
20世纪90年代万维网的发展带来了新的可能性,催生了新的行业。然而,互联互通也带来了新的威胁。垃圾邮件渗入电子邮件账户,电脑病毒肆虐商业网络。黑客行为出现了,将盗窃的定义扩展到包括渗透电脑窃取个人信息和诱骗人们泄露私人数据。商业机密、银行账户凭证甚至个人身份都处于危险之中。
不幸的是,今天的黑客威胁更加严重和复杂。企业对技术的依赖程度越高,风险就越大。幸运的是,组织有多种方法来保护自己,并保护关键数据免受黑客攻击。
尽管勒索软件、商业电子邮件泄露骗局和数据泄露等黑客威胁很普遍,但大多数企业都依赖互联网处理许多事情。这包括:跟踪财务、订购和维护库存、进行营销和公关活动、与客户联系、使用社交媒体以及执行关键操作。大规模的计算机入侵影响着拥有强大安全措施的大公司。然而,黑客也瞄准了小型企业,这些企业可能低估了网络犯罪的风险,缺乏资源来采用昂贵的网络安全解决方案。
松懈的网络安全标准可能会让一家公司脱轨。为了给您的企业提供预防和减轻网络攻击的最佳机会,请遵循以下提示来保护您的设备和保护敏感数据。
Windows和macOS都有内置的防火墙——设计用来在你的信息和外部世界之间建立一道屏障的软件。防火墙防止未经授权的访问您的业务网络,并提醒您入侵企图。
上网前请确保防火墙已开启。你也可以从思科、Sophos或Fortinet等公司购买硬件防火墙,具体取决于你的宽带路由器,这些路由器也有内置防火墙来保护你的网络。如果您的企业规模较大,则可以购买额外的企业网络防火墙。
杀毒软件是小型企业网络安全的必需品。电脑病毒和恶意软件无处不在。Bitdefender、Panda Free Antivirus、Malwarebytes和Avast等防病毒程序可以保护您的计算机免受可能威胁您操作系统的未经授权的代码或软件的侵害。病毒可能具有易于发现的影响——例如,它们可能会使你的电脑变慢或删除重要文件——或者不那么明显。
防病毒软件通过检测实时威胁来保护您的系统,以确保您的数据安全。一些高级的防病毒程序提供自动更新,进一步保护您的机器免受每天出现的新病毒的侵害。
安装杀毒程序后,不要忘记使用它。运行或安排定期的病毒扫描,以保持您的计算机无病毒。
间谍软件是秘密监视和收集个人或组织信息的软件。很难检测和删除,并且通常会提供不需要的广告或搜索结果,旨在引导你到特定的(通常是恶意的)网站。一些间谍软件记录下每一次按键,以获取密码和其他财务信息。
反间谍软件专门针对这种威胁,但通常包含在主要的防病毒软件包中,包括Webroot、McAfee和Norton。反间谍软件包通过扫描所有传入信息和阻止威胁提供实时保护。
使用强密码是防止网络入侵的关键方法。你的密码越安全,黑客就越难入侵你的系统。
安全密码通常更长、更复杂。密码至少包含8个字符,并由数字、大写字母、小写字母和计算机符号组成。黑客有很多工具可以在几分钟内破解简单的短密码。
不要使用可识别的单词或代表生日的组合,或黑客可以连接到你的其他信息。也不要重复使用密码。如果你有太多的密码需要记住,可以考虑使用密码管理器,比如Dashlane、Sticky password、LastPass或password Boss。
始终安装操作系统更新。大多数更新包括安全修复,防止黑客访问和利用您的数据。应用程序也是如此。
今天的网络浏览器越来越复杂,尤其是在隐私和安全方面。除了安装所有新的更新外,还要检查浏览器的安全设置。例如,您可以使用浏览器来防止网站跟踪您的活动,这增加了您的在线隐私。你也可以使用隐私浏览模式,或者安装一个专门关注安全的浏览器,比如DuckDuckGo或Epic Privacy browser。
小心来自未知方的电子邮件,永远不要点击链接或打开附带的附件。收件箱垃圾邮件过滤器已经变得善于捕捉最显眼的垃圾邮件。但是,模仿你的朋友、同事和信任的企业(比如你的银行)的更复杂的网络钓鱼邮件已经变得很常见了,所以要睁大眼睛,注意任何看起来或听起来可疑的东西。
如果你的公司还没有备份硬盘,马上开始。如果黑客成功侵入并破坏了您的系统,那么备份您的信息是至关重要的。
始终确保您可以在遭受任何数据泄露或丢失后尽快重建。macOS (Time Machine)和Windows (File History)中内置的备份工具是很好的开始。外部备份硬盘驱动器也可以为这些实用程序提供足够的空间以正常运行。此外,备份到谷歌的云备份系统是无缝和直接的。
