Aktualizácie softvéru
Neodkladajte reštarty na dokončenie aktualizácií.
Pri kritických systémoch vopred otestujte aktualizácie.
Prístup pre neoverené osoby
Útočníci sa môžu vydávať za technikov alebo iných pracovníkov, aby získali prístup do systémov.
Vždy overte identitu osoby a skontrolujte, či je návšteva vopred nahlásená a schválená objednávateľom výkonu.
Opatrné zdieľanie informácií na sociálnych sieťach
Útočníci zbierajú informácie z príspevkov na sociálnych sieťach.
Informácie slúžia na generovanie wordlistov na prelomenie hesiel alebo na cielené kampane.
Bezpečná správa pracovného prostredia
Zamykajte obrazovky vždy pri odchode od počítačov.
Nie, už ozaj nelepte heslá na monitory. Aj keď je to stále realitou.
Phishing
Phishingové útoky sú lacné, efektívne a ľahko sa šíria.
Podvodné e-maily často obsahujú podozrivé odkazy, naliehavé požiadavky alebo neobvykle formulované správy.
Pravidelne trénujte odolnosť voči phishingu a využite automatizované nástroje na opakovanie.
Používanie USB kľúčov a iných zariadení
Nikdy nepripájajte nájdené USB kľúče a nepovolené zariadenia.
USB kľúče môžu byť napadnuté malvérom, ktorý infikuje systém alebo zlikviduje zariadenie.
Pripájajte iba zariadenia, ktoré sú schválené a skontrolované IT tímom.
Verejné WiFi siete
Minimalizujte riziko použitím VPN, ideálne tej firemnej.
Namiesto verejnej WiFi siete použite mobilný internet, napríklad LTE.
Šifrovanie a zálohovanie citlivých údajov
Aj keď dôjde k úniku, šifrované dáta sú lepšie chránené.
Ak potrebujete niečo poslať, použite aspoň heslovaný 7zip.
Nezabúdajte na zálohy a testovanie ich obnovy, pravidelné zálohovanie je kľúčové pre ochranu údajov.
Predvolené heslá a úvodné správy
Nastavte si svoje heslo do služieb a zariadení. Úvodné heslá zostávajú v emailoch
Predvolené heslá sú známe a často verejne dostupné.
Kyberbezpečnosť je tímová práca
Pri ochrane systému hrá kľúčovú rolu každý zamestnanec.
Jednoduché chyby môžu viesť k vážnym bezpečnostným incidentom.
Ak nevytrénujeme kolegov my, tak to za nás spraví niekto iný a bude to podstatne drahšie.
Dominik Procházka, riaditeľ odboru kybernetickej bezpečnosti AGEL