Bastani Security
(647) 835-6368 Забронювати моє кібертренування
Безкоштовний чек-лист · Без електронної пошти

Чи справді ваш бізнес готовий? Дізнайтеся за 5 хвилин.

Самооцінка простою мовою, що відповідає базовим заходам захисту Канадського центру кібербезпеки та настановам для малого бізнесу Get Cyber Safe. Позначте те, що у вас уже є, і точно побачте, де саме прогалини.

Почати чек-лист

Справді безкоштовно. Без реєстрації, без обовʼязкової електронної пошти, без дзвінка від відділу продажів - просто корисна діагностика, яку можна зберегти.

Що всередині

Сім коротких розділів, що охоплюють заходи захисту, які зупиняють найпоширеніші атаки на малий бізнес.

  • Облікові записи та доступ, електронна пошта та платежі
  • Пристрої, оновлення, резервні копії та відновлення
  • Готовність до інцидентів, постачальники та ваші люди
Позначте прапорці на екрані, потім Друк → Зберегти як PDF, щоб зберегти або переслати.

Облікові записи та доступ

Кіберцентр: захист облікових записів користувачів

MFA зупиняє більшість захоплень облікових записів навіть тоді, коли пароль витік. Вмикайте її всюди, де вона доступна, - почніть з пошти та грошей.

Він без зусиль забезпечує надійні, унікальні паролі й є найпростішим покращенням для невеликої команди.

Повторне використання паролів означає, що один зламаний сайт може відкрити одразу кілька ваших. З менеджером це робиться легко.

Переглядайте сайти, працюйте з поштою та справами у звичайному обліковому записі; переходьте до адміністративного лише тоді, коли це справді потрібно. Це обмежує масштаб шкоди, якщо щось піде не так.

Старі логіни - тихий і поширений ризик. Запровадьте простий крок при звільненні, що вимикає облікові записи того ж дня.

Пошта та платежі

Кіберцентр: захист від фішингу

Із фішингу починається більшість атак. Люди мають упізнавати принаду й мати спосіб без докорів швидко про неї повідомити.

Якщо надходить рахунок або «нові банківські реквізити», зателефонуйте за відомим номером для підтвердження - ніколи не довіряйте контактам із самого повідомлення. Це повністю припиняє шахрайство з рахунками.

Ці налаштування пошти значно ускладнюють шахраям надсилання листів, що виглядають як від вас. Ваш IT-постачальник може підтвердити, що вони на місці.

Пристрої та оновлення

Кіберцентр: оновлення та захист пристроїв

Більшість атак використовують відомі, вже виправлені вразливості. Автооновлення зачиняють двері, перш ніж хтось у них увійде.

Якщо пристрій загублено або вкрадено, шифрування робить дані на ньому нечитабельними. Воно вбудоване в сучасні Windows, macOS, iOS та Android.

Заблокований екран із PIN-кодом або паролем - простий барʼєр проти доступу сторонніх у спільних чи публічних місцях.

Сучасний захист автоматично виявляє та стримує шкідливе ПЗ. Переконайтеся, що він встановлений і справді увімкнений.

«Знайдена» USB-флешка - класичний спосіб проникнення. Домовтеся всією командою ніколи не підключати те, що ви не купували або чому не довіряєте.

Резервні копії та відновлення

Кіберцентр: резервне копіювання даних

Три копії даних, на двох типах носіїв, одна з яких зберігається поза офісом. Це стандарт, що переживає більшість катастроф.

Програми-вимагачі намагаються зашифрувати й ваші резервні копії. Копія, до якої вони не дотягнуться - офлайн або захищена від запису, - це ваш шлях назад.

Резервна копія, яку ви ніколи не відновлювали, - це лише припущення. Проведіть тестове відновлення, щоб знати, що воно працює, ще до того, як воно знадобиться.

Готовність до інцидентів

Кіберцентр: планування на випадок інцидентів

У справжньому інциденті важлива перша година. Проста односторінка краща за імпровізацію під тиском.

Ви не захочете шукати номери телефонів посеред кризи. Тримайте їх там, де зможете дістати, навіть якщо системи не працюють.

Люди приховують помилки, коли бояться звинувачень, і ця затримка дорого вам коштує. Зробіть швидке повідомлення безпечним і очікуваним.

Постачальники та дані

Кіберцентр, з огляду на PIPEDA

Ваш ризик охоплює й ваших постачальників. Почніть із простого списку тих, хто торкається ваших систем чи даних клієнтів.

Кілька запитань - MFA, резервні копії, історія витоків - говорять про багато що. Встановіть розумні очікування для найважливіших із них.

Дані, яких ви не маєте, неможливо втратити. Збирати й зберігати менше - це і добра практика приватності, і добра безпека, і саме цього очікує PIPEDA.

Люди

Кіберцентр: навчайте своїх працівників

Не просто відео в LMS, яке всі проклацують. Люди памʼятають те, що відпрацювали на практиці: коли вони справді відчули атаку й навчилися розпізнавати реальну загрозу, вони добре реагують під тиском. Саме цю прогалину більшість чек-листів не можуть закрити самотужки.

Як у вас вийшло?

Багато порожніх клітинок? Це цілком нормально.

Майже жоден малий бізнес не позначає все - і саме тому цей список корисний. Мета не в ідеальному результаті, а в чіткій картині того, куди дивитися далі.

Позначено майже все

Міцний фундамент. Тепер перевірте його на міцність - чи встоїть ваша команда проти переконливої, живої спроби, а не вікторини?

Гарний баланс

Ви на правильному шляху. Оберіть дві-три порожні клітинки з найбільшою віддачею - MFA, резервні копії, перевірка платежів - і почніть із них.

Чимало прогалин

Гарна новина: тепер ви знаєте, з чого почати, і більшість із цього - швидкі перемоги. Не обовʼязково робити все одразу - просто почніть.

Чек-лист каже вам, що виправити. Він не скаже, чи справді ваша команда розпізнає реальну загрозу напруженого вівторка. Ось цю частину й варто відпрацьовувати.