Ваша семья, дом и малый бизнес тоже нуждаются в стратегии киберустойчивости!

Ваша семья, дом и малый бизнес тоже нуждаются в стратегии киберустойчивости!

Цифровая безопасность

Ваша готовность противостоять кибератакам является ключом к уменьшению последствий успешного инцидента – даже в домашних условиях и в среде малого бизнеса.

Ваша семья, дом и малый бизнес тоже нуждаются в стратегии киберустойчивости!

Месяц осведомленности о кибербезопасности (CSAM) снова на нас. Так же, как Европейский месяц кибер-безопасности (ECSM), эта важная инициатива направлена ​​на повышение осведомленности о рисках, связанных с цифровым миром, в котором мы живем, и, будем надеяться, инициировать изменения в поведении.

Тема CSAM на 2023 год очень близка к посланию прошлогодней кампании – надежные и уникальные пароли, Что позволяет двухфакторная аутентификация (2FA) и необходимость быть на страже фишинговых атак. Четвертый столп на 2023 год – обновить программное обеспечение на устройствах чтобы гарантировать, что последние обновления безопасности не позволяют киберпреступникам использовать известные уязвимости.

Эти четыре столпа остаются постоянным сигналом о том, что специалисты по кибербезопасности постоянно ездят домой в течение года, а не только во время CSAM. Предполагая, что, читая это, вы, вероятно, уже знаете и цените послания, упомянутые выше и в кампании 2023 года. Кроме того, я предлагаю принять еще один основной принцип и уделить ему особое внимание.

Не сумев подготовиться, вы готовитесь к провалу

Профессионалы в области кибербезопасности часто говорят: «Дело не в том, если вас взломают, а в том, когда». Этот свершившийся факт — это признание того, что вам нужно быть готовым к худшему, поскольку на каком-то этапе произойдет инцидент, и ваша готовность может минимизировать последствия инцидента.

Независимо от того, являетесь ли вы представителем малого бизнеса, частным лицом или семьей, можно предпринять некоторые основные подготовительные шаги:

  • Регулярно создавайте резервные копии данных. важность регулярного резервного копирования данных для предотвращения потери данных в случае атак или аппаратных сбоев. Если возможно, используйте как локальные, так и облачные резервные копии для обеспечения избыточности и регулярно проверяйте эти резервные копии.
  • Обучайте коллег и членов семьи: информируйте их о последних угрозах, даже если это так просто, как упоминание хорошо составленного фишингового письма вы заметили на этой неделе. И убедитесь, что они знают, как реагировать на инцидент.
  • Определите план реагирования на инциденты. В плане должно быть указано, как реагировать на инцидент кибербезопасности, с кем связаться, а также шаги, необходимые для смягчения последствий атаки и восстановления после нее. Даже если это так просто, как «позвонить родителю или семейному техническому специалисту».
  • Будьте в курсе: проверяйте категорию новостей о кибербезопасности в новостных приложениях хотя бы раз в неделю. Если есть один вывод, он должен знать, когда устройства нуждаются в исправлении. Индустрия кибербезопасности часто публикует контент, когда возникает острая необходимость обновить программное обеспечение.
  • Обсуждайте подозрительную деятельность. Поощряйте всех обсуждать подозрительную деятельность или инциденты безопасности. В Великобритании в лондонском метро есть табличка с надписью «Посмотри, скажи, отсортировано» — принятие этого знака в семье или малом бизнесе не позволяет скрыть инцидент до тех пор, пока он не перерастет в незначительную проблему.
  • Ни одно устройство не останется без внимания: крупные компании обычно каталогизируют свои активы и управляют ими на постоянной основе. Понимание где все устройства находятся дома или на работе поможет вам поддерживать их в актуальном состоянии.
  • Регулярно отслеживайте учетные записи и доступ. Любое соединение с устройства, использующего услугу, на которую вы подписаны, также должно быть расследовано – это может означать, что ваш пароль и личные данные были взломаны.
  • Имейте под рукой контактные данные (физически) всех финансовых счетов, операторов связи, интернет-провайдеров и т. п. Если произошел инцидент, вам может потребоваться связаться с некоторыми из этих компаний, чтобы заблокировать карты, отключить SIM-карты или выполнить любые другие действия по смягчению последствий, чтобы остановить дальнейшие злоупотребления.

Крупные компании имеют четко определенные планы киберустойчивости и политики в отношении инцидентов, чтобы свести к минимуму сбои и потери бизнеса и репутации. Это так же важно дома и на малом бизнесе; если вы сможете минимизировать воздействие, уровень стресса будет держаться под контролем.

Отметка времени:

Больше от Мы живем в безопасности