👨💻🙅♂️ 10 распространенных ошибок кибербезопасности, которые допускает бизнес — советы от эксперта из Индии
Киберэксперт из Индии с почти 7 летним опытом в отрасли назвал самые распространенные ошибки в сфере кибербезопасности, которые допускают компании, и даёт практические советы, как их избежать.
📌 Устаревшее программное обеспечение
Обновления системы важны не потому, что они привносят новые функции, а потому, что исправляют уязвимости системы безопасности, которыми часто пользуются киберзлоумышленники. Настройка систем на автоматическое обновление или строгое ИТ-расписание для обновлений гарантирует, что бизнес-инфраструктура останется невосприимчивой к такой эксплуатации.
📌 Использование слабых паролей
Необходимо использовать верхние и нижние регистры, цифры и символы. А также регулярно менять пароли.
📌 Пренебрежение обучением сотрудников
Программы обучения должны включать в себя распознавание попыток фишинга, важность безопасной обработки данных и серьёзные последствия пренебрежения безопасностью. Тренинги должны быть регулярными.
📌 Игнорирование уведомлений системы безопасности и предупреждений
Немедленно реагируйте на каждое предупреждение, проверьте его подлинность и исследуйте причину.
📌 Нерегулярное резервное копирование важных данных
Если регулярно делать резервные копии и безопасно хранить их, желательно вне сайта или в облачном сервисе с надежным шифрованием, то даже в худшем случае данные компании можно будет восстановить.
📌 Незащищенный удалённый доступ
Строгий контроль требуется для удалённого доступа при работе в облаке, а не на локальном сервере в офисе. Следует обратить внимание на использование VPN и строгих процедур аутентификации. Кроме того, компании должны сохранять бдительность по поводу последних тенденций уязвимостей в удалённой работе и соответствующим образом адаптировать свои меры безопасности.
📌 Пренебрежение многофакторной аутентификацией (MFA)
Неважно, будет ли это код на мобильный, отпечаток пальца или распознавание лица, MFA значительно уменьшает вероятность несанкционированного доступа
📌 Не отслеживать сетевую активность
Панорамный обзор сетевого трафика организации — это профилактическая мера, способ выявления потенциальных угроз и реагирования на них, прежде чем они перерастут в полномасштабные инциденты. Проверка и обновление политики мониторинга должны быть регулярными.
📌 Отсутствие плана реагирования на инциденты
В плане должны быть прописаны чёткие протоколы сдерживания, ликвидации, обновления и последующего наблюдения.
📌 Отсутствие киберстрахования
Это сеть безопасности, которая поможет бизнесу пережить последствия кибератаки. Она покроет не только прямые затраты, но и дополнительные расходы, такие как юридические услуги, PR-менеджмент и компенсация клиентам.
Post #2487
1.43K
- 👍 6
- ❤ 1