Zaštita ljudi, podataka i poslovnih sistema

Informaciona bezbednost

Kako se zaštititi od hakera, prevara, krađe naloga, zlonamernog softvera, ransomware napada i curenja poslovnih podataka.

Security layers
Upravljanje rizikom⌾Identitet, uređaji, podaci, oporavak i odgovor na incident

Rizik postoji dok sistem radi

Cilj nije apsolutna bezbednost, već svođenje rizika na prihvatljiv nivo

Rastući broj krađa naloga, prevara, zlonamernih programa i kompromitovanih podataka učinio je informacionu bezbednost važnim poslovnim pitanjem, a ne samo zadatkom IT sektora.

Nijedan funkcionalan sistem nije potpuno bez rizika. Kompanija zato mora da razume vrednost svojih podataka, moguće pretnje, posledice prekida rada i trošak mera koje taj rizik smanjuju.

Najbolji rezultat daje kombinacija obučenih ljudi, jasnih pravila, pravilno podešene tehnologije, rezervnih kopija, nadzora i unapred pripremljenog odgovora na incident.

Zašto su kompanije ranjive

Napadači najčešće koriste jednostavne i ponovljive slabosti

Napad ne mora biti posebno usmeren na vašu kompaniju. Automatizovani sistemi neprekidno traže zastarele sajtove, slabe lozinke, izložene servise i pogrešno podešene naloge.

Mala organizacija može biti meta zbog novca, podataka i pristupa partnerima, ali i samo zato što je njen sistem pronađen kao lakše dostupan.

01

Ljudska greška

Lažni imejlovi, ponovljene lozinke, pogrešni primaoci i neprovereni zahtevi stvaraju veliki rizik.

02

Zastarele tehnologije

Nepodržani sistemi i neinstalirane zakrpe ostavljaju poznate propuste otvorenim.

03

Prevelika ovlašćenja

Jedan kompromitovan nalog može napraviti veću štetu ako ima nepotrebne privilegije.

04

Nepripremljen oporavak

Rezervne kopije koje nisu odvojene i testirane često zakažu upravo kada su najpotrebnije.

Osnovne mere zaštite

Bezbednost se gradi u više slojeva

Pojedinačan alat nije dovoljan. Mere treba prilagoditi sistemima, podacima, načinu rada i posledicama mogućeg incidenta.

01

Višefaktorska autentifikacija

Zaštitite imejl, administratorske i druge važne naloge dodatnim faktorom prijave.

02

Jedinstvene lozinke

Koristite menadžer lozinki i dugu, jedinstvenu lozinku za svaki poslovni nalog.

03

Ažuriranja i zakrpe

Redovno ažurirajte operativne sisteme, aplikacije, servere, mrežnu opremu i sajtove.

04

Najmanja potrebna ovlašćenja

Korisnicima i aplikacijama dodelite samo pristup koji im je potreban za rad.

05

Rezervne kopije

Čuvajte odvojene i zaštićene kopije i redovno proveravajte da li se podaci mogu vratiti.

06

Enkripcija uređaja

Zaštitite diskove laptopova i prenosive medije kako gubitak uređaja ne bi postao curenje podataka.

07

Zaštita uređaja i mreže

Koristite centralno upravljanje, zaštitu krajnjih tačaka, filtriranje i bezbedne mrežne postavke.

08

Obuka zaposlenih

Vežbajte prepoznavanje prevara, proveru zahteva, prijavu sumnjivih događaja i bezbedan rad.

Upravljanje bezbednošću

Od procene rizika do stalnog unapređenja

Bezbednost nije jednokratna instalacija softvera. Sistem treba redovno pregledati, testirati i prilagođavati promenama.

  1. 01

    Popis resursa

    Utvrđujemo koje naloge, uređaje, sisteme, dobavljače i podatke kompanija koristi.

  2. 02

    Procena rizika

    Analiziramo pretnje, ranjivosti, verovatnoću i posledice mogućeg incidenta.

  3. 03

    Prioritetne mere

    Prvo rešavamo slabosti sa najvećim odnosom rizika i potrebnog ulaganja.

