آنچه را که از پیش برقرار کردهاید علامت بزنید.
هر مورد یک بله/خیر سریع است. زیاد فکر نکنید - اگر مطمئن نیستید که امروز درست است، آن را بدون علامت بگذارید. کادرهای خالی همان بخش مفید هستند: دقیقاً نشان میدهند که در گام بعد کجا را باید نگاه کنید.
حسابها و دسترسی
مرکز سایبری: ایمنسازی حسابهای کاربریMFA جلوی بیشتر تصرفهای حساب را میگیرد، حتی وقتی رمز عبور لو برود. هر جا ارائه شد آن را فعال کنید - از ایمیل و پول شروع کنید.
ساختن رمزهای عبور قوی و یکتا را بیدردسر میکند و سادهترین ارتقا برای یک تیم کوچک است.
رمزهای تکراری یعنی یک سایت نفوذشده میتواند چند حساب شما را باز کند. یک مدیر رمز این کار را بیدردسر میکند.
گشتوگذار، ایمیل و کار را با یک حساب معمولی انجام دهید؛ فقط وقتی واقعاً لازم است به حساب مدیر بروید. این کار در صورت بروز مشکل، دامنه آسیب را محدود میکند.
حسابهای قدیمی یک خطر رایج و بیسروصدا هستند. یک مرحله ساده خروج داشته باشید که حسابها را همان روز غیرفعال کند.
ایمیل و پرداختها
مرکز سایبری: محافظت در برابر فیشینگفیشینگ آغازگر بیشتر حملههاست. افراد باید طعمه را بشناسند و راهی بدون سرزنش برای گزارش سریع آن داشته باشند.
اگر یک فاکتور یا «اطلاعات بانکی جدید» رسید، با یک شماره شناختهشده تماس بگیرید تا تأیید کنید - هرگز به اطلاعات تماس داخل خود پیام اعتماد نکنید. این کار جلوی کلاهبرداری فاکتور را کاملاً میگیرد.
این تنظیمات ایمیل کار کلاهبرداران را برای ارسال نامهای که بهنظر از طرف شماست بسیار دشوارتر میکند. ارائهدهنده فناوری اطلاعات شما میتواند وجود آنها را تأیید کند.
دستگاهها و بهروزرسانیها
مرکز سایبری: وصله و محافظت از دستگاههابیشتر حملهها از نقصهای شناختهشده و از پیش وصلهشده سوءاستفاده میکنند. بهروزرسانی خودکار در را پیش از آنکه کسی وارد شود میبندد.
اگر دستگاهی گم یا دزدیده شود، رمزگذاری دادههای روی آن را ناخوانا نگه میدارد. این قابلیت در ویندوز، macOS، iOS و اندروید مدرن تعبیه شده است.
یک صفحه قفلشده با پین یا رمز عبور، مانعی ساده در برابر دسترسی حضوری در فضاهای مشترک یا عمومی است.
محافظت مدرن بدافزار را بهطور خودکار میگیرد و مهار میکند. مطمئن شوید که نصب و واقعاً روشن است.
یک حافظه USB «پیداشده» راهی کلاسیک برای نفوذ است. بهعنوان یک تیم توافق کنید که هرگز چیزی را که نخریده یا به آن اعتماد ندارید متصل نکنید.
پشتیبانگیری و بازیابی
مرکز سایبری: از دادههای خود نسخه پشتیبان بگیریدسه نسخه از دادهها، روی دو نوع رسانه، با یک نسخه خارج از محل. این استانداردی است که از بیشتر فاجعهها جان سالم بهدر میبرد.
باجافزار تلاش میکند نسخههای پشتیبان شما را هم رمزگذاری کند. نسخهای که به آن دسترسی ندارد - آفلاین یا محافظتشده در برابر نوشتن - راه بازگشت شماست.
نسخه پشتیبانی که هرگز بازیابی نکردهاید یک حدس است. یک بازیابی آزمایشی انجام دهید تا پیش از آنکه به آن نیاز پیدا کنید بدانید کار میکند.
آمادگی برای رخداد
مرکز سایبری: برای رخدادها برنامهریزی کنیددر یک رخداد واقعی، ساعت اول اهمیت دارد. یک برگه ساده بهتر از بداههپردازی زیر فشار است.
نمیخواهید وسط بحران دنبال شماره تلفن بگردید. آنها را جایی نگه دارید که حتی اگر سیستمها از کار افتادند به آن دسترسی داشته باشید.
افراد وقتی از سرزنش میترسند اشتباهها را پنهان میکنند و این تأخیر برای شما هزینه دارد. گزارش سریع را ایمن و مورد انتظار کنید.
تأمینکنندگان و دادهها
مرکز سایبری و با نگاه به PIPEDAریسک شما شامل تأمینکنندگانتان هم میشود. با یک فهرست ساده از کسانی که به سیستمها یا دادههای مشتریان شما دسترسی دارند شروع کنید.
چند پرسش - MFA، نسخههای پشتیبان، سابقه نفوذ - چیزهای زیادی به شما میگوید. برای مهمترینها انتظارات معقولی تعیین کنید.
دادهای که نگه نمیدارید نمیتواند از دست برود. جمعآوری و نگهداری کمتر، هم رویه خوب حریم خصوصی است و هم امنیت خوب - و این همان چیزی است که PIPEDA انتظار دارد.
افراد
مرکز سایبری: به کارکنان خود آموزش دهیدنه فقط یک ویدیوی LMS که همه سرسری از آن رد میشوند. افراد آنچه را تمرین کردهاند به یاد میآورند - وقتی واقعاً یک حمله را حس کرده و یاد گرفتهاند نمونه واقعی را تشخیص دهند، زیر فشار خوب واکنش نشان میدهند. این همان شکافی است که بیشتر چکلیستها بهتنهایی نمیتوانند پر کنند.
کادرهای خالی زیاد؟ این کاملاً طبیعی است.
تقریباً هیچ کسبوکار کوچکی همهچیز را علامت نمیزند - و دقیقاً به همین دلیل این فهرست مفید است. هدف یک نمره کامل نیست؛ بلکه تصویری روشن از این است که در گام بعد کجا را باید نگاه کنید.
پایههای قوی. حالا آنها را زیر فشار بیازمایید - آیا تیم شما در برابر یک تلاش زنده و متقاعدکننده - نه یک آزمون - دوام میآورد؟
در مسیر درستی هستید. دو یا سه کادر خالی با بیشترین بازده را انتخاب کنید - MFA، نسخههای پشتیبان، تأیید پرداخت - و از همانجا شروع کنید.
خبر خوب: حالا میدانید از کجا شروع کنید و بیشتر اینها بردهای سریع هستند. لازم نیست همه را یکجا انجام دهید - فقط شروع کنید.
یک چکلیست به شما میگوید چه چیزی را باید رفع کنید. اما نمیتواند بگوید که آیا تیم شما در یک سهشنبه شلوغ واقعاً نمونه واقعی را تشخیص میدهد یا نه. این همان بخشی است که ارزش تمرین دارد.