பொதுவான முறைகள்
- உண்மையான சப்ளையரின் விலைப்பட்டியல் போல் தோன்றும் போலி விலைப்பட்டியல்கள்
- Business Email Compromise (BEC) — தாக்குபவர் ஒரு மெயில்பாக்ஸைக் கைப்பற்றி பணம் செலுத்தும் விவரங்களை மாற்றுகிறார்
- ஊதிய திருப்புதல் — வங்கி விவரங்களைப் புதுப்பிக்கக் கேட்கும் ஒரு 'ஊழியரிடமிருந்து' வரும் போலி மின்னஞ்சல்
- கோப்புகளை மறைகுறியாக்கம் நீக்க பணம் கோரும் ransomware
- போலி சப்ளையர் வங்கி-மாற்ற அறிவிப்புகள்
- அவசரப் பரிமாற்றங்களைக் கோரும் இயக்குநர் / நிர்வாகி ஆள்மாறாட்டம்
உடனடி நடவடிக்கைகள்
- பாதிக்கப்பட்ட சப்ளையர்களுக்கான அனைத்து வெளிச்செல்லும் பணம் செலுத்துதல்களையும் இடைநிறுத்துங்கள்.
- வங்கியை அழைத்து, பணப் பரிமாற்றத்தைத் திரும்பப் பெறவும் முடக்கவும் கேளுங்கள்.
- மின்னஞ்சல் மற்றும் நிதி அமைப்புகள் முழுவதும் கடவுச்சொற்களை மீட்டமைக்கவும்; MFA-ஐ இயக்கவும்.
- அனைத்து ஆதாரங்களையும் (மின்னஞ்சல்கள், ஹெடர்கள், பணம் செலுத்திய பதிவுகள்) பாதுகாக்கவும்.
- உள்நாட்டில் அறிவியுங்கள் — உரிமையாளர், நிதி, IT.
- வாடிக்கையாளர் அல்லது ஊழியரின் தனிப்பட்ட தரவு வெளிப்பட்டிருக்கலாமா என்பதை மதிப்பீடு செய்யுங்கள்.
எங்கே புகாரளிப்பது (வணிகம்)
| சூழ்நிலை | புகாரளிக்க வேண்டிய இடம் |
|---|---|
| இணைய சம்பவம் | ReportCyber (cyber.gov.au/report) |
| நிதி முறைகேடு | ASIC |
| பொதுவான மோசடி | Scamwatch (ACCC) |
| மோசடி, மிரட்டல், திருட்டு | காவல்துறை |
| தனிப்பட்ட தரவு மீறல் | OAIC — Notifiable Data Breaches திட்டம் |
Notifiable Data Breaches (NDB) — அடிப்படைகள்
தனிப்பட்ட தகவல் வெளிப்பட்டு, கடுமையான தீங்கை ஏற்படுத்தக்கூடும் என்றால், பாதிக்கப்பட்ட நபர்கள் மற்றும் Office of the Australian Information Commissioner (OAIC) ஆகிய இருவருக்கும் நீங்கள் கட்டாயம் அறிவிக்க வேண்டும். மதிப்பிடுவதற்கு அறிந்த நாளிலிருந்து 30 நாட்கள் உள்ளன, அதன் பிறகு உடனடியாக அறிவிக்க வேண்டும். இந்தத் திட்டம் ஆஸ்திரேலிய அரசாங்க நிறுவனங்கள், $3M-க்கு மேல் வருவாய் கொண்ட வணிகங்கள் மற்றும் சில சுகாதார, கடன் மற்றும் TFN கையாளுபவர்களுக்குப் பொருந்தும்.
புகாரளி மற்றும் வளங்கள்
தடுப்பு சரிபார்ப்புப் பட்டியல் (முதல் 5)
- ஃபிஷிங் மற்றும் BEC முறைகளை அடையாளம் காண ஊழியர்களுக்குப் பயிற்சி அளியுங்கள்.
- அனைத்து மின்னஞ்சல், வங்கி மற்றும் நிதி அமைப்புகளிலும் MFA-ஐ இயக்கவும்.
- விலைப்பட்டியல் அல்லது சப்ளையர் வங்கி விவரங்களில் ஏதேனும் மாற்றத்தை, உங்களிடம் ஏற்கனவே உள்ள எண்ணைப் பயன்படுத்தி தொலைபேசியில் சரிபார்க்கவும்.
- காப்புப்பிரதிகள் மற்றும் அணுகலை உள்ளடக்கிய ஓர் ஆண்டு இணைய பாதுகாப்பு மதிப்பாய்வை நடத்துங்கள்.
- வழக்கத்திற்கு மாறான எந்தப் பணம் செலுத்துதலுக்கும் உள் ஒப்புதல் படிநிலைகளை இறுக்கமாக்குங்கள்.