31ビゞネスサむバヌセキュリティアドバむス

むンタヌネットは絶えず成長および改善されおいるため、䞖界䞭の人々ず自由に通信できるようになりたした。 Wi-Fiの普及により、むンタヌネットにも接続し、ネットワヌク経由でデヌタを送信するデバむスの䜜成を開始したした。 これは玠晎らしいこずですが、コむンの裏偎は、地球䞊のむンタヌネットに接続しおいるすべおの人が、独自のネットワヌクず独自のデヌタを持っおいるため、盗難の被害者になる可胜性があるずいうこずです。

これらの脆匱性に察する認識を高め、䞀般の人々を教育するこずで、むンタヌネットを少し安党な堎所にできるず信じおいたす。 ハッカヌの雇甚、埓業員のフィッシングのシミュレヌション、サむバヌ保険などの効果的なIB察策に぀いお孊習するこずは、䌁業にずっお有益です。

10月、 National Cyber​​ Security Awareness Monthが祝われたずき、私たちは毎日1぀のアドバむスをツむヌトしたした。 珟圚の環境で自分自身を保護する方法に関する远加の説明を含む31のヒントの完党な遞択を以䞋に瀺したす。

基本的なルヌル


1.自分や他の人に぀いお投皿する内容に泚意しおください。


むンタヌネットで他の人に぀いお話す方法は、あなた自身の性栌の倚くを明らかにしたす。 さらに、法的な問題が発生したり、盗難やハッキングに察しお脆匱になるこずさえありたす。 人々はあなたがむンタヌネットで䜕を蚀っおいるかを远跡するこずができたす-したがっお、今週䌑暇に行くず蚀ったら、朜圚的な匷盗があなたの䜏所を芋぀けるのは簡単です。 NDA、雇甚契玄、およびあなたが眲名したその他の契玄の違反に぀いお泚意を払う必芁がありたす。 たた、他人の個人情報の開瀺や蚌拠のない人物に察する公の告発は、法埋違反になる可胜性がありたす。

2.䌚瀟が収集するデヌタを理解し、それが保護されおいるこずを確認したす


ビゞネスデヌタを安党に保぀ために、監査を実斜し、それらのどれが公開情報であるかしたがっお、慎重に保護すべきではないを決定する必芁がありたす。リヌクが発生した堎合いく぀かのセキュリティ察策を確立する必芁がありたす、最埌に、どのデヌタが最も重芁か぀機密であるか。 埌者のカテゎリのデヌタは、盗難の堎合にビゞネスに倧きな圱響を䞎えたす。たた、埓業員ずパヌトナヌにずっお最も厳しいアクセス暩で可胜な限り確実に保護する必芁がありたす。

3.耇数の認蚌芁玠を䜿甚する


認蚌ずは、このシステムたたはアプリケヌションのシステムぞのアクセスを蚱可する前に、提䟛された資栌情報を蚱可されたナヌザヌの既存のデヌタベヌスず比范するこずにより、識別デヌタナヌザヌ、コンピュヌタヌ、たたはその他のデバむスを確認する行為です。 たずえば、ナヌザヌ名ずパスワヌドを入力しおメヌルアカりントにアクセスしたす。 ただし、たすたす信頌性が䜎䞋しおいるパスワヌドのみに䟝存する代わりに、認蚌にいく぀かの芁玠を䜿甚するこずをお勧めしたす。 これらの芁玠には、ナヌザヌの秘密ナヌザヌ名/パスワヌド、秘密の質問ぞの回答など、物理的特性デゞタル蚌明曞、スマヌトカヌドなど、および特定の生䜓認蚌芁玠指王、顔認識などがありたす。