许多企业,尤其是那些运营网络服务器的企业,总是“所有系统都在运行”。然而,如果你经营的不是一家复杂的基于互联网的公司,那么在夜间或长时间不工作的时候关掉你的机器。当它一直开着的时候,你的电脑是一个更明显和更容易被黑客攻击的目标。关闭会破坏黑客可能与您的网络建立的连接,并破坏任何可能的恶作剧。
不是每个人都需要走这条路。然而,如果你访问一些不可靠的网站,你就会被间谍软件和病毒狂轰滥炸。避免源自浏览器的入侵的最好方法是避开不安全的站点,而虚拟化允许你在虚拟环境中运行浏览器,比如Parallels或VMware Fusion,这样可以避开你的操作系统,使其更安全。
路由器通常不会启用最高安全设置。设置网络时,登录到路由器并使用安全的加密设置选择密码。这可以防止入侵者渗透到您的网络并扰乱您的设置。
密码是抵御电脑黑客的第一道防线。然而,第二层加强了保护。许多网站允许你启用双因素认证,这提高了安全性,因为它需要你在登录时输入一个数字代码——发送到你的手机或电子邮件地址——除了你的密码。
即使网络犯罪分子进入了你的网络和文件,计算机加密也可以阻止他们访问这些信息。您可以使用BitLocker (Windows)或FileVault (Mac)加密Windows或macOS硬盘驱动器,加密带有敏感信息的USB闪存驱动器,并使用VPN加密web流量。
此外,只在加密的网站上购物;你可以通过地址栏中的“https”和一个封闭的挂锁图标立即发现它们。
我们的其余提示将涉及保护移动设备免受黑客攻击,这需要独特的安全措施。考虑以下移动设备管理技巧。
当你不使用蓝牙时,把它关掉。开启蓝牙但处于休眠状态为电脑黑客打开了另一扇后门。
在出差或离开办公室工作时,不安全的Wi-Fi是一个严重的网络安全风险。广泛使用的免密码Wi-Fi网络没有任何安全功能。因此,他们是电脑黑客的主要目标。
在你的手机上安装一个安全应用程序,就像你应该在你的电脑上安装防火墙、防病毒软件和反间谍软件包一样。常用的选项包括Avast和Bitdefender。
像0000和1234这样的解锁码很容易记住,但也很容易猜到。相反,选择随机生成的六位数密码。
自动补全功能是猜测你在输入什么,并为你完成单词、短语或其他信息。虽然很方便,但这个工具几乎把您的电子邮件地址、邮寄地址、电话号码和其他重要信息交给了黑客。把它关掉。
你的移动网络浏览器和你的电脑一样有浏览历史记录。经常清理包括cookies和缓存文件在内的信息,以便在黑客入侵你的手机时尽可能少地给他们提供信息。
电脑黑客侵入联网设备,如电脑、平板电脑和智能手机,窃取、更改或删除信息。黑客通常会找到进入设备的方法来达到邪恶的目的。(不过,有一个例外是所谓的白帽黑客(white hat hackers),公司雇佣他们侵入设备,寻找必须修复的安全漏洞。)
黑客经常安装恶意软件来窃取、修改或删除你设备中的信息;你可能都不知道它的存在。他们可能会在你知道有人入侵之前访问你的宝贵数据。
以下是电脑黑客入侵设备的一些原因:
黑客从事金融犯罪。我们都听过这样一个经典的故事:有人检查他们的信用卡账单,发现他们没有进行交易。这些虚假交易通常是计算机黑客窃取信用卡号码、检查账户信息或获取其他财务数据的结果。
黑客会搞破坏。黑客有一种独特的亚文化,所以一些黑客可能想破坏特定的网站,以表明自己的观点或向其他黑客炫耀。认真对待这种动机;这很常见。
黑客犯下了黑客行动主义。黑客行动主义类似于破坏公物。一些黑客可能出于政治动机想要改变或破坏特定的网站。
黑客从事商业间谍活动。间谍活动早在互联网时代之前就存在了;黑客没有只做埃斯皮奥对普通人来说更容易接近。与世界上许多国家合作nstantly有限公司连接到互联网后,一家公司可以侵入其他公司的设备,窃取他们的信息或知识产权,并利用它来建立不公平的竞争优势。
随着技术的不断快速变化——特别是随着生成式人工智能系统的出现——黑客和他们的攻击方法可能会发生变化。虽然上面的许多技巧将帮助中小企业保护自己,但请记住,安全方法也必须适应。
防范潜在攻击的最佳方法之一是培养一种网络意识的公司文化,在这种文化中,有效的员工培训包括网络安全培训。企业成员的安全意识越强,黑客就越难瞄准他们——无论技术进步如何。
Jeremy Bender和Jackie Dove对本文也有贡献。