4 Küçük İşletme En Kötü Durum Senaryosu ile Nasıl Mücadele Edilir

Yayınlanan: 2020-01-30

Küçük işletmenizin sağlığına ve sürekli çalışmasına yönelik tehditler her köşeden gelebilir:

  • çalışanlarınız,
  • senin hükümetin,
  • Dış insan güçleri (hackerlar) ve
  • Dış doğal güçler (Tabiat Ana).

Acımasız istatistikler, işletmelerin %40'ının bir doğal afetten sonra asla yeniden açılmadığını söylüyor. Son zamanlarda, bir telemarketing firması bir fidye yazılımı saldırısının ardından kapılarını kapattı ve 300 kişiyi işten attı.



En Kötü İş Senaryoları

Bu acı hikayelerin yaşanmasına gerek yoktu. Her şey hazırlıklı olmak ve aniden en kötü iş senaryolarıyla karşı karşıya kaldığınızda ne yapacağınızı bilmekle ilgilidir. Bu ipuçlarını ciddiye alın ve bir dahaki sefere bazı yazarlar hazırlık yapmamak için başarısız olan talihsiz işleri listelemeye başladığında, siz ve küçük işletmeniz alıntı yapılmayacaktır.

İç Tehditler

İnternet Çağında bile, işiniz için en büyük ve en sürekli tehdidi oluşturanlar çalışanlarınız ve belki de ortağınızdır. Kasıtlı ve kasıtsız insan eylemleri, bir işi bir anda çökertebilir veya yaşayabilirliğini yavaş yavaş aşındırabilir.

Dahili tehditlerle mücadele etmek, aşağıdakileri birleştiren kapsamlı bir yaklaşım gerektirir:

  • dikkatli işe alım
  • Akıllı denetim ve iş sistemleri
  • gayretli eğitim

Kabul edelim ki, küçük işletmeler genellikle referansları iyice kontrol etmeden ve kapsamlı bir geçmiş kontrolü yapmadan açık bir pozisyon için mükemmel bir aday gibi görünen birini işe almak için acele ederler. Bu, özellikle adayın mevcut bir çalışan tarafından tavsiye edilmesi durumunda geçerlidir.

Profesyonel geçmiş kontrollerine yatırım yapın ve listelenen referanslarla iletişime geçmenin yanı sıra, referanslarıyla konuştuğunuzda adayınızla birlikte çalışmış diğer profesyonellerin adlarını sorun.

Gemiye bindikten sonra, tüm çalışanlarınızı çevrimiçi güvenlik ve tesis güvenliği dahil olmak üzere güvenlik önlemleri konusunda eğittiğinizden emin olun. Çalışanlara işleri için gerekenden daha yüksek ağ izinleri vermeyin. Alarmları ve kameraları yerinde bulundurun ve düzgün çalıştıklarından emin olun.

Dolandırıcılık, herhangi bir küçük işletme için en büyük sorunlardan biridir. İşletme fonlarını işlemek için kontroller ve dengeler koyun. Örneğin, satıcılara ödeme yapmaktan, makbuzları kaydetmekten ve para yatırmaktan tek bir çalışan sorumluysa, işinizi gözden kaçırmaya karşı savunmasız hale getiriyorsunuz. Bu işlevleri ayırın. Çeklerde iki imza gerektirir. Denetimler de dahil olmak üzere sıkı mali gözetim uygulayın.

Vergi Adamı

Başkan Reagan'ın esprili bir esprisi vardır: "İngilizce dilindeki en korkunç sözler: Ben hükümettenim ve yardım etmek için buradayım."

Alıntıyı seviyorum, ama bence o sadece biraz temelsizdi. Bana göre en ürkütücü sözler, “IRS'denim ve vergi beyannamelerinizi denetlemek için buradayım”.

Gerçek şu ki, gayretli bir vergi mükellefinin bile başı IRS ile belaya girebilir. Daha da kötüsü, para cezaları, cezalar ve büyük vergi faturaları ile karşı karşıya kaldığımızda, pek azımızın bununla nasıl başa çıkacağımıza dair hiçbir fikri yok. Ne de olsa IRS, vergi borcumuzu ödemek için kullanabileceği evlerimize, araçlarımıza, banka hesaplarımıza veya diğer mülklerimize el koyabilir.

