महत्वपूर्ण (गोपनीय) जानकारी

3 फरवरी 2020 | साइब्ररी महत्वपूर्ण (गोपनीय) जानकारी

लघु एवं मध्यम आकार के व्यवसायों (एसएमबी) में महत्वपूर्ण (या गोपनीय) जानकारी को सबसे आसानी से पीसीआई , एचआईपीएए , एनपीपीआई , सीसीपीए और जीडीपीआर जैसे विनियमित डेटा के रूप में समझा जा सकता है। इसके अतिरिक्त, बौद्धिक संपदा जैसे कुछ अनियमित डेटा , जिन्हें प्रकटीकरण और चोरी से विशेष सुरक्षा की आवश्यकता होती है, को भी महत्वपूर्ण या गोपनीय जानकारी माना जा सकता है। महत्वपूर्ण और गोपनीय डेटा की गोपनीयता , अखंडता और उपलब्धता की सुरक्षा आपके व्यवसाय के स्वास्थ्य, कल्याण और सफलता के लिए अत्यंत महत्वपूर्ण है।

सुरक्षा आवश्यकताएँ : कागज़ों को नष्ट करना, महत्वपूर्ण और गोपनीय डेटा को सुरक्षित रखना और जहाँ भी संभव हो, न्यूनतम विशेषाधिकार के सिद्धांत का पालन करते हुए अनिवार्य पहुँच नियंत्रण लागू करना सर्वोत्तम अभ्यास है। इसके अलावा, अपने व्यवसाय में महत्वपूर्ण और गोपनीय डेटा की परिभाषाओं को स्पष्ट रूप से परिभाषित करना भी महत्वपूर्ण है, जिसे सूचना प्रबंधन नीति के रूप में जाना जाता है और इसमें कर्मचारियों के लिए उदाहरण भी शामिल होने चाहिए। साइबरहूट उपयोगकर्ताओं के पास इसी उद्देश्य के लिए एक नीति टेम्पलेट उपलब्ध है।

एसएमबी या एमएसपी के लिए इसका क्या मतलब है?

व्यवसाय मालिकों और उनके कर्मचारियों को महत्वपूर्ण, संवेदनशील और सामान्य (सार्वजनिक) जानकारी के बीच के अंतर और ऐसी जानकारी मिलने पर क्या करना है, इसकी जानकारी होनी चाहिए। आपकी कंपनी के हित में एक सूचना प्रबंधन नीति (IHP) तैयार करना है ताकि आपके कर्मचारियों को पता हो कि उन्हें किस प्रकार की जानकारी के साथ क्या करना चाहिए। एक IHP यह बताएगी कि महत्वपूर्ण और संवेदनशील जानकारी के साथ क्या किया जा सकता है और क्या नहीं या साझा किया जा सकता है। साइबरहूट की vCISO सेवाएँ आपके और आपके ग्राहकों के लिए इस प्रक्रिया को तैयार करने में मदद कर सकती हैं। नीचे सूचीबद्ध अतिरिक्त कार्य भी उस जुड़ाव के माध्यम से पूरे किए जा सकते हैं।

अतिरिक्त साइबर सुरक्षा अनुशंसाएँ

इसके अतिरिक्त, नीचे दिए गए सुझाव आपको और आपके व्यवसाय को रोज़मर्रा के विभिन्न खतरों से सुरक्षित रखने में मदद करेंगे। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO प्रोग्राम विकास सेवाओं का लाभ उठाकर प्राप्त किए जा सकते हैं।