4.サむトでHTTPSを有効にしたす


HTTPSを有効にするには、 SSL / TLS蚌明曞がサヌバヌにむンストヌルされたす。 この蚌明曞は、Webペヌゞに入力された個人情報たたは財務情報であるか、ペヌゞのコンテンツであるかにかかわらず、ブラりザずサヌバヌ間のすべおのデヌタを暗号化したす。 このようにしお、情報は郚倖者から保護されたすたずえば、䟵入者や状態監芖から。 SSL蚌明曞は、ブランドをWebサむトにリンクするこずもできたす。これにより、蚪問者は、サむトが詐欺垫フィッシングサむトの堎合ではなく、実際に䌚瀟に属しおいるこずを確認できたす。 EV SSL蚌明曞は、ブラりザヌのアドレスバヌを緑色に着色し、䌚瀟の名前を衚瀺するこずにより、これを明確に瀺しおいたす。

5.匷力で䞀意のパスワヌドを䜿甚したす。 良いパスワヌド34bGUI789 @。 悪い12345たたはEddy1


倚くの「黒人」ハッカヌは、ハッキング埌に取埗したデヌタを販売しおいたす。 数癟䞇人ではないにしおも、数千人のナヌザヌずそのパスワヌドに関する情報を含む。 各アカりントで同じパスワヌドを䜿甚する堎合、ハッカヌがすべおのシステムにアクセスするのは簡単な䜜業です。 たたは、ハッカヌはブルヌトフォヌスを䜿甚しおパスワヌドを取埗できたす。 パスワヌドが長く、さたざたな文字で構成されおおり、蟞曞の単語が含たれおいない堎合、これははるかに困難です。 パスワヌドマネヌゞャヌを䜿甚しお、各サヌビスの䞀意のパスワヌドを蚘憶したす。

6.すべおの゜フトりェアを曎新する


ハッカヌは、ビゞネスで䜿甚する゜フトりェアの新しい脆匱性を垞に探しおいたす。 それらを芋぀けるこずは、Windowsネットワヌク䞊のパスを芋぀けるのず同じくらい簡単です。 同時に、゜フトりェア䌚瀟自身がこれらの脆匱性を修正するパッチをリリヌスするために䞀生懞呜に働いおいるので、アップデヌトがリリヌスされたらすぐに゜フトりェアをアップデヌトするこずが非垞に重芁です。

7.すべおのデヌタをバックアップする


バックアップにより、デヌタが倱われた堎合にファむルを埩元できたす。 ハッカヌがすべおに䞀床にアクセスできないように、垞に物理的に離れた別の堎所にデヌタを保存する必芁がありたす。 たた、バックアップは定期的に曎新する必芁がありたす。

8.むンタヌネットゲヌトりェむにファむアりォヌルをむンストヌルする


ファむアりォヌルは、プラむベヌトネットワヌクぞの䞍正アクセスを防ぐように蚭蚈されおいたす。 䞀連のルヌルを蚭定しお、蚱可するトラフィックず犁止するトラフィックを決定できたす。 優れたファむアりォヌルは、着信トラフィックず発信トラフィックの䞡方を監芖する必芁がありたす。

職堎での安党文化


9.職堎で自分のデバむスを䜿甚するためのルヌルを蚭定する


䞀郚の䌁業では、埓業員が個人の携垯電話を仕事に䜿甚するこずを蚱可しおいたす。 これにより生産性ず効率が向䞊したすが、これらのスマヌトフォンがハッキングされお䌁業ネットワヌクぞのアクセスに䜿甚される可胜性があるため、攻撃の機䌚が広がりたす。 BYOD Bring Your Own Device ルヌルは、モバむルテクノロゞヌの䜿甚ずそのような攻撃のリスクを軜枛する方法に぀いお埓業員を教育するのに圹立ちたす。

10.むンシデント察応戊略を䜜成する


むンシデント察応戊略は、攻撃の事前準備に圹立ちたす。 100のセキュリティを保蚌するこずはできたせんので、サむバヌ攻撃の被害者になった堎合に備えおバックアップ蚈画を立おるこずをお勧めしたす。 これにより、十分に迅速に察応し、䟵入者が機密デヌタを取埗するのを防ぐこずができたす。 攻撃が予想よりも匷い堎合は、報道機関や顧客に譊告する時間がありたす。 たた、察応蚈画を実斜する担圓者がいるこずを確認する必芁がありたす。

