Familien, hjemmet og den lille bedriften din trenger også en strategi for cyberresiliens!

Familien, hjemmet og den lille bedriften din trenger også en strategi for cyberresiliens!

Digital sikkerhet

Din beredskap til å håndtere nettangrep er nøkkelen for å redusere virkningen av en vellykket hendelse – selv i hjemme- og småbedriftsmiljøer

Familien, hjemmet og den lille bedriften din trenger også en strategi for cyberresiliens!

Måneden om bevissthet om cybersikkerhet (CSAM) er over oss igjen. Omtrent som European Cyber ​​Security Måned (ECSM), er dette viktige initiativet fokusert på å øke bevisstheten om risikoene forbundet med den digitale verdenen vi lever i, og forhåpentligvis sette i gang endringer i atferd.

CSAMs tema for 2023 er svært nær budskapet i fjorårets utgave av kampanjen – sterke og unike passord, Slik at tofaktorautentisering (2FA) og behovet for å være på vakt for phishing-angrep. Den fjerde pilar for 2023 er å oppdatere programvaren på enheter for å sikre at de nyeste sikkerhetsoppdateringene stopper nettkriminelle fra å utnytte kjente sårbarheter.

Disse fire pilarene forblir en konstant melding om at cybersikkerhetsfolk kjører hjem kontinuerlig gjennom året, ikke bare under CSAM. Forutsatt at når du leser dette, vil du sannsynligvis allerede kjenne til og sette pris på meldingene nevnt ovenfor og i 2023-kampanjen. I tillegg foreslår jeg å ta i bruk en annen søyle, og gi den et veldig spesifikt fokus.

Ved å ikke forberede deg, forbereder du deg på å mislykkes

Cybersikkerhetsfagfolk blir ofte hørt si "det er ikke hvis du blir hacket, det er når". Dette fullførte er en aksept for at du trenger å forberede deg på det verste ettersom en hendelse vil skje på et tidspunkt og din beredskap har potensial til å minimere virkningen av hendelsen.

Enten du er en del av en liten bedrift, en enkeltperson eller en familie, er det noen grunnleggende forberedende trinn som kan tas:

  • Sikkerhetskopier data regelmessig: Legg vekt på viktigheten av regelmessig sikkerhetskopiering av data for å forhindre tap av data i tilfelle angrep eller maskinvarefeil. Hvis mulig, bruk både lokale og skybaserte sikkerhetskopier for redundans og test disse sikkerhetskopiene regelmessig.
  • Lær kolleger og familiemedlemmer: Gjør dem oppmerksomme på de siste truslene, selv om dette er så enkelt som nevner en godt utformet phishing-e-post du så denne uken. Og sikre at de vet hvordan de skal reagere på en hendelse.
  • Definer en hendelsesresponsplan: Planen bør skissere hvordan man skal reagere på en cybersikkerhetshendelse, hvem man skal kontakte, og trinnene som trengs for å redusere og komme seg etter et angrep. Selv om dette er så enkelt som "ring en forelder eller familiens go-to tech person".
  • Hold deg informert: Sjekk nyhetskategorien for nettsikkerhet i nyhetsapper minst én gang i uken. Hvis det er én takeaway, bør det være å vite når enheter trenger oppdatering. Cybersikkerhetsindustrien legger ofte ut innhold når det er et presserende behov for å oppdatere programvare.
  • Diskuter mistenkelig aktivitet: Oppmuntre alle til å diskutere mistenkelig aktivitet eller sikkerhetshendelser. Storbritannia har et skilt på undergrunnen i London som sier "Se det, si det, sortert" – ved å ta i bruk dette i familieenheten eller en liten bedrift stopper en hendelse som blir skjult før den har eskalert utover å være et mindre problem.
  • La ingen enheter stå bak: Større virksomheter katalogiserer vanligvis eiendelene sine og administrerer dem fortløpende. Forståelse hvor alle enhetene er hjemme eller i bedriften din vil hjelpe deg med å holde dem oppdatert.
  • Overvåk kontoer og tilgang med jevne mellomrom, enhver tilkobling fra en enhet som bruker en tjeneste du også abonnerer på, bør undersøkes – det kan bety passordet og personopplysningene dine har blitt brutt.
  • Ha kontaktinformasjon tilgjengelig (fysisk) for alle finanskontoer, telefonoperatører, internettleverandøren og lignende. Hvis en hendelse inntreffer, kan det hende du må kontakte noen av disse selskapene for å få kort blokkert, SIM-kort deaktivert eller annen formildende aktivitet for å stoppe ytterligere misbruk.

Store selskaper har veldefinerte planer for cyberresiliens og hendelsespolicyer for å minimere forstyrrelser og tap av virksomhet og omdømme. Det er like viktig hjemme og i små bedrifter; hvis du kan minimere påvirkningen, vil stressnivået holdes i sjakk.

Tidstempel:

Mer fra Vi lever sikkerhet