  1. नीतियों और प्रक्रियाओं के ज़रिए कर्मचारियों को नियंत्रित करें। आपको कम से कम एक पासवर्ड नीति, एक स्वीकार्य उपयोग नीति, एक सूचना प्रबंधन नीति और एक लिखित सूचना सुरक्षा कार्यक्रम (WISP) की आवश्यकता होगी।
  2. कर्मचारियों को प्रशिक्षित करें कि वे कैसे पहचानें और कैसे बचें फ़िशिंग हमलेकर्मचारियों को अधिक आत्मविश्वासी, उत्पादक और सुरक्षित बनने के लिए आवश्यक कौशल सिखाने के लिए साइबरहूट जैसी लर्निंग मैनेजमेंट प्रणाली को अपनाएं।
  3. अभ्यास के लिए कर्मचारियों को फ़िशिंग हमलों के साथ परीक्षण करें। साइबरहूट का फ़िश परीक्षण व्यवसायों को विश्वसनीय फ़िशिंग हमलों के साथ कर्मचारियों का परीक्षण करने और विफल होने वालों को सुधारात्मक फ़िश प्रशिक्षण में रखने की अनुमति देता है।
  4. महत्वपूर्ण साइबर सुरक्षा प्रौद्योगिकी को तैनात करना, जिसमें शामिल हैं दो तरीकों से प्रमाणीकरण सभी महत्वपूर्ण खातों पर। ईमेल स्पैम फ़िल्टरिंग सक्षम करें, बैकअप सत्यापित करें, और DNS सुरक्षा लागू करें, एंटीवायरस, और आपके सभी एंडपॉइंट्स पर एंटी-मैलवेयर।
  5. आधुनिक वर्क-फ्रॉम-होम युग में, सुनिश्चित करें कि आप अपने नेटवर्क से कनेक्ट होने वाले व्यक्तिगत उपकरणों का प्रबंधन उनकी सुरक्षा (पैचिंग, एंटीवायरस, डीएनएस सुरक्षा, आदि) को सत्यापित करके या उनके उपयोग को पूरी तरह से प्रतिबंधित करके कर रहे हैं।
  6. अगर आपने पिछले 3 सालों में किसी तीसरे पक्ष से जोखिम मूल्यांकन नहीं करवाया है, तो आपको अब करवा लेना चाहिए। अपने संगठन में एक जोखिम प्रबंधन ढाँचा स्थापित करना आपके सीमित समय और धन के साथ आपके सबसे गंभीर जोखिमों से निपटने के लिए बेहद ज़रूरी है।
  7. किसी भी भयावह दुर्घटना की स्थिति में अपनी सुरक्षा के लिए साइबर बीमा खरीदें। साइबर बीमा कार, आग, बाढ़ या जीवन बीमा से अलग नहीं है। यह तब काम आता है जब आपको इसकी सबसे ज़्यादा ज़रूरत होती है।

ये सभी सुझाव CyberHoot उत्पाद या CyberHoot की vCISO सेवाओं में अंतर्निहित हैं। CyberHoot के साथ आप अपने कर्मचारियों का प्रबंधन, प्रशिक्षण, मूल्यांकन और परीक्षण कर सकते हैं। CyberHoot.com पर जाएं और आज ही हमारी सेवाओं के लिए साइन अप करें। कम से कम , नवीनतम साइबर सुरक्षा अपडेट से अवगत रहने के लिए हमारे मासिक साइबर सुरक्षा न्यूज़लेटर की सदस्यता लेकर सीखते रहें ।

गोपनीयता, अखंडता और सूचना की उपलब्धता के बारे में अधिक जानने के लिए यह छोटा वीडियो देखें:

सूत्रों का कहना है: 

लॉ इनसाइडर

संबंधित शर्तें:

नियंत्रित अवर्गीकृत सूचना (सीयूआई)

General Information

संवेदनशील जानकारी

साइबरहूट के पास आपके उपयोग के लिए कुछ अन्य संसाधन भी उपलब्ध हैं। नीचे हमारे सभी संसाधनों के लिंक दिए गए हैं, जब चाहें इन्हें देख सकते हैं:

नोट: यदि आप हमारे न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो ऊपर दिए गए किसी भी लिंक (इन्फोग्राफिक्स को छोड़कर) पर जाएं और पृष्ठ के दाईं ओर अपना ईमेल पता दर्ज करें, और ' मुझे न्यूज़लेटर भेजें' पर क्लिक करें।

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

कॉर्पोरेट एमडीएम: वह फर्जी वर्क ऐप जो आपके टेक्स्ट मैसेज पढ़ना चाहता था

कॉर्पोरेट एमडीएम: वह फर्जी वर्क ऐप जो आपके टेक्स्ट मैसेज पढ़ना चाहता था

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: हम यहाँ कुछ समय से जानते हैं...

अधिक पढ़ें
नकली चैटजीपीटी सहायक मैलवेयर फैला रहे हैं। इन्हें पहचानने का तरीका यहाँ बताया गया है।

नकली चैटजीपीटी सहायक मैलवेयर फैला रहे हैं। इन्हें पहचानने का तरीका यहाँ बताया गया है।

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: एक कैप्चा को यह जांचना चाहिए कि क्या...

अधिक पढ़ें
OAuth सहमति फ़िशिंग: अपने पासवर्ड के साथ-साथ अपनी अनुमतियों की भी सुरक्षा करें

OAuth सहमति फ़िशिंग: अपने पासवर्ड के साथ-साथ अपनी अनुमतियों की भी सुरक्षा करें

लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मैं भाग्यशाली हूं कि मुझे...

अधिक पढ़ें