Családjának, otthonának és kisvállalkozásának is kiberellenállósági stratégiára van szüksége!

Családjának, otthonának és kisvállalkozásának is kiberellenállósági stratégiára van szüksége!

Digitális biztonság

A kibertámadások leküzdésére való felkészültség kulcsfontosságú a sikeres incidens hatásának csökkentésében – még otthoni és kisvállalkozási környezetben is

Családjának, otthonának és kisvállalkozásának is kiberellenállósági stratégiára van szüksége!

A kiberbiztonság tudatosításának hónapja (CSAM) újra ránk vár. Akárcsak Európai kiberbiztonsági hónap (ECSM), ez a fontos kezdeményezés arra irányul, hogy felhívja a figyelmet a digitális világgal kapcsolatos kockázatokra, amelyben élünk, és remélhetőleg viselkedésbeli változásokat kezdeményez.

A CSAM 2023-as témája nagyon közel áll a kampány tavalyi kiadásának üzenetéhez – erős és egyedi jelszavak, Lehetővé téve a kétfaktoros hitelesítés (2FA) és annak szükségessége figyeli az adathalász támadásokat. A negyedik pillér 2023-ra az, hogy frissítse a szoftvert az eszközökön hogy a legújabb biztonsági javítások megakadályozzák a kiberbűnözőket az ismert sebezhetőségek kihasználásában.

Ez a négy pillér továbbra is állandó üzenete annak, hogy a kiberbiztonsággal foglalkozó emberek az év során folyamatosan hazatérnek, nem csak a CSAM idején. Feltételezve, hogy miközben ezt olvassa, valószínűleg már ismeri és értékeli a fent említett és a 2023-as kampány üzeneteit. Ezen túlmenően javaslom egy másik pillér elfogadását, és annak egy nagyon specifikus összpontosítását.

Azzal, hogy nem készülsz, kudarcra készülsz

A kiberbiztonsági szakemberek gyakran azt mondják: „nem az a baj, ha feltörnek, hanem az, hogy mikor”. Ez a fait accompli annak elfogadása, hogy fel kell készülnie a legrosszabbra, mivel egy incidens egy bizonyos szakaszban megtörténik, és felkészültsége minimálisra csökkentheti az incidens hatását.

Akár egy kisvállalkozás, akár magánszemély vagy család tagja, van néhány alapvető előkészítő lépés:

  • Rendszeresen készítsen biztonsági másolatot az adatokról: Hangsúlyozza a a rendszeres adatmentés fontossága támadások vagy hardverhibák esetén az adatvesztés elkerülése érdekében. Ha lehetséges, használjon helyi és felhőalapú biztonsági mentéseket is a redundanciához, és rendszeresen tesztelje ezeket a biztonsági mentéseket.
  • A kollégák és a családtagok oktatása: Tudatosítsa őket a legújabb fenyegetésekkel, még akkor is, ha ez ilyen egyszerű egy jól kidolgozott adathalász e-mailt említve a héten észrevetted. És győződjön meg arról, hogy tudják, hogyan kell reagálni egy eseményre.
  • Határozzon meg egy incidensreagálási tervet: A tervnek fel kell vázolnia, hogyan kell reagálni egy kiberbiztonsági incidensre, kihez kell fordulni, valamint a támadás mérsékléséhez és helyreállításához szükséges lépéseket. Még akkor is, ha ez olyan egyszerű, mint „hívd fel a szülőt vagy a család technikusát”.
  • Legyen naprakész: Hetente legalább egyszer ellenőrizze a kiberbiztonsági hírek kategóriáját a híralkalmazásokban. Ha van egy elvitel, akkor tudnia kell, hogy mikor az eszközök javításra szorulnak. A kiberbiztonsági ágazat gyakran tesz közzé tartalmat, ha sürgős szoftverfrissítésre van szükség.
  • Gyanús tevékenység megbeszélése: Bátorítson mindenkit a gyanús tevékenységek vagy biztonsági események megbeszélésére. Az Egyesült Királyságban van egy tábla a londoni metrón, amelyen ez áll: „Lásd, mondd ki, rendezve” – ennek elfogadása a családi egységben vagy egy kisvállalkozásban megakadályozza, hogy az incidens elrejtsen mindaddig, amíg az nem súlyosbodik.
  • Egyetlen eszközt sem hagyjon maga mögött: a nagyobb vállalkozások általában katalogizálják eszközeiket, és folyamatosan kezelik azokat. Megértés ahol az összes eszköz otthon vagy a vállalkozásában található segít naprakészen tartani őket.
  • Rendszeresen figyelje a fiókokat és a hozzáférést, minden olyan eszköz csatlakozását, amely egy Ön által is előfizetett szolgáltatást használ, ki kell vizsgálni – ez azt jelentheti jelszavát és személyes adatait megsértették.
  • Legyen kéznél (fizikailag) az összes pénzügyi számla, telefonszolgáltató, internetszolgáltató és hasonló elérhetőségei. Ha incidens történik, előfordulhat, hogy fel kell vennie a kapcsolatot ezen cégek némelyikével a kártyák letiltása, a SIM-kártyák letiltása, vagy bármilyen más enyhítő tevékenység érdekében, hogy megakadályozzák a további visszaéléseket.

A nagy cégeknek van jól meghatározott kiber-ellenállósági tervek és az incidensekre vonatkozó irányelveket az üzlet és a hírnév megzavarásának és elvesztésének minimalizálása érdekében. Ugyanolyan fontos itthon és a kisvállalkozásokban; ha minimálisra tudja csökkenteni a hatást, a stressz szintje kordában lesz tartva.

Időbélyeg:

Még több Biztonságban élünk