id=”the-ongoing-debate-3″>चलिरहेको बहस
राम्रो वा नराम्रोको लागि, फिरौती भुक्तानी लाई संगठनहरूलाई ‘जेल मुक्तबाट बाहिर निस्कनुहोस्’ कार्ड दिन मानिन्छ। यो उनीहरूको हराएको/चोरी डाटा पुन: प्राप्त गर्ने एक ‘ग्यारेन्टी’ विधिको रूपमा हेरिन्छ, आवश्यक रूपमा खुलासा र रिपोर्टिङको उचित च्यानलहरू मार्फत जानु बिना। फिरौती तिर्नु – ransomware आक्रमणकारीको मागहरू पूरा गर्दै – साइबर आपराधिक गतिविधिको फराकिलो इकोसिस्टममा फिड गर्दछ, जसले, फलस्वरूप, अनलाइन आपराधिकतालाई फस्टाउन मद्दत गर्दछ।
यद्यपि, संगठनहरूले अझै पनि यो गरिरहेका छन्। भर्खरैको अनुसन्धानले देखाउँछ कि, २०२५ मा ४१% संस्थाहरूले फिरौती तिरेका छन् (यो याद गर्न महत्त्वपूर्ण छ कि भुक्तानी गर्नेहरू मध्ये, केवल 67% ले सफलतापूर्वक आफ्नो डेटामा पूर्ण पहुँच पुन: प्राप्त गरे)। data-nosnippet=”” class=”clear-both pt-3 pb-4 mb-4 border-solid border-y border-neutral-300″>
तपाईलाई मन पर्न सक्छ
यस्तै तथ्याङ्कहरूले सुझाव दिन्छ कि संस्थाहरू फिरौती भुक्तानीहरूमा वास्तविक पैसा लगानी गर्न इच्छुक छन्। यी कोषहरू बलियो साइबर पूर्वाधार।
Ransomware भुक्तानीको फाइदा र बेफाइदा
प्रस्तावित प्रतिबन्धमा कुनै सही वा गलत दृष्टिकोण छैन, तर संगठनहरूको लागि धेरै फाइदा र बेफाइदाहरू छन्। ransomware भुक्तानीहरूमा प्रतिबन्धको अर्थ संगठनहरूले अब अपराधीहरू (जो कुख्यात रूपमा अविश्वसनीय छन्) सँग वार्ता वा कुराकानी गर्नुपर्दैन।
साइबर अपराधीले वास्तवमा तपाईंको डेटा एक पटक भुक्तानी गरिसकेपछि, र यो जोखिम संगठनहरूले प्रत्येक पटक फिरौती शुल्क तिर्दा स्वीकार गर्दछ। प्रतिबन्धले यो जोखिमलाई पूर्ण रूपमा रोक्छ।
उनीहरूले ransomware आक्रमणको सामना गरेका छन् र प्रायः तिनीहरूले प्रतिष्ठाको क्षतिबाट बच्नको लागि आक्रमणकारीको मागहरू स्वीकार गर्छन् भन्ने कुरा स्वीकार गर्ने संगठनहरू वरपर एक कलंक पनि छ। भुक्तानीको अर्थ संगठनहरूले लगभग सधैं ransomware आक्रमणहरू रिपोर्ट गर्नुपर्छ, जुन त्यसपछि उचित तरिकामा अनुसन्धान गर्न सकिन्छ।
अन्तमा, यदि संस्थाहरूले फिरौती मागहरू तिर्न असमर्थ छन् भने, यो आशा र अपेक्षा गरिएको छ कि ransomware आक्रमणहरू विगतको कुरा बन्नेछ किनभने साइबर अपराधीहरूले कुनै आर्थिक लाभ देख्ने छैनन् जस्तो देखिन्छ UKim
सरकारबाट हुन सक्छ। तर यो प्रतिबन्ध भविष्यमा सम्भावित रूपमा सबै ransomware आक्रमणहरू रोक्नको लागि एक मात्र तरिका जस्तो देखिन्छ।
अर्कोतर्फ, विशेष गरी निकट भविष्यमा, ransomware आक्रमणहरू जारी रहने सम्भावना छ। आक्रमणकारीहरूलाई भुक्तान गर्ने संगठनको क्षमता हटाउनुले तिनीहरूको अत्यधिक संवेदनशील डेटा पुन: प्राप्ति गर्ने एक मात्र यथार्थवादी तरिकाहरू हटाउँछ – र त्यो महत्त्वपूर्ण मुद्दा हो।
यो डेटा प्रायः अत्यधिक संवेदनशील हुन्छ, कहिलेकाहीँ ग्राहक जानकारी समावेश गर्दछ, र संगठनहरूलाई यसलाई पुन: प्राप्त गर्नको लागि एक व्यवहार्य तरिका चाहिन्छ, भले पनि यसको अर्थ अपराधीहरूसँग वार्तालाप गर्नु हो।
id=”elk-dfb35534-c3d6-4207-8bec-7d77218facaa” class=”paywall” aria-hidden=”true” data-url=”” href=”” target=”_blank” referrerpolicy=”no-referrer-when-downgrade” data-hl-processed=”2″> id=”what-does-this-mean-for-organizations-3″>संगठनहरूको लागि यसको अर्थ के हो?
