TGViewer
Ты тоже в Грузии? ИТ-новости Ты тоже в Грузии? ИТ-новости @itinge · 2.98K subscribers
Post #2487 1.43K
👨‍💻🙅‍♂️ 10 распространенных ошибок кибербезопасности, которые допускает бизнес — советы от эксперта из Индии

Киберэксперт из Индии с почти 7 летним опытом в отрасли назвал самые распространенные ошибки в сфере кибербезопасности, которые допускают компании, и даёт практические советы, как их избежать.

📌 Устаревшее программное обеспечение

Обновления системы важны не потому, что они привносят новые функции, а потому, что исправляют уязвимости системы безопасности, которыми часто пользуются киберзлоумышленники. Настройка систем на автоматическое обновление или строгое ИТ-расписание для обновлений гарантирует, что бизнес-инфраструктура останется невосприимчивой к такой эксплуатации.

📌 Использование слабых паролей

Необходимо использовать верхние и нижние регистры, цифры и символы. А также регулярно менять пароли.

📌 Пренебрежение обучением сотрудников

Программы обучения должны включать в себя распознавание попыток фишинга, важность безопасной обработки данных и серьёзные последствия пренебрежения безопасностью. Тренинги должны быть регулярными.

📌 Игнорирование уведомлений системы безопасности и предупреждений

Немедленно реагируйте на каждое предупреждение, проверьте его подлинность и исследуйте причину.

📌 Нерегулярное резервное копирование важных данных

Если регулярно делать резервные копии и безопасно хранить их, желательно вне сайта или в облачном сервисе с надежным шифрованием, то даже в худшем случае данные компании можно будет восстановить.

📌 Незащищенный удалённый доступ

Строгий контроль требуется для удалённого доступа при работе в облаке, а не на локальном сервере в офисе. Следует обратить внимание на использование VPN и строгих процедур аутентификации. Кроме того, компании должны сохранять бдительность по поводу последних тенденций уязвимостей в удалённой работе и соответствующим образом адаптировать свои меры безопасности.

📌 Пренебрежение многофакторной аутентификацией (MFA)

Неважно, будет ли это код на мобильный, отпечаток пальца или распознавание лица, MFA значительно уменьшает вероятность несанкционированного доступа

📌 Не отслеживать сетевую активность

Панорамный обзор сетевого трафика организации — это профилактическая мера, способ выявления потенциальных угроз и реагирования на них, прежде чем они перерастут в полномасштабные инциденты. Проверка и обновление политики мониторинга должны быть регулярными.

📌 Отсутствие плана реагирования на инциденты

В плане должны быть прописаны чёткие протоколы сдерживания, ликвидации, обновления и последующего наблюдения.

📌 Отсутствие киберстрахования

Это сеть безопасности, которая поможет бизнесу пережить последствия кибератаки. Она покроет не только прямые затраты, но и дополнительные расходы, такие как юридические услуги, PR-менеджмент и компенсация клиентам.
  • 👍 6
  • ❤ 1
More from @itinge
  1. Oct 9, 2024Юля исследует Тбилиси — и ведёт блог «Кофеек и билеты в мире» о своих находках 🍇 Рассказы…
  2. Oct 7, 2024Тбилиси, 12 октября, 14.00, осенний Peredelanoconf. Ждем! Peredelanoconf – сообщество IT-э…
  3. Apr 5, 2024«Боялась, сохраню ли ум». История Дарьи Даниловой, экс-CEO известного беларуского стартапа…
  4. Apr 5, 2024👨‍💻 Два мероприятия для айтишников и не только 🔵Offline Java конференция в Тбилиси. Гру…
  5. Apr 4, 2024🏆Два приложения от грузинско-беларуской компании засветились на Webby Awards — это «Оскар…
  6. Mar 30, 2024CNN включил хинкали в список 35 лучших дамплингов со всего мира, пишет @NGnewsgeorgia Дамп…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →