Nekdo dobi geslo zaposlenega.
Samo geslo ne sme biti dovolj za dostop do vsega. Zato uredimo dodatno potrditev prijave in pravice uporabnikov.
Varujemo tri stvari, brez katerih podjetje težko dela: uporabniške račune, računalnike in podatke. Če se zgodi incident, je cilj preprost — težavo čim prej omejiti in normalno delo čim hitreje nadaljevati.
Najlažje ga je razumeti skozi tri situacije, ki se lahko zgodijo vsakemu podjetju.
Samo geslo ne sme biti dovolj za dostop do vsega. Zato uredimo dodatno potrditev prijave in pravice uporabnikov.
Napravo zaščitimo in spremljamo, da sumljivo vedenje zaznamo prej ter zmanjšamo možnost širjenja na druge računalnike.
Pomembne podatke hranimo tudi ločeno in preverimo, ali jih je mogoče obnoviti. Backup ni uporaben, če iz njega ne morete obnoviti podatkov.
Ne gradimo “črne škatle”, ki je nihče ne razume. Zaščito razdelimo na jasne sloje in pri vsakem povemo, kaj rešuje.
MFA, smiselne uporabniške pravice in manj nepotrebnih administratorskih dostopov.
Zaščita naprav, spremljanje sumljivega vedenja in hitrejša izolacija težave.
Ločene kopije pomembnih podatkov ter preverjena možnost obnove.
Jasen dogovor, kdo ukrepa, kaj se najprej omeji in kako se delo varno nadaljuje.
Postopek mora biti dovolj jasen, da ga razumeta tako vodstvo kot tehnična ekipa.
Najprej določimo, kateri podatki, računi in naprave so za vaše delo najbolj pomembni.
Razložimo glavna tveganja po razumljivo in se dogovorimo, kaj je smiselno urediti najprej.
Uredimo dostope, zaščito naprav, varnostne kopije in druge dogovorjene ukrepe.
Preverimo opozorila in obnovo podatkov, da zaščita ni samo nastavljena, ampak tudi uporabna.
Pomembne podatke hranimo v več ločenih kopijah, dostop do njih omejimo in občasno preverimo obnovo. Tako ob izbrisu, okvari ali napadu ne ugibate, ali kopija deluje.
Preglejmo vaš backupNi treba kupiti vsega naenkrat. Najprej določimo, kaj je najbolj kritično, nato zaščito gradimo po prioritetah.
Če izraz ni jasen, ga razložimo po domače. Varnost mora biti razumljiva, sicer jo je težko pravilno uporabljati.
Da, vendar rešitev ni nujno zapletena. Najprej uredimo osnove: varnejše prijave, ustrezne pravice, zaščito računalnikov in preverjene varnostne kopije. Obseg nato prilagodimo vašemu okolju.
To pomeni, da samo geslo ni dovolj. Prijavo potrdite še na drug način, na primer z aplikacijo na telefonu. Če nekdo ukrade geslo, mu to precej oteži dostop do računa.
Antivirus je pomemben del zaščite, ni pa celotna rešitev. Pomembni so tudi uporabniški dostopi, posodobitve, zaščita naprav, varnostne kopije in jasen odziv, če se zgodi incident.
Najboljši dokaz je testna obnova. Zato ne spremljamo samo, ali je backup opravilo zaključeno, ampak po dogovoru preverimo tudi, ali je izbrane podatke ali sisteme mogoče obnoviti.
Od tam naprej postavimo prioritete in jasen varnostni načrt.
V Trzinu vas z veseljem povabimo na kavo in neformalen pogovor o vašem IT okolju. Če vam bolj ustreza, pridemo na vašo lokacijo na informativen sestanek ter skupaj pregledamo težave, tveganja in možnosti za izboljšave.