Bezpieczeństwo sieci firmowej - porady
Firma TMI, ekspert w zakresie ochrony treści internetowych, przedstawił dziesięć wskazówek dotyczących bezpieczeństwa danych komputerowych w firmach.
W oparciu o rezultaty badań przeprowadzonych w 2008 r. na temat konsumentów Internetu w przedsiębiorstwach Trend Micro opracował spis wskazówek
dla takich użytkowników i całych firm. Ochronią ich one przed zagrożeniami płynącymi z globalnej sieci internet i coraz częstszym problemem wycieku danych.
Aby uniemożliwić wyciek danych i zminimalizować zagrożenia internetowe, należy zainstalować rozwiązania wielowarstwowe. Wskazane jest, aby zabezpieczenie
znajdowało się poza siecią lokalną, zapewni to kontrolę danych przed ich dotarciem do bramy systemu.
- Używaj oprogramowania skanującego sieci przedsiębiorstwa, dopilnuj aby systemy operacyjne oraz pozostałe aplikacje były
aktualizowane.
- Ogłoś normy zabezpieczeń i korzystania z Internetu dla użytkowników komputerów biurkowych, laptopów i urządzeń mobilnych, aby lepiej
monitorować informacje, do których użytkownicy uzyskują dostęp.
- Przypomnij aby pracownicy nie wyjawiali informacji poufnych telefonicznie ani pocztą elektroniczną. Banki i inne instytucje nigdy nie domagają
się podania numeru konta, NIP-u i tym podobnych danych przez telefon lub w wiadomości e-mail.
- Wprowadź w zasadę, aby pod żadnym pozorem nie otwierać załączników lub klikać łączy zawartych w wiadomościach e-mail otrzymanych od
nieznanych nam nadawców ani też instalować plików pochodzących od nieznanych firm lub organizacji.
- Należy przeprowadzić szkolenie pracowników na temat nowych zagrożeń i ich konsekwencji, zwracając uwagę zwłaszcza na szkody ponoszone
przez firmę, takie jak utrata renomy i klientów lub kary i grzywny.
- Pracowników powinno się poinformować, z których dokładnie zasobów Internetu mogą korzystać, a z których nie. Wielu do dzisiaj nie wie,
że konie trojańskie i inne rodzaje szkodliwego oprogramowania mają czasem formę komentarzy na blogach oraz innych kodów wbudowanych w strony WWW.
- Nie dopuszczaj do sieci przedsiębiorstwa niepożądanych protokołów, takich jak protokoły komunikacyjne P2P i IRC.
- Powinno ograniczyć się uprawnienia wszystkich użytkowników
sieci. Rootkity na poziomie jądra są wprowadzane jako sterowniki urządzeń,
więc odebranie użytkownikom prawa do instalacji i usuwania sterowników w dużym stopniu ograniczy skuteczność takich ataków.
|
|
|