Въпреки това, тъй като съвременните работни практики се смесват както в личното време (някой наистина ли все още работи от 9 до 5, понеделник до петък?), така и в личните устройства (достъп до корпоративната електронна поща на лично мобилно устройство), за съвременния служител е изключително важно да приеме зряла лична позиция за ИТ сигурност, за да сведат до минимум риска както за техните лични акаунти, устройства и данни, но и за системите на техните работодатели.
Разглеждаме следните области, като взимаме предвид, че всички потребители трябва да адаптират като минимум:
Software patching
Допълнителни приложения като Java и Flash трябва да бъдат прегледани и премахнати, ако е възможно, или последователно да се коригират до най-новите версии. И накрая, уверете се, че вашият браузър е с най-новата версия, като прегледате настройките и, ако е необходимо, актуализирате.
Пароли
Ако ви е удобно да използвате приложения, тогава може да помислите да използвате мениджър на пароли като Keepass или Lastpass, при които паролите за различните ви онлайн услуги се криптират и съхраняват локално или в облака.
И накрая, две пароли не трябва да са еднакви или да следват един и същ формат. Ако те са, тогава едно нарушение може да има катастрофален ефект върху вашата сигурност и да доведе до финансова или репутационна загуба и евентуално кражба на самоличност.
В скорошна публикация Lastpass установи, че 39% от хората създават по-сигурни пароли за лични акаунти отколкото за работни акаунти и че 75% от отговорилите на анкетата смятат, че са информирани за най-добрите практики за пароли, но 61% признават, че използват същите или подобни пароли за всички акаунти. Това е допълнително доказателство, че ИТ сигурността е както технически проблем, така и човешки.
Допълнителни приложения като Java и Flash трябва да бъдат прегледани и премахнати, ако е възможно, или последователно да се коригират до най-новите версии. И накрая, уверете се, че вашият браузър е с най-новата версия, като прегледате настройките и, ако е необходимо, актуализирате.
Автентикация
Архив
Препоръчва се потребителите да прилагат план за архивиране на своите данни. Има няколко начина да направите това:
1. Инсталирайте софтуер за архивиране, който ще архивира вашите данни от едно устройство на друго. Тези резервни копия могат да бъдат планирани и защитени с парола като редица компании, предлагат безплатни домашни планове.
2. Синхронизирайте вашите файлове на втора локация. Google и Microsoft предоставят безплатни версии, а съществуват и редица търговски облачни предложения за архивиране, при които данните се архивират от вашите устройства към доставчик на облак срещу заплащане.
Мрежова сигурност
Компаниите отдават голямо значение на мрежовата сигурност, като използват множество контроли като контрол на достъпа, защитни стени, системи за предотвратяване/засичане на проникване (IPS\IDS) и виртуални частни мрежи (VPN).
Препоръчваме на потребителите да следват този пример у дома по отношение на тяхното мрежово оборудване. Когато е възможно, трябва да се предприемат следните стъпки:
– промяна на паролата по подразбиране на предоставения от вашия интернет доставчик рутер
– скриване на SSID
– надграждане на фърмуера на рутера до най-високото налично ниво
– гарантиране, че WPA2 е използвания протокол за защита на Wi-Fi
– използвайки сложна парола, както е описано по-горе за вашата WPA2 Wi-Fi мрежа
– използване на мрежа за гости
Софтуер за сигурност
В допълнение към вградената функционалност на Microsoft има търговци, предлагащи базово поведение на защитната стена и допълнителни функции като филтриране на съдържание, (UTM) и SSL VPN.
Физическа сигурност
Свикнали сме да виждаме сигурността на работното място със заключени врати, карти и биометрични данни, които са примери за контрол на физическата сигурност. Те се използват за предотвратяване на физически прониквания и същите могат да бъдат използвани за ИТ сигурност.
Препоръчва се потребителите да използват подобни техники и у дома. Вашите домашни устройства са канали към вашите лични данни и трябва да бъдат защитени. Вижда ли се от входната врата или прозореца? Поставянето на вашите устройства в заключено чекмедже, когато не ги използвате, гарантира, че са извън полезрението на потенциални крадци.
Криптирането също трябва да се вземе предвид, за да се гарантира, че вашите данни остават сигурни в случай на кражба. Налични са както безплатни, така и платени предложения и не забравяйте да криптирате не само основните си дискове, но и резервните устройства.
Browsing
По-голямата част от нашето взаимодействие с интернет е чрез сърфиране и според корпоративните стандарти потребителите трябва да бъдат особено внимателни. Навигирането само до познати уебсайтове, задържането на курсора на мишката върху връзки, за да проверите адресите, преди да щракнете, внимаването при изтеглянията на файлове и използването на функциите за сигурност на вашия браузър може да помогне за минимизиране на рисковете при сърфиране. В допълнение към това се уверете, че присъства символът за защита (катинар), който потвърждава сертификата за сигурност на сайта.
Обучение
Четенето на тази публикация в блога е показателно, че приемате ИТ сигурността сериозно. В интерес на всички е хората да бъдат в крак с променящия се пейзаж на заплахите и действията, които могат да предприемат, за да защитят данните си. Публикации в блогове, новинарски статии, подкасти, списания и уебинари са само част от източниците на информация, които могат да се използват.
В заключение, ние работим и общуваме в един непрекъснато развиващ се свят. ИТ сигурността изисква постоянна бдителност. С подходящо поведение, знания, осведоменост и защита, потребителите трябва да знаят, че са намалили риска от възникване на събитие за компрометиране на сигурността, както и че ако възникне такова, те биха могли да възстановят системите си в разумен срок с минимална загуба на данни, което е и целта на корпоративните системни администратори, които се грижат за нашите работни места.
Изпратете запитване
Убедени ли сте, че вашият бизнес все още е в съответствие с изискванията на GDPR?
GDPR (Общ регламент за защита на данните) е закон на ЕС за защита на данните, който влезе в сила...
Вашите служители са вашият най-голям риск: Защо обученията по киберсигурност са от решаващо значение?
Рискът идва отвътре В дигиталната ера, в която повечето, ако не всички организации са зависими от...
Закон за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения
С този закон се уреждат условията, редът и мерките за защита на лицата в публичния и в частния...
Да, киберпрестъпниците също могат да използват ChatGPT в своя полза
В ерата на роботите и изкуствения интелект идва друг играч на пазара на AI: ChatGPT (Generative...
Всичко, което трябва да знаете, за новата Директива NIS2
Основната цел на NIS2 е да повиши нивото на киберустойчивост в целия Европейски Съюз като изисква...
Защо малките и средни предприятия са най-застрашени от кибератаки
Киберсигурността е среда, която изисква специализиран опит, умения и знания за ефективно...
Как да внедрим план за управление на кибер риска?
Има три основни стъпки за разработване и прилагане на план за управление на риска за...
Как да премахнете личната си информация от резултатите от Google Search
GOOGLE обяви на 27 април, че вече може да изпращаме заявки за премахване на резултати от търсенето...
Заплахи за киберсигурността през 2022 г. – Ето какво трябва да знаете
Заплахите за киберсигурността се фокусират върху получаването на достъп до чувствителни данни на...
Връщане на работното място – зачитане на правото на поверителност на служителите
Връщане на работното място? Последните 18 месеца видяхме трансформацията на почти всеки аспект на...