Kybernetické útoky už dávno nemieria len na banky a veľké korporácie. Naopak - malé a stredné firmy sú často ľahším cieľom, pretože podceňujú kybernetickú bezpečnosť. Dobrá správa je, že väčšine útokov sa dá predísť dodržiavaním niekoľkých základných zásad.

1. Pravidelné aktualizácie

Neaktualizovaný systém je otvorené dvere. Inštalujte bezpečnostné aktualizácie operačného systému aj aplikácií hneď, ako vyjdú. Mnohé útoky zneužívajú práve známe a dávno opravené zraniteľnosti. Kde sa dá, zapnite automatické aktualizácie, aby ste na ne nemuseli myslieť. Nezabúdajte ani na firmvér routra a ostatných zariadení. Systém, ktorý už výrobca prestal podporovať (napríklad starý Windows bez záplat), z firmy radšej úplne vyraďte.

2. Silné a jedinečné heslá

Používajte dlhé, jedinečné heslá a ideálne správcu hesiel. Tam, kde sa dá, zapnite dvojfaktorové overenie (2FA) - aj keď niekto získa heslo, bez druhého faktora sa nedostane dnu.

3. Zálohovanie podľa pravidla 3-2-1

Majte aspoň tri kópie dát, na dvoch rôznych médiách, pričom jedna kópia je mimo firmy. Pri útoku ransomvérom je funkčná záloha často jediný spôsob, ako sa dostať k svojim dátam bez platenia výkupného.

4. Pozor na phishing

Najčastejšou bránou útoku je e-mail. Učte zamestnancov rozpoznať phishing - podozrivé odkazy, prílohy a žiadosti o heslá či platby. Varovné signály sú tlak na rýchle konanie, neosobné oslovenie, gramatické chyby a adresa odosielateľa, ktorá sa na prvý pohľad tvári ako známa firma, no po rozkliknutí nesedí. Nebezpečný je aj podvod cez faktúru, keď útočník napíše z napodobenej adresy a žiada zmenu čísla účtu. Pri pochybnostiach radšej overte odosielateľa cez hovor na známom čísle, nie na tom z e-mailu.

5. Antivírus a firewall

Kvalitná antivírusová ochrana a správne nastavený firewall na routri aj koncových zariadeniach tvoria základnú líniu obrany pred škodlivým softvérom.

6. Obmedzte prístupové práva

Každý zamestnanec by mal mať prístup len k tomu, čo naozaj potrebuje. Čím menej účtov má vysoké oprávnenia, tým menšia je škoda pri ich kompromitácii.

7. Majte plán a partnera

Aj tá najlepšia prevencia nemusí stačiť. Majte pripravený postup pre prípad incidentu a partnera, ktorý vám pomôže. Profesionálny IT audit odhalí slabé miesta skôr, než ich nájde útočník.

Ešte dva tipy navyše

Keď máte základných sedem zásad zvládnutých, posuňte ochranu o úroveň vyššie:

  • Šifrovanie disku. Zapnite BitLocker (Windows) alebo FileVault (macOS). Ak sa stratí alebo ukradne notebook či telefón, dáta na zašifrovanom disku zostanú pre cudzieho nečitateľné. Bez šifrovania stačí disk vybrať a všetko sa prečíta na inom počítači.
  • Segmentácia siete. Oddeľte zariadenia do samostatných sietí, napríklad firemné počítače, verejnú Wi-Fi pre návštevy a zariadenia smart domácnosti (IoT). Keď útočník prelomí jedno zariadenie v hosťovskej sieti, k tým citlivým sa už ľahko nedostane.

Platí to aj pre jednotlivcov

Tieto zásady nie sú len pre firmy. Silné heslá, 2FA, aktualizácie, zálohy a opatrnosť na phishing chránia rovnako dobre rodinné fotky, e-mail aj internetbanking. Rozdiel je len v rozsahu, nie v princípe.

Potrebujete preveriť bezpečnosť svojej firmy? Radi vám pomôžeme s auditom IT aj nastavením ochrany na mieru.

Je vaša firma pripravená na kybernetické hrozby?

Preveríme zabezpečenie vašej firmy, poradíme so zálohovaním, heslami aj ochranou pred phishingom. Pre domácnosti aj firmy na Liptove.

Objednajte si audit

Tento článok je súčasťou prehľadu Kybernetická bezpečnosť.