यूके सरकारले ransomware भुक्तानीहरू प्रतिबन्ध लगाएको खण्डमा संगठनहरूले आफूलाई सुरक्षित राख्न धेरै कदमहरू चाल्न सक्छन्, र गर्नुपर्छ। संगठनहरूका लागि मुख्य भनेको ransomware आक्रमणहरूबाट आफूलाई जोगाउन तिनीहरूको साइबर लचिलोपनमा लगानी गर्नु हो।
कहिलेकाँही घरभित्रको अभाव हुने एसएमईहरूका लागि सुरक्षा टोली वा साइबर ज्ञान, साइबर लचिलोपन सुधार गर्नको लागि सबैभन्दा सजिलो तरिका एक व्यवस्थित सेवा प्रदायक (MSP) को प्रयोग गर्नु हो।
एक MSP को हेरचाह को एक संगठन र MSP’s ढाँचामा हेरचाह गर्ने संगठन। व्यवसायी नेताहरूले नवप्रवर्तन र वृद्धि जस्ता महत्त्वपूर्ण क्षेत्रहरूमा ध्यान केन्द्रित गर्न सक्छन्। हालैको अनुसन्धानका अनुसार, पहिलेभन्दा धेरै SMEs (80% भन्दा बढी) आफ्नो साइबरसेक्युरिटी।
कर्मचारीहरूले आक्रमणका संकेतहरू बुझ्छन् र अक्सर गल्तीहरू हुन सक्ने जोखिमलाई कम गर्नका लागि नियमित सुरक्षा सचेतना प्रशिक्षण सञ्चालन गर्नु पनि महत्त्वपूर्ण छ। संक्रमण।
अतिरिक्त, आक्रमणको घटनामा एक व्यापक प्रतिक्रिया योजना कार्यान्वयन (र परीक्षण) पनि महत्त्वपूर्ण छ। यसलाई संस्थाहरूले प्रायः बेवास्ता गर्छन् तर क्षतिको सीमामा यो महत्त्वपूर्ण छ।
संगठनहरूका लागि अर्को चरणहरू
संभावित ransomware को साथमा, UK को लागि संगठनमा भुक्तानी प्रतिबन्ध हुन सक्दैन। तयारी नगरिएको। अहिले साइबर लचिलोपनलाई बलियो बनाउनु नै उत्तम प्रतिरक्षा हो।
यसमा MSPs को सेवाहरू प्रयोग गर्ने, सुरक्षा उपकरणहरूमा लगानी गर्ने र/वा घटना प्रतिक्रियाको विस्तृत योजना निर्माण गर्ने समावेश हुन सक्छ।
सक्रिय कदमहरू चाल्दा आक्रमणको सम्भावनालाई कम गर्नुपर्छ र यदि कुनै घटना भएमा व्यापार निरन्तरता सुनिश्चित गर्नुपर्छ।
id=”76c87a61-9c7e-45ea-ae1f-fab2c7ccea70″>हामी सबैभन्दा राम्रो मालवेयर हटाउने सफ्टवेयरको सूची बनाउँछौं।
https://www.techradar.com/news/submit-your-story-to-techradar-pro