小企業如何應對網絡安全問題?
在廿一世紀資訊發達年代,智能手機已成為人們日常生活的一部分,使用手機APP進行支付、點餐、評論、訂位、外賣等服務更是習以為常,但大家是否想過服務背後的安全問題?
或許大多數人會從一般使用者的角度對這些服務的安全隱患作出探討,而忽略了企業或從業人員會遇到的安全問題、對企業造成的影響,而本文將從企業的角度作出探討。
網絡安全已被我國定義為國家安全問題,對於大型及中型企業,他們有足夠資源投入人員和設備去作防備,但小型企業又該怎樣做呢?以下筆者會以一間內地連鎖茶餐廳提供的服務作實際例子,說明小型企業會遇到甚麼網絡安全問題,應該怎樣去面對。
1. 公眾Wi-Fi
內地食肆大多提供免費Wi-Fi供食客使用,方便食客進行點餐付款,但其實這存在着很大的隱患。一般店舖上網線路只有一條,故內部網絡和公眾Wi-Fi是相互連接的,單單透過路由器進行分隔,黑客只要破解路由器就可操控或癱瘓整個網絡。
如需要開放Wi-Fi給顧客使用,建議購買防護度較高的路由器,還要保持更新韌體,因為路由器等網絡設備漏洞數量還真不少。黑客會對公眾Wi-Fi路由器進行攻擊,控制路由器後,再攻擊使用Wi-Fi的訪客。
2. 各系統連接
現在很多點餐系統都可以連接不同平台,如外賣平台、掃碼點餐、微信支付等,部分功能不是點餐系統原生存在,而是根據營運需求後加的,這些連接點往往會成為黑客的攻擊目標,增加網絡安全穩患。
為此,建議營運者要定期更新各系統,如出現重大漏洞時,需要即時更新;此外,可以在非辦公時間關閉各系統,以免黑客在非辦公時間攻擊而增加風險。
3. 點餐中控台
點餐系統會附帶各種操控器,並連接着一個本地中央操控台(中控台),各個操控器透過中控台連接系統,可通過Wi-Fi、網絡線和藍芽等方式進行連接。然而,Wi-Fi 和藍芽很容易被破解,破解後,黑客便可進入控制後台,影響整個系統。
為有效應對,建議營運者使用有線網絡。雖然使用無線網絡很方便,但有線網絡會較為安全,在商業角度,有線網絡只需一次佈線,就可以有更好穩定性和安全性。
總括來說,減少便捷服務可相對降低小企業遇到的網絡安全問題。如果必須使用服務,在購買設備和服務時,也應選擇企業級設備,設定時也要選擇安全性較強的協議。同時,定期查看設備是否正常,從而減低風險。在黑客或犯罪者角度上,有投入和收穫考慮,只要投入成本過多時,就會放棄攻擊。
何榮倫