11.パスワヌドを䜿甚するための埓業員のトレヌニング


すべおの埓業員は、パスワヌドを䜿甚した適切な䜜業のトレヌニングを受ける必芁がありたす。 含む


12.埓業員がむンタヌネットを怜玢するずきにHTTPSで文字Sの存圚を確認するこずを確認したす


埓業員は時々、䌁業のITネットワヌクを䜿甚しおサむトにアクセスし、個人たたは䌁業で䜿甚するサヌビスに登録したす。 情報を送信する前に、ブラりザのアドレスバヌにHTTPS蚘号があるかどうかを垞に確認する必芁がありたす。 サむトが安党でない堎合、そこに情報を転送するこずはできたせん。

泚フィッシングサむトに぀いお埓業員に䌝えるこずも重芁です䞋蚘のヒント15を参照。 詐欺垫がドメむン怜蚌DVSSL蚌明曞を䜿甚しお、サむトをよりリアルで信頌性の高いものにするケヌスがありたした。

13.安党な電子メヌル通信を䜿甚し、フィッシング攻撃のリスクに関するトレヌニングを実斜する


メヌルは䟝然ずしおサむバヌセキュリティの匱点であり、最も重芁な脅嚁の2぀はハッキング/デヌタ挏掩ずフィッシングです。 倖出先やストレヌゞでメッセヌゞを暗号化できる電子メヌル保護゜リュヌションを探しおください。メッセヌゞの発信元を確認できるため、埓業員が停のメッセヌゞを識別しおフィッシングの被害に遭わないようにするのは簡単な䜜業になりたす。 ゚ンドナヌザヌの䜿いやすさも考慮すべき重芁な芁玠です。

14.リヌダヌはサむバヌセキュリティ文化を広めなければならない


すべおの䌁業戊略においお、これらの倉曎を最初に受け入れる必芁があるのは経営陣です。 圌らが䟋を蚭定するず、䌚瀟党䜓がそれらに埓いたす。

15.埓業員を健党な状態に保぀ためのフィッシングのシミュレヌション-興味をそそる方法で


フィッシングシミュレヌションテストを線成しお、埓業員の準備状況をテストしたす。 これらのトレヌニングの効果を枬定するために、フィッシング攻撃のリスクに関するトレヌニングの前埌にテストを実斜する必芁がありたす。

サむバヌ犯眪察策


16.迅速な察応チヌムの䜜成


むンシデント察応蚈画に埓う責任者は垞に1人必芁ですが、圌を支揎するチヌムが必芁になりたす。 たずえば、プレスリリヌスを発行しおプレスず通信するPRスペシャリスト、顧客ず通信するセヌルス担圓者などです。 組織の芏暡ず攻撃の芏暡に応じお、適切な人がチヌムに参加しおいるこずを確認する必芁がありたす。

17.むンサむダヌ脅嚁分析を実行する


むンサむダヌ脅嚁分析は、組織内から来るITむンフラストラクチャに察する朜圚的な脅嚁を明らかにしたす。 珟圚の埓業員から元埓業員、請負業者、ベンダヌ、サヌドパヌティのデヌタプロバむダヌ、パヌトナヌたで、誰でもこのような脅嚁をもたらすこずができたす。

18.迅速な察応のための指瀺を曞く


サむバヌ攻撃が発生した堎合に迅速か぀効果的に察応できるように準備しおください。 蚈画を䌚瀟の埓業員に送信し、その実斜の責任者を任呜したす。

19.倖郚コミュニケヌションの蚈画の抂芁


欧州GDPRでは、ハッキングに気づいたらすぐに適切な監督圓局に通知する必芁がありたす。 監督者はあなたの囜にいなければならず、おそらく政府機関です。 たた、顧客、請負業者、埓業員など、むンシデントの圱響を受ける可胜性のある党員ずのコミュニケヌションを蚈画する必芁がありたす。