  4. 04

    Pravila i odgovornosti

    Definišemo ko upravlja pristupom, kopijama, ažuriranjima i prijavom incidenata.

  5. 05

    Testiranje

    Proveravamo konfiguracije, mogućnost oporavka, evidenciju događaja i reakciju tima.

  6. 06

    Kontinuirano poboljšanje

    Pratimo promene sistema i pretnji i ažuriramo mere, planove i obuku.

Najčešći scenariji

Zaštita treba da odgovara stvarnom načinu napada

Krađa imejl naloga može omogućiti lažne naloge za plaćanje, pristup dokumentima i resetovanje drugih lozinki. Ransomware može prekinuti rad i istovremeno ukrasti podatke. Izgubljen laptop može postati ozbiljan incident ako disk nije enkriptovan.

Zato se svaki scenario rešava kombinacijom preventivnih i detektivnih kontrola, ograničavanja posledica i pouzdanog oporavka.

MFA

Krađa naloga

MFA, menadžer lozinki, kontrola sesija, bezbedan oporavak naloga i nadzor prijava.

BAK

Ransomware

Zakrpe, zaštita uređaja, ograničena ovlašćenja, segmentacija i nepromenljive rezervne kopije.

ENC

Izgubljen uređaj

Enkripcija diska, PIN, centralno upravljanje, daljinsko zaključavanje i kontrola poslovnih podataka.

DLP

Curenje podataka

Klasifikacija informacija, kontrola pristupa, ograničavanje deljenja, evidencija i DLP pravila.

Ako se incident već dogodio

Brza reakcija mora sačuvati i poslovanje i dokaze

Ne gasite i ne brišite nasumično sve sisteme. Pogrešna reakcija može uništiti tragove potrebne za razumevanje napada i otežati oporavak. Izolujte ugrožene uređaje od mreže i uključite odgovorne osobe.

Promenu lozinki i zaštitu naloga obavljajte sa poznato bezbednog uređaja. Vodite evidenciju vremena, poruka i preduzetih radnji, procenite obaveze obaveštavanja i ne vraćajte sistem u rad dok se ne utvrdi da je bezbedan.

Zatražite stručnu procenu
  • Izolujte ugroženi uređaj ili nalog
  • Ne brišite tragove i ne instalirajte nasumične alate
  • Obavestite odgovornu osobu i stručni tim
  • Zaštitite povezane naloge sa bezbednog uređaja
  • Utvrdite obim kompromitacije i pogođene podatke
  • Oporavite sistem iz provereno čistog izvora

Profesionalna podrška

Zaštita sajta, sistema i poslovnih procesa

SPEKTRUM RS može pomoći pri proceni rizika, organizaciji mera i bezbednijem razvoju i održavanju digitalnih rešenja.

Najčešća pitanja

Kratki odgovori o zaštiti

Koja je najvažnija zaštita poslovnih naloga?

Višefaktorska autentifikacija otporna na krađu identiteta, jedinstvene lozinke čuvane u menadžeru lozinki i strogo ograničavanje administratorskih privilegija značajno smanjuju rizik.

Da li su male kompanije zanimljive napadačima?

Da. Veliki broj napada je automatizovan i traži nezaštićene naloge, uređaje i sajtove bez obzira na veličinu organizacije.

Da li rezervna kopija štiti od ransomware napada?

Dobra rezervna kopija omogućava oporavak, ali mora biti odvojena od glavnog sistema, zaštićena od izmene i redovno testirana. Sama kopija ne sprečava krađu ili objavljivanje podataka.

Šta uraditi kada se posumnja na napad?

Izolujte ugroženi uređaj bez brisanja dokaza, obavestite odgovornu osobu, zaštitite naloge sa bezbednog uređaja, sačuvajte evidenciju događaja i uključite stručnjake za odgovor na incident.

Bezbednost počinje razumevanjem rizika

Zaštitite poslovne naloge, podatke i sisteme

Opišite sisteme koje koristite, podatke koje čuvate i problem koji želite da rešite. Predložićemo odgovarajući naredni korak.

Pošaljite upit