Как запустить свой проект и избежать киберугроз:
Важные документы можно хранить локально или в облаке. Главное не забывать, во-первых, о шифровании, а во-вторых о правильной настройке прав доступа. В противном случае утечка информации может произойти в любой момент.
Убедитесь, что часть вашей команды использует проверенный VPN и работа с внутренней информацией не осуществляется через подключение к любому хотспоту. Помните, что бесплатный сыр бывает только в мышеловке, особенно, если речь идет о ваших данных.
В ситуации, когда бэкапы не помещаются на офисный сервер, а поставить современный офисный пакет на Windows XP не представляется возможным, правильным решением будет обратиться к инвестору и объяснить: лучше заплатить деньги сейчас, чем потом – тратить лишние нервы и оплачивать дополнительные человеко-часы. Главное – избежать утечку данных из-за ненадежного железа и неподконтрольных вам облачных сервисов.
С налоговиками, конечно, ссориться не стоит, но это вполне может оказаться письмо со встроенным вредоносным скриптом. Позвоните в налоговую или свяжитесь с бухгалтером, медленно отойдите от компьютера и пригласите специалистов по информационной безопасности. Не открывайте вложение, не переходите по ссылке пока не убедитесь, что человек прислал вам это письмо сам и по реальной необходимости.
Есть несколько предложений:
Каждый вариант выглядит заманчиво, особенно если не влечет дополнительных финансовых вложений со стороны руководства и инвесторов. Только помните: безопасности много не бывает, когда речь идет о сохранности данных и денег. Дизайнер, бухгалтер, уборщица или курьер не станут специалистами по ИБ после посещения тренингов. Да им и не надо. Каждый должен заниматься своим делом. Для молодого стартапа дешевле и эффективнее установить комплексное защитное ПО, чем после ряда проб и ошибок, долго и дорого бороться с киберугрозами.
Часто сотрудникам запрещают использовать собственные ноутбуки, но на смартфоны такого ограничения нет. В некоторых офисах вводят тотальный запрет на использование личных гаджетов. В современном мире оставить людей без мобильных телефонов на 7-9 часов – на грани фантастики. Можно сделать проще: ограничьте доступ к ресурсам компании только при успешной проверке наличия на компьютере защитного ПО. Ограничьте права доступа для разных устройств и обеспечьте безопасность офисной сети.
С одной стороны сложностей нет: пусть передаст логины и пароли, а вы его освободите от администрирования страниц в «ВК» и «Фейсбуке». С другой стороны, можно оставить его в социальных сетях на случай, если от него что-то понадобиться. Но! Правильным решение будет поменять пароли везде, а не только в социальных сетях. Бывший сотрудник больше не часть вашей команды, а значит доступа к внутренним ресурсам быть не должно.
Что делать: выбирайте умеренно длинные и сложные пароли. Да, вводить их тоже утомительно, но это снижает риски. Кроме того, существуют менеджеры паролей. И не забывайте о двухфакторной аутентификации.
Первым делом отдайте флешку системному администратору. Неизвестная флешка может оказаться устройством USB Killer, которое спалило бы компьютер сразу же после подключения. Могло быть и проще: на флешке оказались вредоносные файлы. Как итог: работа парализована. Поэтому запомните, а лучше запишите: неизвестные накопители сперва изучаются в изолированной среде.
Новый софт – это деньги, но без них нельзя. Обязательно установите апдейты ОС и приложений, а личные ноутбуки без установленных критических обновлений исключите из общей сети. Так будет лучше. Ведь даже небольшое промедление может привести к серьезным последствиям. Обновление ОС и софта – это не только новые функциональные возможности, но и исправление уязвимостей. Рекомендуем:
Источник новости: www.kaspersky.ru Приятной работы!
+375 (17) 210 59 03 МГТС
+375 (29) 128 34 62 А1 +375 (33) 666 59 03 МТС
|
Для удобства сохраните эту статью в закладки:
Список новостей