CYBER SECURITY / PO DOMAČE

Cyber Security brez kompliciranja.
Zaščita, ki jo je težko obiti.

Varujemo tri stvari, brez katerih podjetje težko dela: uporabniške račune, računalnike in podatke. Če se zgodi incident, je cilj preprost — težavo čim prej omejiti in normalno delo čim hitreje nadaljevati.

MFA in dostopiZaščita napravBackup in obnova
3ključni varnostni sloji
MFAza prijave in dostop
EDRza nadzor naprav
Backupza preverjeno obnovo
01 / NAJPREJ RAZUMEMO TVEGANJE

Cyber Security ni samo “antivirus”.
Gre za to, da ena napaka ne odpre vseh vrat.

Najlažje ga je razumeti skozi tri situacije, ki se lahko zgodijo vsakemu podjetju.

01

Nekdo dobi geslo zaposlenega.

Samo geslo ne sme biti dovolj za dostop do vsega. Zato uredimo dodatno potrditev prijave in pravice uporabnikov.

Po domače: ukradeno geslo naj ne pomeni ukradenega podjetja.
02

Računalnik odpre nevarno datoteko.

Napravo zaščitimo in spremljamo, da sumljivo vedenje zaznamo prej ter zmanjšamo možnost širjenja na druge računalnike.

Po domače: težavo želimo ustaviti na enem mestu.
03

Datoteke se izbrišejo ali zaklenejo.

Pomembne podatke hranimo tudi ločeno in preverimo, ali jih je mogoče obnoviti. Backup ni uporaben, če iz njega ne morete obnoviti podatkov.

Po domače: po incidentu potrebujete podatke nazaj, ne samo zelene kljukice.
02 / ZAŠČITA PO SLOJIH

Več preprostih zaščit.
Vsaka zapre druga vrata.

Ne gradimo “črne škatle”, ki je nihče ne razume. Zaščito razdelimo na jasne sloje in pri vsakem povemo, kaj rešuje.

security@anni:~$defense_in_depth --simple
01
IDENTITY

Računi in prijave

MFA, smiselne uporabniške pravice in manj nepotrebnih administratorskih dostopov.

02
ENDPOINT

Računalniki in strežniki

Zaščita naprav, spremljanje sumljivega vedenja in hitrejša izolacija težave.

03
DATA

Podatki in backup

Ločene kopije pomembnih podatkov ter preverjena možnost obnove.

04
RESPONSE

Odziv, ko gre kaj narobe

Jasen dogovor, kdo ukrepa, kaj se najprej omeji in kako se delo varno nadaljuje.

03 / KO SE NEKAJ ZGODI

Ni pomembno samo, ali se incident zgodi.
Pomembno je, kaj naredite v naslednjih minutah.

Postopek mora biti dovolj jasen, da ga razumeta tako vodstvo kot tehnična ekipa.

01

Pogovor in pregled

Najprej določimo, kateri podatki, računi in naprave so za vaše delo najbolj pomembni.

02

Določimo prioritete

Razložimo glavna tveganja po razumljivo in se dogovorimo, kaj je smiselno urediti najprej.

03

Vzpostavimo zaščito

Uredimo dostope, zaščito naprav, varnostne kopije in druge dogovorjene ukrepe.

04

Preverimo delovanje

Preverimo opozorila in obnovo podatkov, da zaščita ni samo nastavljena, ampak tudi uporabna.

04 / BACKUP, KI GA LAHKO UPORABITE

Backup ni kljukica. Pomembno je, da podatke dejansko dobite nazaj.

Pomembne podatke hranimo v več ločenih kopijah, dostop do njih omejimo in občasno preverimo obnovo. Tako ob izbrisu, okvari ali napadu ne ugibate, ali kopija deluje.

Preglejmo vaš backup
01 / ORIGINALPoslovni podatkikar uporabljate vsak dan
kopiranje
02 / LOČENOVarnostna kopijaločena od glavnega okolja
preverjanje
03 / PREVERJENOTest obnovevemo, da podatke dobimo nazaj
05 / KAJ LAHKO UREDIMO

Začnemo z osnovami, ki imajo največ smisla za vaše okolje.

Ni treba kupiti vsega naenkrat. Najprej določimo, kaj je najbolj kritično, nato zaščito gradimo po prioritetah.

01Pregled pomembnih podatkov, računov in naprav
02Večfaktorska prijava in ureditev uporabniških pravic
03Zaščita delovnih postaj in strežnikov
04Ločene varnostne kopije pomembnih podatkov
05Redni testi obnovitve izbranih podatkov ali sistemov
06Osnovni načrt ukrepanja ob varnostnem incidentu
06 / BREZ ŽARGONA

Pogosta vprašanja

Če izraz ni jasen, ga razložimo po domače. Varnost mora biti razumljiva, sicer jo je težko pravilno uporabljati.

01Ali potrebujemo Cyber Security tudi, če smo majhno podjetje?+

Da, vendar rešitev ni nujno zapletena. Najprej uredimo osnove: varnejše prijave, ustrezne pravice, zaščito računalnikov in preverjene varnostne kopije. Obseg nato prilagodimo vašemu okolju.

02Kaj je MFA oziroma večfaktorska prijava?+

To pomeni, da samo geslo ni dovolj. Prijavo potrdite še na drug način, na primer z aplikacijo na telefonu. Če nekdo ukrade geslo, mu to precej oteži dostop do računa.

03Ali je dovolj, da imamo antivirus?+

Antivirus je pomemben del zaščite, ni pa celotna rešitev. Pomembni so tudi uporabniški dostopi, posodobitve, zaščita naprav, varnostne kopije in jasen odziv, če se zgodi incident.

04Kako vem, da varnostna kopija res deluje?+

Najboljši dokaz je testna obnova. Zato ne spremljamo samo, ali je backup opravilo zaključeno, ampak po dogovoru preverimo tudi, ali je izbrane podatke ali sisteme mogoče obnoviti.

security@anni:~$ start_check

Najprej ugotovimo, katera ena stvar bi vas ob incidentu najbolj ustavila.

Od tam naprej postavimo prioritete in jasen varnostni načrt.

Dogovor za varnostni pregled
Brez kompliciranja

Povabimo vas na kavico

V Trzinu vas z veseljem povabimo na kavo in neformalen pogovor o vašem IT okolju. Če vam bolj ustreza, pridemo na vašo lokacijo na informativen sestanek ter skupaj pregledamo težave, tveganja in možnosti za izboljšave.