Cybersikkerhedsmåned – Omkostninger ved adgangskoder for produktivitet og cybersikkerhed

29. oktober 2022 | Blog Cybersikkerhedsmåned – Omkostninger ved adgangskoder for produktivitet og cybersikkerhed

Omkostninger ved adgangskode

De høje omkostninger ved adgangskoder

Medarbejdere uden en adgangskodeadministrator kæmper med adgangskoder i mere end 11 timer hvert år. Det er en stor byrde for virksomheder. Investering i en simpel løsning som en adgangskodeadministrator kan ikke kun forbedre din adgangskodeproduktivitet, men også din cybersikkerhed på dramatiske måder.

Lad os sige, at en medarbejder klikker på et phishing-link til en LinkedIn-reference fra en tidligere kollega. Ingen adgangskodeadministrator betyder, at hackeren vil stjæle deres LinkedIn-oplysninger og derefter mine kontoen for alt dens værdi, når de forsøger at logge ind på den falske LinkedIn-hjemmeside. Nu ville en adgangskodeadministrator ikke tillade dette, fordi den ville nægte at opgive LinkedIn-oplysningerne på en falsk hjemmeside. Stor gevinst for sikkerheden.

Fordelene rækker dog langt ud over det. En anden almindelig risiko er, at loginoplysninger bliver stjålet fra et online websted. Ingen adgangskodeadministrator betyder, at de fleste af dine medarbejdere vil bruge identiske loginoplysninger fra online-webstedets brud til at få adgang til dine virksomhedssystemer og data. Alt, hvad en hacker skal gøre, er at forsøge et par konti, og voila, så er de inde. Nu vil en adgangskodeadministrator med tiden give medarbejdere mulighed for at indstille lange og unikke adgangskoder på hver eneste konto og dermed forhindre denne type angreb i at virke.

Vigtigst af alt for din virksomhed er tidsbesparelsen ved at automatisere alle de adgangskodeproblemer, der findes i dag, i en brugervenlig løsning kaldet en Password Manager. Overvej at tilmelde dig CyberHoot for at lære alt om omkostninger ved adgangskoder, fordele ved Password Manager og alle de bedste praksisser inden for cybersikkerhed, der er anført nedenfor.

Bedste praksis for CyberHoot:
  1. Træn dine medarbejdere i de almindelige angreb, der findes. Fra svage adgangskoder og adgangskode ledere, til vigtigheden af multi-faktor autentificering og hvordan spot phishing-angrebBevidsthed er nøglen til at forsvare din virksomhed.
  2. Styr dine medarbejdere med cybersikkerhedspolitikker herunder acceptabel brug, adgangskode, informationshåndtering og en skriftlig informationssikkerhedspolitik.
  3. Etabler bedste praksis for cybersikkerhed, såsom en proces til håndtering af sårbarhedsalarmer (VAMP) og en proces til håndtering af cybersikkerhedshændelser (CIMP) at vejlede og kræve handling i tilfælde af en nødsituation. Gå derefter videre til onboarding- og offboarding-processer, SaaS-styringsprocesser og risikostyring fra tredjepart.
  4. Etabler stærke tekniske beskyttelser, herunder: a firewall, antivirus, anti-malware, anti-spam, multifaktorgodkendelse på alle kritiske konti, Aktivér fuld diskkryptering, administrer nøglerne omhyggeligt, og vigtigst af alt, indfør, oplær i og kræv, at alle medarbejdere bruger en Password Manager.
  5. Test medarbejderne i, hvordan de kan spotte og undgå phishing-angreb. CyberHoot har udgivet en disruptiv metode til phishing-testning, der udfylder huller i dine medarbejderes viden uden at straffe dem for fiasko. I stedet belønner vi dem for succes. Mere information er tilgængelig. link..
  6. Sikkerhedskopier dine data ved at følge vores 3-2-1 Backup-metode for at sikre, at du kan genoprette din virksomhed efter en cybersikkerhedshændelse.
  7. I den moderne hjemmearbejdstid skal du sørge for at administrere personlige enheder, der opretter forbindelse til dit netværk, ved at validere deres sikkerhed (patching, antivirus, DNS-beskyttelse) eller helt forbyde deres brug.
  8. Hvis du ikke har haft en risikovurdering af en tredjepart inden for de sidste 3 år, burde du have en nu. Det er afgørende at etablere en risikostyringsramme i din organisation for at håndtere dine mest alvorlige risici med din begrænsede tid og dine penge.
  9. KØB Cyberforsikring for at beskytte dig i en katastrofal nødsituation. Cyberforsikring er ikke anderledes end bil-, brand-, oversvømmelses- eller livsforsikring. Den er der, når du har mest brug for den.

CyberHoot mener, at mange små og mellemstore virksomheder og MSP'er kan forbedre deres forsvar og chancer for ikke at blive offer for et cyberangreb, hvis de følger ovenstående råd.

Vi håber, du nyder Cybersecurity Awareness Month (CAM). Besøg eller abonner på CyberHoots Facebook- , LinkedIn- eller Twitter- sider for at få daglige opdateringer i løbet af måneden.

Yderligere læsning:

Bruger du ikke en adgangskodeadministrator? Her er hvorfor du bør gøre det. Kilde: The Guardian

Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Mød Manic: Android-malware med en lusket backupplan

Mød Manic: Android-malware med en lusket backupplan

Af og til kommer der et stykke malware med et trick, der er smart nok til at få sikkerhedsforskere til at stoppe op og...

Læs mere
SonicWalls nuldagsproblem: Hvad små virksomheder har brug for at vide om INC-ransomware

SonicWalls nuldagsproblem: Hvad små virksomheder har brug for at vide om INC-ransomware

Forfatter: Craig Taylor Jeg kan ikke besøge en café, spille en runde golf, have en venlig samtale med...

Læs mere
Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere