8 „Cybersecurity“ patarimai „Small Business“

Anonim

Šiandien mažų įmonių kibernetinio saugumo patarimai neturėtų būti priimami lengvai. Jei esate panašūs į milijonus mažųjų įmonių savininkų Amerikoje, tikriausiai negalite įsivaizduoti, kaip kibernetinis nusikaltėlis gali būti nukreiptas į jūsų verslą dėl duomenų saugumo pažeidimo. Galų gale, ar „Fortune 500“ nėra pakankamai įsilaužėlių?

Staigmena! Jie nėra - ir net mažos įmonės turi turėti kibernetinio saugumo strategiją, kad apsaugotų savo verslą, klientus ir jų duomenis iš kibernetinių grėsmių. Kad jūsų duomenys būtų saugūs, čia pateikiami 8 mažiausiai įmonėms skirtos kibernetinio saugumo patarimai, nes SMB duomenys yra tokie pat vertingi šiandieniniams elektroniniams nusikaltėliams.

$config[code] not found

1. Apmokyti darbuotojus saugumo protokoluose: Nustatykite pagrindines darbuotojų saugos praktikas ir politiką, pvz., Reikalaujant stiprių slaptažodžių, ir nustatykite tinkamas interneto naudojimo gaires, kuriose išsamiai išdėstytos sankcijos už įmonės kibernetinio saugumo politikos pažeidimus. Nustatyti elgesio taisykles, apibūdinančias, kaip tvarkyti ir apsaugoti klientų informaciją ir kitus svarbius duomenis. 2. Apsaugokite duomenis švariomis mašinomis: Laikykite švarias mašinas: turėdami naujausią saugos programinę įrangą, žiniatinklio naršyklę ir operacinę sistemą, geriausia apsauga nuo virusų, kenkėjiškų programų ir kitų interneto grėsmių. Nustatykite antivirusinę programinę įrangą, kad atliktumėte nuskaitymą po kiekvieno atnaujinimo. Įdiekite kitus pagrindinius programinės įrangos atnaujinimus, kai tik jie bus pasiekiami. 3. Pateikite užkardos saugumą: Ugniasienė yra susijusių programų rinkinys, kuris neleidžia pašaliniams asmenims pasiekti duomenų privačiame tinkle. Įsitikinkite, kad operacinės sistemos užkarda yra įjungta arba įdiegti ugniasienės programinę įrangą. Jei darbuotojai dirba iš namų, įsitikinkite, kad jų namų sistema ar net sistemos yra apsaugotos ugniasienės. 4. Sukurti mobiliojo įrenginio politiką: Mobilieji įrenginiai gali sukurti didelių saugumo ir valdymo problemų, ypač jei jie turi konfidencialią informaciją arba gali pasiekti įmonės tinklą. Reikalauti, kad vartotojai slaptažodžiu apsaugotų savo įrenginius, užšifruotų jų duomenis ir įdiegtų saugumo programas, kad nusikaltėliai nebūtų pavogę informacijos, kai telefonas yra viešuose tinkluose. Būtinai nustatykite prarastų ar pavogtų įrenginių ataskaitų teikimo procedūras. 5. Padarykite svarbių duomenų atsargines kopijas - visada: Reguliariai kopijuokite duomenis visuose kompiuteriuose. Kritiniai duomenys apima teksto apdorojimo dokumentus, elektronines skaičiuokles, duomenų bazes, finansines rinkmenas, žmogiškųjų išteklių rinkmenas ir gautinas / mokėtinas rinkmenas. Atsarginių duomenų kopijavimas automatiškai, jei įmanoma, arba bent kartą per savaitę ir kopijos laikomos ne vietoje arba debesyje. 6. Kontroliuoti darbuotojo prieigą prie duomenų: Užkirsti kelią neleistinų asmenų prieigai ar verslo kompiuteriams. Nešiojamieji kompiuteriai gali būti ypač lengvi vagystės tikslai arba gali būti prarasti, todėl užrakinti juos, kai jie yra be priežiūros. Įsitikinkite, kad kiekvienam darbuotojui sukurta atskira vartotojo paskyra ir reikalingi stiprūs slaptažodžiai. Administracinės teisės turėtų būti suteikiamos tik patikimiems IT darbuotojams ir pagrindiniams darbuotojams. 7. Saugūs WiFi tinklai: Jei darbo vietoje turite WiFi tinklą, įsitikinkite, kad jis yra saugus, užšifruotas ir paslėptas. Jei norite paslėpti „WiFi“ tinklą, nustatykite belaidį prieigos tašką arba maršrutizatorių, kad jis neperduotų tinklo pavadinimo, vadinamo paslaugų rinkinio identifikatoriumi (SSID). Slaptažodis apsaugo prieigą prie maršrutizatoriaus. 8. Daugiafunkcinis autentifikavimas yra saugus statymas: Reikalauti darbuotojams naudoti unikalius slaptažodžius ir keisti slaptažodžius kas tris mėnesius. Apsvarstykite galimybę įdiegti daugelio veiksnių autentifikavimą, kuriam reikalinga papildoma informacija už slaptažodžio, kad gautumėte įrašą.

Pasitarkite su savo tiekėjais, kurie tvarko slaptus duomenis, ypač finansų įstaigas, kad sužinotumėte, ar jie siūlo daugelio veiksnių autentifikavimą jūsų paskyroje.

Nuotrauka per Shutterstock

2 Pastabos ▼