Sadržaj:

6 gvozdenih pravila bezbednosti za sve koji rade sa kompjuterima
6 gvozdenih pravila bezbednosti za sve koji rade sa kompjuterima
Anonim

Održavanje digitalne higijene jednako je važno kao i praćenje knjiga ili pranje ruku prije ručka. Zajedno sa Microsoftom, sastavili smo akcioni plan za zaštitu od sajber prijetnji.

6 gvozdenih pravila bezbednosti za sve koji rade sa kompjuterima
6 gvozdenih pravila bezbednosti za sve koji rade sa kompjuterima

Pronađite još savjeta kako da se zaštitite od digitalnih prijetnji.

1. Provjerite uloge i dozvole naloga

Moć korisnika nad sistemom ne bi trebala biti neograničena. Zaposlenim je dovoljno da imaju pristup programima rada. I bolje je prepustiti instalaciju softvera i kontrolu nad sistemskim datotekama IT stručnjacima. Tako ćete se zaštititi od situacija kada zaposlenik pokreće zlonamjerni fajl u ime administratora i omogućava mu da radi sve bez ograničenja: zarazi virusima, prikuplja informacije, špijunira ili koristi kompjuter za rudarenje kriptovaluta.

Ali razgraničenje prava u sistemu nije dovoljno. Račune je potrebno provjeravati i ažurirati s vremena na vrijeme. Na primjer, pobrinite se da novi radnici ne dobiju prošireni pristup. Promijenite postavke kada se otkriju ranjivosti. I provjerite račune zaposlenih koji više ne rade za kompaniju - moraju biti deaktivirani ili obrisani.

2. Čuvajte svoje lozinke na sigurnom

Neke kompanije upućuju zaposlenike da mijenjaju lozinke svakih 90 dana. Ali ponekad može smanjiti nivo sigurnosti. Prvo, novi pristupni kod se često zapisuje u bilježnicu, telefonske bilješke ili se na monitoru ostavlja naljepnica sa lozinkom. Drugo, korisnici često mijenjaju samo posljednju cifru ili stalno mijenjaju dvije poznate lozinke. Pristupni kod se mora promijeniti ako je kompromitovan, na primjer, završi u bazi podataka koja je procurila. U drugim slučajevima, nije potrebno često mijenjati lozinku.

Bolje poboljšajte svoje sigurnosne zahtjeve lozinke: treba da budu dugačke i složene, da sadrže različite vrste podataka (slova, brojeve, znakove). Također, omogućite provjeru historije lozinki kako biste izbjegli naizmjenične duple kombinacije. Bilo bi bolje dopuniti lozinku višefaktorskom autentifikacijom, kao što je prevlačenje otiska prsta ili Face ID skeniranje lica.

3. Održavajte svoje IT upute ažurnim

Neke od IT izazova zaposleni mogu sami riješiti. Kako bi spriječili korisnike da kontaktiraju sysadmine zbog bilo kakvih sitnica, kompanije razvijaju wiki uputstva s objašnjenjima: kako postaviti klijente e-pošte, povezati se na VPN, koristiti kancelarijski štampač i tako dalje. Najbolje od svega je to što ovi vodiči rade u video formatu s postupnim procesom kroz oči korisnika. Zaposleni će učiniti sve kako treba, a sistemski administratori neće umrijeti od bačenog posla, ako slijedite redovna ažuriranja ovih uputstava. Pogotovo kada imate nove poslovne procese ili uređaje u svojoj kompaniji.

Također, ažurirajte smjernice s pravilima ponašanja kada se pojave problemi i neuspjesi. Zaposleni treba da shvate kada ne treba pokušati sve sami da poprave i da znaju kuda da pobjegnu ako je računar ozbiljno poremećen. Pobrinite se da vaše IT cheat sheets uvijek sadrže ažurirana imena i kontakte odgovornih sysadmina. Najlakši način za to je elektronski, tako da ne morate timu svaki put davati nove ispise.

