东莞的老板们,提到"网络安全"你们是什么感觉?是不是觉得很遥远、很高深、是技术部门该操心的事?其实网络安全跟每个企业都息息相关,而且出了问题老板是最头疼的。
就像虎门的朋友遇到的情况一样,安全事件的真实后果
我来举几个真实的例子。东莞某制造企业的邮箱被黑客入侵,骗子用CEO的名义让财务转账了八十万,发现的时候钱已经追不回来了。
还有一家贸易公司的客户数据被泄露,包括好几百家客户的联系人名单和交易记录。结果被竞争对手拿到了,挨个联系他们的客户挖墙角。这家公司当年业绩下滑了30%。
更有甚者,有工厂的生产控制系统被勒索软件加密,生产线停了三天,每天的损失就近百万。还有一点不得不支付赎金(当然这不代表我们建议付赎金)才拿回数据。
最基本的安全措施
即使你完全不懂技术,也可以要求你的技术团队做好这几件事:所有电脑都装杀毒软件并及时更新;重要的账号都开启双因素认证;员工不能在公共WiFi下处理敏感事务;定期更换密码且不能太简单;离开电脑要锁屏。
这些听起来都很 elementary 但绝大部分安全事件都是因为这些基础措施没做好而被突破的。厚街有家公司做了一个安全意识培训之后,钓鱼邮件的中招率从25%降到了3%。
安全投入值不值
很多老板觉得安全投入是纯成本,看不到回报。但你可以换个角度想:安全投入其实是保险费。你买车险不是为了出车祸,而是为了万一出事了不至于倾家荡产。
一般来说,中小企业的年度安全投入占到IT预算的10%-15%是比较健康的比例。如果你一年的IT花费是二十万,那拿出两三万来做安全加固和培训是非常合理的。
总结
总结: 网络安全不是可选项而是必修课。东莞的企业主们,哪怕你不懂技术,也要重视安全管理,给你的技术团队足够的支持和预算。出了安全问题,最大的受害者永远是企业本身。