Darbojoties tehnoloģiju un IT drošības jomā, esam sapratuši, ka viens no lielākajiem draudiem šai nepārtraukti mainīgajai jomai ir tiešsaistes satura drošība. Mēs esam lasījuši daudzus gadījumu izpēti par to, kā informācija, kas tika glabāta organizācijas tīkla serveros, tika iznīcināta vai vispār nonāca nepareizās rokās. Uzņēmumi ir turēti par izpirkuma maksu, ir notikušas sacelšanās uzņēmumos, kur konfidenciāla informācija ir nonākusi vispārējo strādnieku rokās. Datu drošības apdraudējumu rezultātā daudziem ir izveidojusies fobija pret datoriem tādā mērā, ka pat tad, ja jūs ziedotu datoru, viņi nevēlētos darīt kaut ko jēgpilnu.
Avots: shredit
Lai apturētu šādus incidentus, šeit ir 9 galvenie drošības apsvērumi, kas jums jāievēro, lai uzlabotu datu drošību darba vietā. Mēs esam iekļāvuši dažāda veida datu drošības pasākumus. Turpini lasīt!
1. Fiziskā drošība —
Varat uzlabot piekļuvi savam biroja blokam vai jebkurai vietai, kur ir datori, nodrošinot, ka jums ir fiziska apsardze cilvēku veidā, kas pārbauda aprīkojumu ieejas un izejas punktos organizācijā. Fiziskā drošība ietver uzlaušanas restes uz visiem logiem, durvju aizslietņi, kas ir slēdzami uz visām durvīm. Šis ir pirmais atturēšanas līdzeklis, ar kuru saskarsies ikviens, kurš vēlas nozagt klēpjdatoru vai jebkādas elektroniskas ierīces. Darbinieki var piedalīties sava aprīkojuma drošībā, viens otru atbildot par savām kustībām un darbībām. Ir svarīgi arī noņemt piekļuvi tīkla centrmezgliem, bloķējot aktīvo aprīkojumu šajos skapjos. Ierobežotajās zonās jābūt pieejas kontroles kartēm vai iespējai noteikt pirkstu nospiedumus. Tādējādi jūs nostiprināt datu drošību fiziskā līmenī.
Avots: sans
Lasi arī:-
Vai kiberdrošība uzlabojas vai kļūst sliktāka? Atkal un atkal tiek ieviestas jaunas tehnoloģijas, taču uzbrukumu skaits joprojām nav samazinājies. Kāpēc tāds ir...
2. Paroles/paroles —
Viens izplatīts veids, kā nodrošināt korporatīvo datu drošību, ir efektīva paroļu izmantošana. Parole ir slepens kods, kas nepieciešams, lai atvērtu dokumentu, piekļūtu datortīklam vai datubāzei. Parolei jābūt pietiekami sarežģītai, lai neviens to nevarētu viegli uzminēt, bet pietiekami viegli, lai tās izveidotājs to atcerētos. Paroles garumam ir ieteicamas vismaz 6 rakstzīmes. Datoru var bloķēt CMOS līmenī pat pirms operētājsistēmas ielādes pabeigšanas. Tas ir efektīvāk, jo cilvēki pat nevar dzēst datus datorā, jo viņiem burtiski nav piekļuves iekārtai. Vēl viens efektīvs paņēmiens ir ieejas frāžu prakses ieviešana individuālā un organizācijas līmenī. Tiem, kas nezina, ieejas frāzes ir garāka vārdu virkne, ko izmanto, lai kontrolētu piekļuvi ierīcēm. Piemēram, "I' [email protected] $$wordIsGood1 ”. Šīs ieejas frāzes ir salīdzinoši spēcīgākas par parolēm. Izmantojot spēcīgākas ieejas frāzes, jums ir iespēja cīnīties pret hakeriem. Citu pasākumu apvienošana uzlabos informācijas drošību darba vietā.
3. Cietā diska bloķēšana —
Ir pieejami rīki, lai cietajā diskā ievietotu diska atslēgu (paroli), lai tā kļūtu nederīga ikvienam, kas to nozog.