4. Provjerite licence radnog softvera

Virusi, ograničavanje korisnih funkcija, curenje vaših podataka neke su od mogućih posljedica korištenja piratskih programa s interneta. Uštedjet ćete novac na kupovini softvera, ali ćete rizikovati svoj posao svaki dan. Mnogo je isplativije platiti licencirani program nego popravljati cijeli IT sistem ureda ili nadoknaditi štetu korisnicima čiji su lični podaci zbog vas procurili na Mrežu.

Pobrinite se da vaši zaposlenici ne preuzimaju neprovjereni softver s interneta, već da vam kažu koji im programi nedostaju za rješavanje radnih problema. Ne zaboravite provjeriti rok važenja licence i, ako je potrebno, obnoviti je kako se rad kompanije ne bi zaustavio u najnepovoljnijem trenutku.

Pouzdan i svima poznat poslovni softver pomoći će da se izbjegnu mnogi problemi. Važno je da su sajber odbrambeni mehanizmi integrirani u proizvod od samog početka. Tada će biti zgodno raditi i nećete morati praviti kompromise u pitanjima digitalne sigurnosti.

Microsoft 365 paket softvera uključuje niz inteligentnih alata za cyber sigurnost. Na primjer, zaštita naloga i procedura za prijavu od kompromitacije korištenjem ugrađenog modela procjene rizika, provjere autentičnosti bez lozinke ili višefaktorske provjere, za koju ne morate kupiti dodatne licence. Usluga takođe pruža dinamičku kontrolu pristupa sa procenom rizika i uzimajući u obzir širok spektar uslova. Osim toga, Microsoft 365 ima ugrađenu automatizaciju i analitiku podataka, kao i omogućava vam kontrolu uređaja i zaštitu podataka od curenja.

5. Podsjetite zaposlene na važnost sajber sigurnosti

Digitalne prijetnje postaju sve opasnije, pa svaka kompanija mora provoditi redovne informatičke edukativne programe. Organizirajte časove kibernetičke sigurnosti za cijeli tim ili pošaljite periodične poruke. Objasnite zaposlenima da ne mogu ostaviti računar otključan kada su odsutni na kafi, niti dozvoliti kolegama da rade pod njihovim računom. Objasnite opasnosti čuvanja važnih radnih datoteka na vašem ličnom telefonu. Navedite primjere društvenog inženjeringa i phishing sajber napada na druge kompanije.

Image
Image

Aleksandar Buravlev Tehnički direktor kompanije Aquarius.

Vaši zaposleni moraju razumjeti zašto ne možete jedni drugima bacati radne fajlove na društvene mreže ili učiniti nešto što zaobilazi IT sisteme kompanije. Prilagodite povratne informacije: Pogledajte koliko je vaš tim zadovoljan alatima za digitalne podatke. Ako je zaposlenima teško, pokušajte optimizirati poslovne procese.

6. Ažurirajte svoj softver na vrijeme

U većini slučajeva dobijate besplatna ažuriranja zajedno sa licenciranim softverom. U novim verzijama, programeri popravljaju greške, čine interfejse praktičnijim, a takođe eliminišu bezbednosne praznine i blokiraju puteve za moguće curenje informacija.

Za ažuriranje softvera potrebno je vrijeme i ponovno pokretanje računara. Zbog priliva posla, vaši zaposleni mogu potcijeniti važnost ažuriranja i mjesecima kliknuti "Podsjeti me kasnije" u iskačućem prozoru. Držite prst na pulsu i izbjegavajte takve situacije: zastarjeli softver uvijek čini vaše poslovne procese ranjivijim. Radi pouzdanosti, unesite konačni datum nakon kojeg će ponovno pokretanje i instalacija ažuriranja biti prisiljena.

Kontrola digitalne sigurnosti u kancelariji je zgodna sa Microsoft 365. Omogućava vam da automatski obavestite zaposlene kada je vreme da promenite lozinku. Paket uključuje ne samo poznate programe Word, Excel, PowerPoint i Outlook mail, već i softver za sigurne pozive, korporativni messenger, program za dijeljenje datoteka preko bezbedne mreže. Uz Microsoft ekosistem, vaši zaposleni ne moraju tražiti rješenja i preuzimati nepouzdane programe sa Interneta.

Preporučuje se: