ACTL
Бүх Respond сэдвүүд

Бизнесийн залилан (BEC, нэхэмжлэхийн залилан)

Жижиг, дунд бизнес хуурамч нэхэмжлэх, саатуулсан имэйл харилцаа, хуурамч нийлүүлэгч солих мэдэгдэл, CEO дуурайх дайралтын бай болдог. Хэрэв үйлчлүүлэгч, ажилтны мэдээлэл задарвал Notifiable Data Breaches (NDB) хөтөлбөр ч хамаарч болно.

Нийтлэг хэлбэрүүд

  • Жинхэнэ нийлүүлэгчийнхтэй адил харагдах хуурамч нэхэмжлэх
  • Business Email Compromise (BEC) — халдагч мэйл хайрцагт хяналт тогтоож төлбөрийн мэдээллийг өөрчилнө
  • Цалин хувиргах — банкны мэдээлэл шинэчлэхийг хүссэн 'ажилтны' хуурамч имэйл
  • Файлыг тайлахын тулд төлбөр шаарддаг рансомвэйр
  • Хуурамч нийлүүлэгч-банк солих мэдэгдэл
  • Захирал/удирдлагын нэрээр яаралтай шилжүүлэг шаардах

Даруй авах арга хэмжээ

  1. Нөлөөлөгдсөн нийлүүлэгч рүү гарч буй бүх төлбөрийг зогсоо.
  2. Банкандаа залгаад шилжүүлгийг буцаах, царцаахыг хүс.
  3. Имэйл болон санхүүгийн системийн нууц үгийг бүгдийг шинэчилж MFA-г идэвхжүүл.
  4. Бүх нотлох баримт хадгал (имэйл, header, төлбөрийн бүртгэл).
  5. Дотоодоо мэдэгд — эзэн, санхүү, IT.
  6. Үйлчлүүлэгч, ажилтны хувийн мэдээлэл задарсан эсэхийг үнэлэх.

Хаашаа мэдээлэх (бизнес)

НөхцөлХаашаа мэдээлэх
Кибер осолReportCyber (cyber.gov.au/report)
Санхүүгийн зөрчилASIC
Ерөнхий залиланScamwatch (ACCC)
Луйвар, дарамт, хулгайЦагдаа
Хувийн мэдээллийн задралOAIC — Notifiable Data Breaches scheme

Notifiable Data Breaches (NDB) — үндэс

Хувийн мэдээлэл задарч 'ноцтой хохирол' учруулах магадлалтай бол хохирогч ба Office of the Australian Information Commissioner (OAIC) хоёуланд нь мэдэгдэх ёстой. Мэдсэнээс хойш 30 хоногийн дотор үнэлэх, дараа нь даруй мэдэгдэх ёстой. Хамрах хүрээ: Австралийн засгийн газрын байгууллагууд, $3M-аас дээш орлоготой бизнес, эрүүл мэнд/зээл/TFN боловсруулдаг байгууллагууд.

Мэдээллэх ба нөөц

Урьдчилан сэргийлэх жагсаалт (Top 5)

  • Ажилтнуудад фишинг, BEC хэв маягийг таних сургалт тогтмол явуул.
  • Бүх имэйл, банк, санхүүгийн системд MFA идэвхжүүл.
  • Нэхэмжлэхийн эсвэл нийлүүлэгчийн банкны мэдээлэл өөрчлөгдсөн бол аль хэдийн байгаа дугаар руу залгаж шалга.
  • Нөөц хуулбар, хандалтыг хамарсан жилийн кибер аюулгүй байдлын хяналт явуул.
  • Ердийн бус төлбөрийн дотоод зөвшөөрлийн алхмыг чангатга.

Стандарт мэдээллийн сувгууд

ХаашааЮуны төлөөХэрхэн холбоо барих
БанкШилжүүлгийг буцаах буюу царцаахКартын ар талын дугаар
ScamwatchЗалилан мэдээлэх, статистикscamwatch.gov.au/report-a-scam
ReportCyberКибер гэмт хэрэгcyber.gov.au/report
ЦагдааЭрүүгийн гэмт хэрэг, заналхийлэл000 (яаралтай) / 131 444 (яаралтай биш)
IDCAREХувийн мэдээллийн хулгайн үнэгүй зөвлөгөө1800 595 160
TIS орчуулагчАнгли хэл хүндрэлтэй үед орчуулагч131 450

Бүх Respond сэдвүүд