Avots: systemcrm
4. Dublēšana —
Šī ir visu korporatīvo datu glabāšana datu nesējā, kas ir bloķēta drošā ārpus vietnes. Atkarībā no apstrādāto datu apjoma korporatīvajiem serveriem var būt nepieciešama ikdienas dublēšana, savukārt privātpersonām var būt labi. Jūs varat zaudēt visus savus datorus, bet jūs atgriezīsities uz pareizā ceļa, ja nesen būsiet dublējis. Informāciju ir grūtāk aizstāt nekā faktisko aparatūru. Varat dublēt magnētiskajos lentes diskos, ārējos cietajos diskos, kompaktdiskos un digitālajos video diskos (DVD). Tomēr labākais datu dublēšanas veids ir mākoņa dublēšana. Varat tai piekļūt no jebkuras vietas, jebkuras ierīces un jebkurā laikā, kad tas ir visvairāk nepieciešams.
5. Ielaušanās atklāšana un ugunsmūri —
Datu aizsardzība nav pabeigta, kamēr nav instalēta ielaušanās novēršanas programmatūra, ko sauc par ugunsmūri. Tas neļauj personām, kuras nav pilnvarotas, piekļūt korporatīvajam tīklam, izmantojot internetu. Dažreiz ir instalēta faktiska vienība (kaste), bet citos gadījumos tā ir programmatūra, kas instalēta vienā no vārtejas serveriem (tā, kas darbojas kā kanāls, caur kuru pārējais tīkls iegūst piekļuvi internetam).
Avots: 5bestthings
6. Pretvīrusu/pretvīrusu programmatūra —
Vīrusi ir milzīgs drauds datiem. Vīruss ir programma, kas ir ļaunprātīga tādā mērā, ka tā var notīrīt cieto disku, padarot to praktiski nelietojamu un apgrūtinātu datora darbību. Katru dienu tiek izlaisti jauni vīrusi, kas izplatās internetā. Katram datoram, kas darbojas internetā, ir nepieciešama pretļaunatūras programma, kas tiek pastāvīgi atjaunināta katru dienu. Aizsardzības pret ļaunprātīgu programmatūru slāņa instalēšana programmatūras veidā vienmēr ir uzskatīta par vienu no labākajiem datu drošības pasākumu veidiem.
7. Katastrofu seku novēršanas plāni ir jādokumentē (DRP) —
Lai aizsargātu datus, ir jādokumentē visas politikas un procedūras, ko uzņēmums ievēro, lai izkļūtu no katastrofas. Nav jēgas, ja ir visi brīnišķīgie datu aizsardzības pasākumi, bet tie visi atrodas cilvēka galvā. Ja šī persona kādreiz pamet uzņēmumu, tā nekavējoties kļūst par draudu organizācijai. Vienmēr uzstāj uz to, lai nodrošinātu, ka DRP ir dokumentēts un tiek pastāvīgi atjaunināts.
8. Izdrukātas kopijas —
Viens efektīvs veids ir nodrošināt, lai informācija ne tikai paliktu elektroniskā formā, bet arī tiktu izdrukāta un reģistrēta. Failēm jāatrodas skapīšos, kur ne katrs ar informāciju var darīt to, ko vēlas vai vēlas. Nepieciešama papildu aprūpe. Reiz es biju uzņēmumā, kur tika veikta algu izdruka, un tas izskatījās pēc atkritumiem, kas bija jāizmet. Tāda pati informācija tika atrasta kompleksā, kurā dzīvoja darbinieki, un tos izmantoja cilvēku iegādāto lietu iesaiņošanai. Viens darbinieks to atklāja un nekavējoties sacēla trauksmi, izraisot kņadu.
Lasi arī:-
Daudzslāņu drošība: aizlabojiet savas kiberdrošības nepilnības Vai jūsu ierīces ir drošas? Pašreizējā drošības praksē ir vairākas nepilnības. Izlasiet šo rakstu, lai uzzinātu, kā daudzslāņu drošība var aptvert...
9. Sasmalciniet nevēlamos papīrus —
Tā vietā, lai izmestu papīrus atkritumu tvertnē, vienmēr sasmalciniet tos tā, lai neviens cits nevarētu apkopot informāciju vai pārskatus.
Praktizējiet šos veidus, kā uzlabot informācijas drošību darba vietā un pat individuālā līmenī. Drīz jūs pieredzēsit bagātinātu datu drošības līmeni. Kibernoziedznieki vienmēr pēta jaunas slazdas, un tāpēc laika gaitā mainīsies arī datu drošības metodes. Lai iegūtu vairāk informācijas par informācijas drošību, abonējiet mūsu biļetenu tūlīt.