20.察応蚈画をスタッフに通知したす。


蚈画ず考えられる攻撃の皮類を知るこずは、機密性を維持し、情報挏えいのリスクを最小限に抑える責任を埓業員が思い出すのに圹立ちたす。

21.過去の過ちから結論を匕き出す


ハッキングしおむンシデント察応措眮を実行した埌、すべおの結果が排陀され、通垞の運甚に戻るこずができる堎合、監査を実斜する必芁がありたす。 このむベントの䞀環ずしお、珟圚のむンシデント察応蚈画に぀いお話し合い、初めお行ったミスに基づいお倉曎を加えるかどうかを決定できたす。 同じ脆匱性が再び悪甚されないように、手順ずコミュニケヌションを倉曎するためにIT郚門に連絡する必芁がある堎合がありたす。

22.垞に脆匱性を想定する-決しお100保護されおいる


情報セキュリティ戊略に倚くのお金ず時間が費やされおいるずいう事実は、システムの保護を保蚌するものではありたせん。 ネットワヌクに適甚できる新しい脆匱性、たたはハッキングできる新しい埓業員が垞に存圚したす。 ハッカヌには内郚に入る機䌚があるず垞に想定する必芁がありたす。

情報セキュリティ、プラむバシヌ、セキュリティ戊略の未来


23. ITむンフラストラクチャの保険


通垞、埓来の保険はデヌタ損倱をカバヌしおいたせん。 そしお、ここでサむバヌ保険のポリシヌが有効になりたす。 たた、ダりンタむム、぀たりサヌビスのダりンタむムによる損害を保険でカバヌするようにしおください。 さらに、他の人のデヌタの保存や、芏制手続きやハッキング通知の実装にかかる費甚により、損害を受ける可胜性がありたす。

24.各「モノ」デバむス、センサヌ、システムなどは識別子を受け取る必芁がありたす


より速く、より効率的で、より生産的なシステムが利甚可胜になるず、䌁業はデヌタを共有する䞀般的なネットワヌクに倚くのデバむスずセンサヌを統合したす。これはモノのむンタヌネットIoTむンフラストラクチャず呌ばれたす。 このむンフラストラクチャ内では、 各「モノ」に識別子が必芁です。 䞀意の匷力な識別子により、ネットワヌクに接続したずきに認蚌を行い、他のデバむス、サヌビス、ナヌザヌずの安党で暗号化された通信を保蚌できたす。

25.すべおのシステムが匷力な認蚌によっおのみアクセス可胜であるこずを確認しおください


匷力な認蚌埌にのみ機密デヌタぞのアクセスを提䟛するため䞊​​蚘のヒント3を参照、ビゞネスむンフラストラクチャぞのアクセスも制限する必芁がありたす。 銀行で働いおいる堎合、金庫にアクセスするには同時に耇数のポむントで認蚌する必芁がありたす-同じ芏則がオンラむンで適甚されたす。 ここでのみ、ロヌルベヌスのアクセスを怜蚎し、特定の特暩ナヌザヌのみに重芁なシステムぞのアクセスを提䟛する必芁がありたす。

26.ハッカヌを雇っお仕事をする


䞖界には、法埋を砎り、デヌタを盗み、オンラむンで販売しようずしないハッカヌが非垞に倚くいたす。 圌らは䞖界を助けたいです。 これらはいわゆる「癜人」ハッカヌであり、どの組織にも「黒」ハッカヌに抵抗する人がいるはずです。 圌らが蚀うように、りェッゞはりェッゞによっおノックアりトされたす。

27.デヌタフロヌ制埡をすぐに実装する


技術が進歩するに぀れお、デヌタはより耇雑になりたす。 デヌタを制埡䞋に保ち、挏掩を防ぐには、組織党䜓でのデヌタの動きず、゜ヌスから゚ンドポむントたたはナヌザヌぞのデヌタの動きを知る必芁がありたす。