Burada sunduğum tüm ipuçlarında olduğu gibi, umarım işinizi ve mali durumunuzu kurtaran tek şeyin bunlar olduğu bir durumla asla karşılaşmazsınız, ancak bunun yükünü azaltmanın birkaç yolu olduğunu bilmeniz gerekir. IRS vergileri ve para cezaları:

  • Aylık Ödeme Planları
  • Kısmi Ödeme Taksit Sözleşmesi (borçludan az ödeme)
  • Uzlaşmada Zorluk Teklifi (borçlu olandan daha az ödeyin)
  • Merdiven Basamak Sözleşmesi (zaman içinde ödemeler artar)
  • IRS Fresh Start Initiative (zaman içinde hiçbir ceza olmadan ödeme yapın)
  • Size en iyi teklifi vermesi için bir Vergi Borç Çözümleme Bürosu veya Vergi Avukatı ile anlaşın
  • “Şu Anda Tahsil Edilemez” Statüsü Alın (yalnızca çok zor durumda olanlar için)

bilgisayar korsanları

Siber güvenlik, birkaç on yıl önce var olmayan bir konudan, neredeyse her hafta manşetlere çıkan bir konuya dönüştü. Trajik gerçek şu ki, siber kötüler, işlerinin doğası gereği siber güvenlik uzmanlarından her zaman bir adım öndedir.

Tek umudunuz iki yönlü:

  • Mutlak en son siber suç taktiğiyle vurulmazsınız ve
  • Eğitiminiz ve güvenlik önlemleriniz bilinen tüm tehditleri kapsar.

Küçük işletme sahiplerinin boğuşması gereken konu, kendilerinin veya BT ekibinin şirketin siber suç savunmasını tüm yönleriyle eğitmek, kurmak ve denetlemek için yeterince hazır olup olmadığına karar vermektir.

E-posta ve genel siber güvenliğin doğru şekilde ele alınması konusunda hız kazanmak, çoğu işletme sahibinin çalışanlarını anlayabilmesi ve eğitebilmesi gereken konulardır. Ancak, birçok sahip bu kaymaya izin veriyor.

Öte yandan, güçlü ağ saldırılarına karşı savunmanızı güçlendirmek, muhtemelen çoğu sahibinin kapsamı dışındadır. Bu ihtiyaçları karşılamak için, zayıf yönlerinizi değerlendirmek ve bir siber güvenlik planı önermek için bir siber güvenlik danışmanı getirmenizi öneririm.

Ayrıca, bulut tabanlı Hizmet Olarak Yazılım (SaaS) tekliflerindeki patlamayla birlikte, küçük işletmeler güvenlikle ilgili endişelerinin bir kısmını çevrimiçi güvenliği yönetmeye daha uygun kuruluşlara devredebilir.

Ancak bir SaaS sağlayıcısına kaydolduğunuzda bile, güvenlik açıkları tehdidi hala oradadır. Örneğin, çalışanlarınızın çoğu, kişisel güvenli olmayan akıllı telefonları veya diğer cihazları aracılığıyla SaaS sağlayıcılarınıza bağlanmak isteyecektir. Burası, bir uzmanın iyi kontrollerle akıllı bir politika uygulamanıza yardımcı olabileceği yerdir.


Doğa Ana

Son olarak, işinize yönelik her tehdidin suçu insanlara atılamaz. Doğal afetler her yıl milyarlarca dolarlık zarara neden olmaktadır. İşletmeniz Kaliforniya'nın kırsal bir bölgesindeyse, yakın zamanda bir orman yangını tehdidi altında olabilir. Ayrıca, sizi işsiz bırakmak için tüm binanızın yanıp kül olması gerekmez.

Bir kasırga veya sel tarafından yok edilen bir sabit disk hakkında kritik şirket bilgileriniz varsa, bu, tüm ofisinizi kaybetmek kadar yıkıcı olabilir.

Bir doğal afete hazırlanmak için hem insan faktörlerini hem de işletmenizin altyapısını göz önünde bulundurmanız gerekir:

  • İyileşmenin hangi yönlerini kim yönetiyor?
  • Afetten sonra çalışanlar nerede olacak? Onlarla kim iletişim kuracak?
  • Bilgisayar ağları/bilgileri nasıl geri yüklenecek?
  • Fiziki tesisin durumu vs. nedir?

Örneğin, tesisinizden zarar görmeden ayrılmayı başaran bir kasırgaya maruz kalsaydınız, ancak tüm çalışanlarınız daha güvenli bir zemin için kaçtıysa, nasıl yeniden organize olur ve yeniden açılırsınız?

Farklı afet türlerine eğilimli alanlarda farklı işletmeler için özel acil durum hazırlık planları gereklidir. Homeland Security'nin bir parçası olan Ready.gov, kendi planlarınızı tasarlamak için ihtiyaç duyduğunuz tüm adımlarda size yol gösteren kapsamlı "araç setleri" sunar.

Ancak son bir tavsiye olarak: Bu en kötü durum senaryolarının her birinde, durumu anlamak, bilgileri içselleştirmek, planları hazırlamak ve zamanlar iyiyken planları periyodik olarak gözden geçirmek/güncellemek çok önemlidir.

Çok geç olana kadar beklemeyin.

Resim: Depositphotos.com


Daha fazlası: Popüler Makaleler