Twoja rodzina, dom i mała firma również potrzebują strategii odporności na cyberbezpieczeństwo!

Twoja rodzina, dom i mała firma również potrzebują strategii odporności na cyberbezpieczeństwo!

Bezpieczeństwo cyfrowe

Twoja gotowość do radzenia sobie z cyberatakami jest kluczem do zmniejszenia skutków udanego incydentu – nawet w środowisku domowym i małej firmie

Twoja rodzina, dom i mała firma również potrzebują strategii odporności na cyberbezpieczeństwo!

Miesiąc świadomości cyberbezpieczeństwa (CSAM) znów nas czeka. Podobnie jak Europejski Miesiąc Bezpieczeństwa Cybernetycznego (ECSM) ta ważna inicjatywa koncentruje się na podnoszeniu świadomości na temat zagrożeń związanych z cyfrowym światem, w którym żyjemy, i, miejmy nadzieję, inicjować zmiany w zachowaniu.

Temat CSAM na rok 2023 jest bardzo bliski przesłaniu ubiegłorocznej edycji kampanii – silne i unikalne hasła, Umożliwiając uwierzytelnianie dwuskładnikowe (2FA) i potrzeba czujny pod kątem ataków phishingowych. Czwarty filar na rok 2023 to: zaktualizować oprogramowanie na urządzeniach aby mieć pewność, że najnowsze poprawki zabezpieczeń powstrzymują cyberprzestępców przed wykorzystywaniem znanych luk w zabezpieczeniach.

Te cztery filary pozostają stałym przesłaniem, które specjaliści od cyberbezpieczeństwa wracają do domu przez cały rok, a nie tylko podczas CSAM. Zakładając, że czytając to, prawdopodobnie znasz już i doceniasz przesłania wspomniane powyżej oraz zawarte w kampanii 2023. Ponadto sugeruję przyjęcie innego filaru i skupienie się na nim w bardzo konkretny sposób.

Nie przygotowując się, przygotowujesz się na porażkę

Specjaliści ds. cyberbezpieczeństwa często mówią, że „nie chodzi o to, czy zostaniesz zhakowany, ale o to, kiedy”. Ten fakt dokonany oznacza akceptację faktu, że należy przygotować się na najgorsze, ponieważ na pewnym etapie do zdarzenia dojdzie, a Twoja gotowość może zminimalizować jego skutki.

Niezależnie od tego, czy prowadzisz małą firmę, jesteś osobą fizyczną czy rodziną, możesz podjąć kilka podstawowych kroków przygotowawczych:

  • Regularnie twórz kopie zapasowe danych: Podkreśl znaczenie regularnych kopii zapasowych danych aby zapobiec utracie danych w przypadku ataków lub awarii sprzętu. Jeśli to możliwe, w celu zapewnienia nadmiarowości korzystaj z kopii zapasowych zarówno lokalnych, jak i opartych na chmurze i regularnie testuj te kopie zapasowe.
  • Edukuj współpracowników i członków rodziny: Uświadamiaj im najnowsze zagrożenia, nawet jeśli jest to tak proste, jak wspominając o dobrze spreparowanej wiadomości e-mail phishingowej zauważyłeś w tym tygodniu. I upewnij się, że wiedzą, jak zareagować na incydent.
  • Zdefiniuj plan reakcji na incydent: plan powinien określać, jak zareagować na incydent cyberbezpieczeństwa, z kim się skontaktować oraz kroki niezbędne do złagodzenia ataku i odzyskania sił po ataku. Nawet jeśli jest to tak proste, jak „zadzwoń do rodzica lub rodzinnego specjalisty ds. technologii”.
  • Bądź na bieżąco: sprawdzaj kategorię aktualności o cyberbezpieczeństwie w aplikacjach informacyjnych przynajmniej raz w tygodniu. Jeśli jest jedno danie na wynos, należy wiedzieć, kiedy urządzenia wymagają łatania. Branża cyberbezpieczeństwa często publikuje treści, gdy istnieje pilna potrzeba aktualizacji oprogramowania.
  • Omów podejrzane działania: Zachęć wszystkich do omówienia podejrzanych działań lub incydentów związanych z bezpieczeństwem. W Wielkiej Brytanii w londyńskim metrze znajduje się tablica z napisem „Zobacz, powiedz to, załatwione” – przyjęcie tego w rodzinie lub małej firmie zapobiegnie ukrywaniu incydentu do czasu, aż stanie się on nieistotny.
  • Nie zostawiaj żadnego urządzenia: większe firmy zazwyczaj katalogują swoje zasoby i na bieżąco nimi zarządzają. Zrozumienie gdzie wszystkie urządzenia znajdują się w domu lub w Twojej firmie pomoże Ci je aktualizować.
  • Regularnie monitoruj konta i dostęp. Każde połączenie z urządzenia korzystającego z usługi, którą subskrybujesz, powinno zostać sprawdzone – może to oznaczać Twoje hasło i dane osobowe zostały naruszone.
  • Przygotuj (fizyczne) dane kontaktowe wszystkich kont finansowych, operatorów telefonicznych, dostawców usług internetowych i tym podobnych. Jeśli zdarzy się incydent, być może będziesz musiał skontaktować się z niektórymi z tych firm, aby zablokować karty, wyłączyć karty SIM lub podjąć inne działania łagodzące, aby zapobiec dalszym nadużyciom.

Duże firmy tak mają dobrze zdefiniowane plany cyberodporności i incydentów, aby zminimalizować zakłócenia oraz utratę działalności i reputacji. Jest to tak samo ważne w domu, jak i w małych firmach; jeśli uda Ci się zminimalizować wpływ, poziom stresu będzie kontrolowany.

Znak czasu:

Więcej z Żyjemy w bezpieczeństwie