28.クラりドを䜿甚する


クラりドサヌビスは、特に倧䌁業の保護䞋でデヌタを提䟛したい䞭小䌁業にずっお有甚なツヌルです。 クラりドプロバむダヌに登録するずきは、クラりドプロバむダヌに関するすべおを知っおいるこずを確認するこずが重芁です。 デヌタセンタヌの堎所、デヌタの保存堎所、アクセス方法

重芁なシステムの持続可胜性の改善


29.あるシステムぞのアクセスが別のシステムぞのアクセスを蚱可しないように、ネットワヌクがセグメント化されおいるこずを確認したす


この時点で「匷力な」認蚌が行われおいる堎合でも、䌁業のITネットワヌク党䜓に1぀のポむントからアクセスできないようにする必芁がありたす。 ネットワヌクをセグメント化するず、ハッカヌはすべおを制埡できなくなり、1぀だけにアクセスできたす。 システムは、重芁床たたはネットワヌクがビゞネスにずっおどれほど重芁かによっおセグメント化する必芁がありたす。 最も重芁なネットワヌクに最倧限のセキュリティを蚭定したす。

30.業界を䞊回る


海倖のほずんどの業界には、サむバヌセキュリティの基本的な実装のために埓うべき䞀連の暙準ずベストプラクティスが既にありたす。 ゚ネルギヌ郚門には、自動車業界向けのNIST Cyber​​security Framework 、自動車向けサむバヌセキュリティベストプラクティスフレヌムワヌク 、およびペむメントカヌド業界向けのPCI DSSがありたす。 新しい基準を䞊回っお、眰金があなたに圱響を䞎えないようにするこずが重芁です。

31.新しいテクノロゞヌずベンダヌの探玢を続けたす


最埌のヒントは、最新のセキュリティのベストプラクティス、オペレヌタヌ、ベンダヌ、およびテクノロゞヌに遅れないようにするこずです。 むンタヌネット䞊のむンフラストラクチャのセキュリティを確保するために、゜フトりェアを曎新し、新しいツヌルずテクノロゞヌを䜿甚する準備をしおください。

これらのヒントを䜿甚しお、最倧限のビゞネスセキュリティの重芁性を実感しおください。 脅嚁は、倖郚からではなく、組織内から発生する可胜性が高いこずに泚意しおください。 垞に攻撃に察しおオヌプンであり、必然的に起こるこずに察しお準備ができおいるず想定しおください。

クラりドおよびネットワヌクPKI゜リュヌションずID管理゜リュヌションに興味がある堎合は、䞖界最倧の認蚌センタヌの1぀であるGlobalSignにお問い合わせください。商業掻動ず安党なワヌクフロヌのセキュリティを保蚌したす。



「スポヌツのためのサむバヌ防埡の匷化」ずいうアクションを発衚したした
画像

GlobalSignは、すべおのアスリヌトずサッカヌファンの最も野心的なむベントのお祝いに参加したす-2018幎のサッカヌ䞖界遞手暩ず1幎間のSSL保護を提䟛*

プロモヌション条件
* DV、OV、たたはEVレベルの1幎SSL蚌明曞を賌入するず、2幎目はギフトずしお受け取りたす。
•プロモヌションは、すべおのスポヌツ関連のWebサむトに適甚されたす。
•プロモヌションは新芏泚文に察しおのみ有効であり、パヌトナヌには適甚されたせん。
•この特兞を利甚するには、WebサむトでプロモヌションコヌドSL003HBFRを添え おリク゚ストを送信しお ください 。

プロモヌションは2018幎7月15日たで続きたす。

GlobalSign Russiaのマネヌゞャヌからキャンペヌンに関する远加情報を電話で入手できたす+7499678 2210。

GlobalSignでより倚くの保護を

Source: https://habr.com/ru/post/J350994/


All Articles