pelo perímetro corporativo. Esses recém-chegados relativos ao mercado de cibersegurança estão recebendo elogios de observadores do setor por tomar novas abordagens para segurança de e-mail e/ou tráfego de rede malicioso.
Como o malware e outras ameaças passam por cima do fio através de seus sistemas, os CSPs estão posicionados como o retorno final da segurança caso todos os outros falhem. A proteção baseada em rede pode detectar tentativas de phishing e bloquear a atividade de malware (como bots), mesmo que um SMB tenha controles inadequados em seus sistemas autocontrole.
Juntamente com o treinamento de conscientização de segurança, essas soluções podem reduzir a probabilidade geral de um incidente de segurança. Mais importante, eles se tornaram acessíveis aos SMBs. Esses sistemas são de baixo custo, escaláveis e fornecem notificações e relatórios de segurança centralizados.
Não viva com riscos de rede
Nem sempre as SMBs podem fazer tudo o que os especialistas recomendam para proteger suas redes, mas uma abordagem deliberativa baseada em riscos que considera a necessidade de recuos aumentará a segurança. Os parceiros, incluindo os CSPs, possuem serviços destinados a desafios de segurança enfrentados pelos PMBs e podem ajudar a resolver deficiências com eficácia comprovada.
FONTE: HELPNET SECURITY