Позначте те, що у вас уже налагоджено.
Кожен пункт - це швидке «так/ні». Не перемудровуйте - якщо ви не впевнені, що це так сьогодні, залиште без позначки. Порожні клітинки і є найкориснішим: вони точно показують, куди дивитися далі.
Облікові записи та доступ
Кіберцентр: захист облікових записів користувачівMFA зупиняє більшість захоплень облікових записів навіть тоді, коли пароль витік. Вмикайте її всюди, де вона доступна, - почніть з пошти та грошей.
Він без зусиль забезпечує надійні, унікальні паролі й є найпростішим покращенням для невеликої команди.
Повторне використання паролів означає, що один зламаний сайт може відкрити одразу кілька ваших. З менеджером це робиться легко.
Переглядайте сайти, працюйте з поштою та справами у звичайному обліковому записі; переходьте до адміністративного лише тоді, коли це справді потрібно. Це обмежує масштаб шкоди, якщо щось піде не так.
Старі логіни - тихий і поширений ризик. Запровадьте простий крок при звільненні, що вимикає облікові записи того ж дня.
Пошта та платежі
Кіберцентр: захист від фішингуІз фішингу починається більшість атак. Люди мають упізнавати принаду й мати спосіб без докорів швидко про неї повідомити.
Якщо надходить рахунок або «нові банківські реквізити», зателефонуйте за відомим номером для підтвердження - ніколи не довіряйте контактам із самого повідомлення. Це повністю припиняє шахрайство з рахунками.
Ці налаштування пошти значно ускладнюють шахраям надсилання листів, що виглядають як від вас. Ваш IT-постачальник може підтвердити, що вони на місці.
Пристрої та оновлення
Кіберцентр: оновлення та захист пристроївБільшість атак використовують відомі, вже виправлені вразливості. Автооновлення зачиняють двері, перш ніж хтось у них увійде.
Якщо пристрій загублено або вкрадено, шифрування робить дані на ньому нечитабельними. Воно вбудоване в сучасні Windows, macOS, iOS та Android.
Заблокований екран із PIN-кодом або паролем - простий барʼєр проти доступу сторонніх у спільних чи публічних місцях.
Сучасний захист автоматично виявляє та стримує шкідливе ПЗ. Переконайтеся, що він встановлений і справді увімкнений.
«Знайдена» USB-флешка - класичний спосіб проникнення. Домовтеся всією командою ніколи не підключати те, що ви не купували або чому не довіряєте.
Резервні копії та відновлення
Кіберцентр: резервне копіювання данихТри копії даних, на двох типах носіїв, одна з яких зберігається поза офісом. Це стандарт, що переживає більшість катастроф.
Програми-вимагачі намагаються зашифрувати й ваші резервні копії. Копія, до якої вони не дотягнуться - офлайн або захищена від запису, - це ваш шлях назад.
Резервна копія, яку ви ніколи не відновлювали, - це лише припущення. Проведіть тестове відновлення, щоб знати, що воно працює, ще до того, як воно знадобиться.
Готовність до інцидентів
Кіберцентр: планування на випадок інцидентівУ справжньому інциденті важлива перша година. Проста односторінка краща за імпровізацію під тиском.
Ви не захочете шукати номери телефонів посеред кризи. Тримайте їх там, де зможете дістати, навіть якщо системи не працюють.
Люди приховують помилки, коли бояться звинувачень, і ця затримка дорого вам коштує. Зробіть швидке повідомлення безпечним і очікуваним.
Постачальники та дані
Кіберцентр, з огляду на PIPEDAВаш ризик охоплює й ваших постачальників. Почніть із простого списку тих, хто торкається ваших систем чи даних клієнтів.
Кілька запитань - MFA, резервні копії, історія витоків - говорять про багато що. Встановіть розумні очікування для найважливіших із них.
Дані, яких ви не маєте, неможливо втратити. Збирати й зберігати менше - це і добра практика приватності, і добра безпека, і саме цього очікує PIPEDA.
Люди
Кіберцентр: навчайте своїх працівниківНе просто відео в LMS, яке всі проклацують. Люди памʼятають те, що відпрацювали на практиці: коли вони справді відчули атаку й навчилися розпізнавати реальну загрозу, вони добре реагують під тиском. Саме цю прогалину більшість чек-листів не можуть закрити самотужки.
Багато порожніх клітинок? Це цілком нормально.
Майже жоден малий бізнес не позначає все - і саме тому цей список корисний. Мета не в ідеальному результаті, а в чіткій картині того, куди дивитися далі.
Міцний фундамент. Тепер перевірте його на міцність - чи встоїть ваша команда проти переконливої, живої спроби, а не вікторини?
Ви на правильному шляху. Оберіть дві-три порожні клітинки з найбільшою віддачею - MFA, резервні копії, перевірка платежів - і почніть із них.
Гарна новина: тепер ви знаєте, з чого почати, і більшість із цього - швидкі перемоги. Не обовʼязково робити все одразу - просто почніть.
Чек-лист каже вам, що виправити. Він не скаже, чи справді ваша команда розпізнає реальну загрозу напруженого вівторка. Ось цю частину й варто відпрацьовувати.