「香港计算机保安事故协调中心」于2017年共处理了6,500宗保安事故,其中以恶意软件攻击﹅殭尸网络及钓鱼网站为主。随着网络罪案持续上升,网络保安已成为企业营运的必要项目。
要防范网络攻击的威胁,企业需留意5大要点:
1. 时刻备份重要档案
勒索软件常用的手法是封锁重要的档案,继而榨取金钱,所以做好文件备份是非常重要。
传统企业通常会采用服务器备份,而近年新兴的自动云端备份,特别适合中小企。除了成本较自设或租用服务器相宜外,亦可提供多重备份,存放在云端空间。即使不幸受到勒索软件攻击,仍可找回较旧的版本进行复原。
2. 切勿开启可疑邮件
大多数勒索软件都是透过电邮散播,这类邮件通常会出现「copy」、「document」、「scan」、「file」、「PDF」、「exe」等字眼,所以企业需提醒员工切勿开启来历不明及可疑的邮件。
3. 定期检查及更新计算机程序及操作系统
2017年轰动全球的WannaCry勒索软件事件中,黑客主要利用计算机未有及时更新的弱点及漏洞,发动网络攻击。
企业需时刻留意采用的系统是否需要更新,特别是使用Windows系统的用户,必须到Microsoft官方网站执行Windows Update,并时常更新。
4. 安装防毒软件,定期扫描计算机病毒或垃圾电邮
防毒软件有不同种类及功能,例如周全计算机防毒、对抗电邮病毒、过滤垃圾电邮以及防卫黑客攻击等。
防毒软件就像一个盾牌,但每个盾牌的大小、防御功能都可能不同。企业选择防毒软件时需了解清楚,配合业务需要。
5. 选用可靠的网络供货商
一般中小企由于资源不足,遇上黑客攻击及勒索软件时,往往任人鱼肉。选用稳健可靠的网络服务供货商,不幸遇上网络攻击时,可获足够支持作后盾﹔市场上更有供货商同时提供网络安全保障服务,适合对网络保安缺乏专业知识的中小企。
l
防恶意软件及伪冒网站
(Anti-Malware & Anti-Phishing): 实时阻截用户连接至恶意软件及伪冒网站
l
防黑客攻击
(Anti-Hacking): 阻隔黑客进入用户内部网络
l
防计算机病毒
(Anti-PC Infection): 防止病毒入侵用户计算机设备
l
自动云端备份
(Auto Cloud Backup): 自动加密及备份文件至云端
l
进阶电邮
(Advanced Email): 自动过滤垃圾电邮、对抗电邮病毒
如欲了解更多数据,欢迎致电「成就中小企热线120 120」查询。