Uzupełnij wiedzę o cyberbezpieczeństwie
Analiza Cyberbezpieczeństwa obejmuje siedem obszarów ważnych dla ochrony firmowych urządzeń, kont, danych i usług cyfrowych. Wybierz temat, który chcesz lepiej poznać i sprawdź materiały pokazujące najczęstsze zagrożenia oraz działania, które możesz zastosować w swojej firmie.
1. Zarządzanie aktywami IT
Komputery, telefony, programy, konta i dane są potrzebne do codziennego działania firmy. Brak aktualnych informacji o wykorzystywanych zasobach utrudnia ich ochronę oraz szybkie przywrócenie pracy po awarii. Sprawdź, jak uporządkować firmowe aktywa IT i wskazać te, które są najważniejsze dla prowadzenia działalności.
Zobacz materiały:
Zarządzanie aktywami w organizacji
2. Zabezpieczenia techniczne
Nieaktualne oprogramowanie, źle zabezpieczona sieć lub brak kopii zapasowych mogą ułatwić dostęp do firmowych urządzeń i danych. Aktualizacje, ochrona antywirusowa, zapory sieciowe, VPN i szyfrowanie ograniczają ryzyko cyberataku. Sprawdź, jakie zabezpieczenia techniczne możesz zastosować w swojej firmie.
Zobacz materiały:
Bezpieczeństwo sieci
Programy i aplikacje
Złośliwe oprogramowanie
Kopie zapasowe danych
3. Polityki i procedury bezpieczeństwa
Nawet dobre zabezpieczenia techniczne nie wystarczą, gdy w firmie nie ma jasnych zasad korzystania z urządzeń, danych i usług cyfrowych. Pracownicy powinni wiedzieć, jak bezpiecznie pracować zdalnie, korzystać z firmowych kont i zgłaszać podejrzane zdarzenia.
Sprawdź, jakie zasady dotyczące pracy zdalnej, korzystania z urządzeń, haseł i zgłaszania podejrzanych zdarzeń możesz wprowadzić w swojej firmie.
Zobacz materiały:
Praca zdalna
4. Świadomość i szkolenia pracowników
Phishing, fałszywe wiadomości, podejrzane załączniki i próby wyłudzenia danych mogą prowadzić do przejęcia kont, utraty informacji lub wykonania fałszywego przelewu. Pracownik, który potrafi rozpoznać zagrożenie i szybko je zgłosić, może zatrzymać atak, zanim zaszkodzi on firmie.
Sprawdź, jak przygotować pracowników do rozpoznawania zagrożeń i bezpiecznego korzystania z technologii.
Zobacz materiały:
Phishing
5. Zarządzanie dostępem i tożsamością
Wspólne konta, słabe hasła i zbyt szerokie uprawnienia zwiększają ryzyko nieuprawnionego dostępu do firmowych danych. Indywidualne konta, uwierzytelnianie wieloskładnikowe i regularne przeglądanie uprawnień pozwalają lepiej kontrolować dostęp do systemów.
Sprawdź, jak chronić konta użytkowników oraz bezpiecznie nadawać i odbierać uprawnienia.Zobacz materiały:
Bezpieczeństwo kont i uwierzytelnianie
6. Reagowanie na incydenty
Przejęcie konta, utrata urządzenia, wyciek danych lub zaszyfrowanie plików mogą zakłócić działanie firmy. Wcześniejsze przygotowanie planu reagowania ułatwia ograniczenie skutków zdarzenia i szybsze przywrócenie pracy.
Sprawdź, co zrobić po wykryciu incydentu i gdzie zgłosić cyberzagrożenie.
Zobacz materiały:
https://www.youtube.com/watch?v=l-rmXK7cFdc
https://www.youtube.com/watch?v=ttMpl7CcLVY
https://www.youtube.com/watch?v=X5QDtRoSO2Q
7. Bezpieczne korzystanie z usług cyfrowych
Poczta elektroniczna, systemy rządowe i usługi chmurowe przechowują dane ważne dla działalności firmy. Korzystając z zewnętrznych narzędzi, trzeba kontrolować dostępy, sprawdzać oferowane zabezpieczenia i wiedzieć, czy dane można odzyskać lub przenieść do innej usługi.
Sprawdź, jakie systemy, narzędzia i zabezpieczenia pomagają bezpiecznie korzystać z usług cyfrowych, potwierdzać tożsamość online i chronić przechowywane dane.Zobacz materiały:
Usługi cyfrowe i identyfikacja w sieci
Usługi chmurowe
Od czego zacząć?
Nie musisz wprowadzać wszystkich zmian jednocześnie. Zacznij od obszarów wskazanych w Analizie Cyberbezpieczeństwa oraz od systemów i danych, które mają największe znaczenie dla działania Twojej firmy.