Bezpieczeństwo sieci firmowej - porady

Firma TMI, ekspert w zakresie ochrony treści internetowych, przedstawił dziesięć wskazówek dotyczących bezpieczeństwa danych komputerowych w firmach.

W oparciu o rezultaty badań przeprowadzonych w 2008 r. na temat konsumentów Internetu w przedsiębiorstwach Trend Micro opracował spis wskazówek dla takich użytkowników i całych firm. Ochronią ich one przed zagrożeniami płynącymi z globalnej sieci internet i coraz częstszym problemem wycieku danych.

Aby uniemożliwić wyciek danych i zminimalizować zagrożenia internetowe, należy zainstalować rozwiązania wielowarstwowe. Wskazane jest, aby zabezpieczenie znajdowało się poza siecią lokalną, zapewni to kontrolę danych przed ich dotarciem do bramy systemu.

  • Używaj oprogramowania skanującego sieci przedsiębiorstwa, dopilnuj aby systemy operacyjne oraz pozostałe aplikacje były aktualizowane.
  • Ogłoś normy zabezpieczeń i korzystania z Internetu dla użytkowników komputerów biurkowych, laptopów i urządzeń mobilnych, aby lepiej monitorować informacje, do których użytkownicy uzyskują dostęp.
  • Przypomnij aby pracownicy nie wyjawiali informacji poufnych telefonicznie ani pocztą elektroniczną. Banki i inne instytucje nigdy nie domagają się podania numeru konta, NIP-u i tym podobnych danych przez telefon lub w wiadomości e-mail.
  • Wprowadź w zasadę, aby pod żadnym pozorem nie otwierać załączników lub klikać łączy zawartych w wiadomościach e-mail otrzymanych od nieznanych nam nadawców ani też instalować plików pochodzących od nieznanych firm lub organizacji.
  • Należy przeprowadzić szkolenie pracowników na temat nowych zagrożeń i ich konsekwencji, zwracając uwagę zwłaszcza na szkody ponoszone przez firmę, takie jak utrata renomy i klientów lub kary i grzywny.
  • Pracowników powinno się poinformować, z których dokładnie zasobów Internetu mogą korzystać, a z których nie. Wielu do dzisiaj nie wie, że konie trojańskie i inne rodzaje szkodliwego oprogramowania mają czasem formę komentarzy na blogach oraz innych kodów wbudowanych w strony WWW.
  • Nie dopuszczaj do sieci przedsiębiorstwa niepożądanych protokołów, takich jak protokoły komunikacyjne P2P i IRC.
  • Powinno ograniczyć się uprawnienia wszystkich użytkowników sieci. Rootkity na poziomie jądra są wprowadzane jako sterowniki urządzeń, więc odebranie użytkownikom prawa do instalacji i usuwania sterowników w dużym stopniu ograniczy skuteczność takich ataków.
W firmie można obniżyć wydatki, telefonia internetowa to umożliwia.