Ljudska greška
Lažni imejlovi, ponovljene lozinke, pogrešni primaoci i neprovereni zahtevi stvaraju veliki rizik.
Zaštita ljudi, podataka i poslovnih sistema
Kako se zaštititi od hakera, prevara, krađe naloga, zlonamernog softvera, ransomware napada i curenja poslovnih podataka.
Rizik postoji dok sistem radi
Rastući broj krađa naloga, prevara, zlonamernih programa i kompromitovanih podataka učinio je informacionu bezbednost važnim poslovnim pitanjem, a ne samo zadatkom IT sektora.
Nijedan funkcionalan sistem nije potpuno bez rizika. Kompanija zato mora da razume vrednost svojih podataka, moguće pretnje, posledice prekida rada i trošak mera koje taj rizik smanjuju.
Najbolji rezultat daje kombinacija obučenih ljudi, jasnih pravila, pravilno podešene tehnologije, rezervnih kopija, nadzora i unapred pripremljenog odgovora na incident.
Zašto su kompanije ranjive
Napad ne mora biti posebno usmeren na vašu kompaniju. Automatizovani sistemi neprekidno traže zastarele sajtove, slabe lozinke, izložene servise i pogrešno podešene naloge.
Mala organizacija može biti meta zbog novca, podataka i pristupa partnerima, ali i samo zato što je njen sistem pronađen kao lakše dostupan.
Lažni imejlovi, ponovljene lozinke, pogrešni primaoci i neprovereni zahtevi stvaraju veliki rizik.
Nepodržani sistemi i neinstalirane zakrpe ostavljaju poznate propuste otvorenim.
Jedan kompromitovan nalog može napraviti veću štetu ako ima nepotrebne privilegije.
Rezervne kopije koje nisu odvojene i testirane često zakažu upravo kada su najpotrebnije.
Osnovne mere zaštite
Pojedinačan alat nije dovoljan. Mere treba prilagoditi sistemima, podacima, načinu rada i posledicama mogućeg incidenta.
Zaštitite imejl, administratorske i druge važne naloge dodatnim faktorom prijave.
Koristite menadžer lozinki i dugu, jedinstvenu lozinku za svaki poslovni nalog.
Redovno ažurirajte operativne sisteme, aplikacije, servere, mrežnu opremu i sajtove.
Korisnicima i aplikacijama dodelite samo pristup koji im je potreban za rad.
Čuvajte odvojene i zaštićene kopije i redovno proveravajte da li se podaci mogu vratiti.
Zaštitite diskove laptopova i prenosive medije kako gubitak uređaja ne bi postao curenje podataka.
Koristite centralno upravljanje, zaštitu krajnjih tačaka, filtriranje i bezbedne mrežne postavke.
Vežbajte prepoznavanje prevara, proveru zahteva, prijavu sumnjivih događaja i bezbedan rad.
Upravljanje bezbednošću
Bezbednost nije jednokratna instalacija softvera. Sistem treba redovno pregledati, testirati i prilagođavati promenama.
Utvrđujemo koje naloge, uređaje, sisteme, dobavljače i podatke kompanija koristi.
Analiziramo pretnje, ranjivosti, verovatnoću i posledice mogućeg incidenta.
Prvo rešavamo slabosti sa najvećim odnosom rizika i potrebnog ulaganja.
Definišemo ko upravlja pristupom, kopijama, ažuriranjima i prijavom incidenata.
Proveravamo konfiguracije, mogućnost oporavka, evidenciju događaja i reakciju tima.
Pratimo promene sistema i pretnji i ažuriramo mere, planove i obuku.
Najčešći scenariji
Krađa imejl naloga može omogućiti lažne naloge za plaćanje, pristup dokumentima i resetovanje drugih lozinki. Ransomware može prekinuti rad i istovremeno ukrasti podatke. Izgubljen laptop može postati ozbiljan incident ako disk nije enkriptovan.
Zato se svaki scenario rešava kombinacijom preventivnih i detektivnih kontrola, ograničavanja posledica i pouzdanog oporavka.
MFA, menadžer lozinki, kontrola sesija, bezbedan oporavak naloga i nadzor prijava.
Zakrpe, zaštita uređaja, ograničena ovlašćenja, segmentacija i nepromenljive rezervne kopije.
Enkripcija diska, PIN, centralno upravljanje, daljinsko zaključavanje i kontrola poslovnih podataka.
Klasifikacija informacija, kontrola pristupa, ograničavanje deljenja, evidencija i DLP pravila.
Ako se incident već dogodio
Ne gasite i ne brišite nasumično sve sisteme. Pogrešna reakcija može uništiti tragove potrebne za razumevanje napada i otežati oporavak. Izolujte ugrožene uređaje od mreže i uključite odgovorne osobe.
Promenu lozinki i zaštitu naloga obavljajte sa poznato bezbednog uređaja. Vodite evidenciju vremena, poruka i preduzetih radnji, procenite obaveze obaveštavanja i ne vraćajte sistem u rad dok se ne utvrdi da je bezbedan.
Zatražite stručnu procenuProfesionalna podrška
SPEKTRUM RS može pomoći pri proceni rizika, organizaciji mera i bezbednijem razvoju i održavanju digitalnih rešenja.
Najčešća pitanja
Višefaktorska autentifikacija otporna na krađu identiteta, jedinstvene lozinke čuvane u menadžeru lozinki i strogo ograničavanje administratorskih privilegija značajno smanjuju rizik.
Da. Veliki broj napada je automatizovan i traži nezaštićene naloge, uređaje i sajtove bez obzira na veličinu organizacije.
Dobra rezervna kopija omogućava oporavak, ali mora biti odvojena od glavnog sistema, zaštićena od izmene i redovno testirana. Sama kopija ne sprečava krađu ili objavljivanje podataka.
Izolujte ugroženi uređaj bez brisanja dokaza, obavestite odgovornu osobu, zaštitite naloge sa bezbednog uređaja, sačuvajte evidenciju događaja i uključite stručnjake za odgovor na incident.
Bezbednost počinje razumevanjem rizika
Opišite sisteme koje koristite, podatke koje čuvate i problem koji želite da rešite. Predložićemo odgovarajući naredni korak.
Pošaljite upit