Mesiac povedomia o kybernetickej bezpečnosti – Heslá

4. októbra 2022 | Blog Mesiac povedomia o kybernetickej bezpečnosti – Heslá

Heslá sú kľúčom ku kybernetickej bezpečnosti

Spoločnosť LastPass , ktorá sa zaoberá vývojom správcov hesiel pre kybernetickú bezpečnosť, tvrdí, že 80 % narušení bezpečnosti možno spojiť so zlou hygienou hesiel. CyberHoot s tým súhlasí. Ak dnes nepoužívate správcu hesiel, vieme, že recyklujete heslá. Vynásobte to počtom zamestnancov vo vašej firme a máte veľmi vážny problém, čo vysvetľuje údaj o 80 %.

Spoločnosť CyberHoot odporúča nasledujúce ochranné opatrenia: 

Najlepšie postupy CyberHootu:
  1. Školte svojich zamestnancov o bežných útokoch, ktoré existujú. Od slabých hesiel až po správcovia hesiel, k dôležitosti multifaktorová autentifikácia a ako odhaliť phishingové útokyInformovanosť je kľúčom k obrane vášho podnikania.
  2. Riaďte svojich zamestnancov pomocou politiky kybernetickej bezpečnosti vrátane prijateľného používania, hesla, manipulácie s informáciami a písomnej politiky bezpečnosti informácií.
  3. Zaviesť osvedčené postupy v oblasti kybernetickej bezpečnosti, ako napríklad proces riadenia upozornení na zraniteľnosti (VAMP) a proces riadenia kybernetických bezpečnostných incidentov (CIMP) na usmernenie a vyžadovanie opatrení v prípade núdze. Potom prejdite na procesy zaškolenia a ukončenia spolupráce, procesy riadenia SaaS a riadenie rizík tretích strán.
  4. Zaviesť silné technické ochrany vrátane: a firewall, antivírus, anti-malware, spam, viacfaktorové overovanie na všetkých kritických účtoch, Povoliť úplné šifrovanie disku, starostlivo spravovať kľúče a čo je najdôležitejšie, prijať, zaškoliť a vyžadovať od všetkých zamestnancov, aby ich používali Správca hesiel.
  5. Školte zamestnancov, ako rozpoznať a vyhnúť sa phishingovým útokom. CyberHoot vydal prevratnú metódu phishingového testovania, ktorá vypĺňa medzery vo vedomostiach vašich zamestnancov bez toho, aby ich trestala za zlyhanie. Namiesto toho ich odmeňujeme za úspech. Viac informácií je k dispozícii. tu.
  6. Zálohujte si dáta podľa našich pokynov Metodika zálohovania 3-2-1 aby ste zabezpečili, že dokážete zotaviť svoju firmu z kybernetickej bezpečnostnej udalosti.
  7. V modernej ére práce z domu sa uistite, že spravujete osobné zariadenia pripájané k vašej sieti overením ich zabezpečenia (záplatovanie, antivírus, Ochrana DNS) alebo úplný zákaz ich používania.
  8. Ak ste ešte nemali risk assessment treťou stranou v posledných 2 rokoch, mali by ste ho mať už teraz. Zavedenie rámca riadenia rizík vo vašej organizácii je kľúčové pre riešenie vašich najzávažnejších rizík s obmedzeným časom a peniazmi.
  9. KÚPIŤ Kybernetické poistenie aby vás ochránilo v katastrofickej situácii. Kybernetické poistenie sa nelíši od poistenia auta, požiaru, povodne alebo života. Je tu, keď ho najviac potrebujete.

Spoločnosť CyberHoot verí, že mnohé malé a stredné podniky a poskytovatelia spravovaných služieb môžu výrazne zlepšiť svoju obranu a šance, že sa nestanú ďalšou obeťou kybernetického útoku, ak budú postupovať podľa vyššie uvedených rád.

Dúfame, že si užívate Mesiac povedomia o kybernetickej bezpečnosti (CAM). Navštívte alebo sa prihláste na odber stránok CyberHoot na Facebooku , LinkedIn alebo Twitteri a dostávajte denné aktualizácie počas celého mesiaca.

Zdroje:

Správa o úniku údajov spoločnosti Verizon, ktorú cituje LastPass, ukazuje, že 80 % únikov súvisí so zlou hygienou hesiel

Zabezpečte si svoje podnikanie s CyberHoot ešte dnes!!!


Zaregistrujte sa

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Zoznámte sa s Manic: Malvér pre Android s prefíkaným zálohovacím plánom

Zoznámte sa s Manic: Malvér pre Android s prefíkaným zálohovacím plánom

Z času na čas sa objaví malvér s dostatočne šikovným trikom, ktorý prinúti bezpečnostných výskumníkov zastaviť sa a...

Čítaj viac
Problém nulového dňa v SonicWall: Čo by mali malé firmy vedieť o ransomvéri INC

Problém nulového dňa v SonicWall: Čo by mali malé firmy vedieť o ransomvéri INC

Autor: Craig Taylor Nemôžem navštíviť kaviareň, ísť si zahrať golf, priateľsky sa porozprávať s...

Čítaj viac
Váš tím už komunikuje s umelou inteligenciou. Tu je návod, ako udržať IT v bezpečí.

Váš tím už komunikuje s umelou inteligenciou. Tu je návod, ako udržať IT v bezpečí.

Nástroje umelej inteligencie sa neuveriteľne rýchlo dostali do nášho každodenného pracovného života! Niekto z vášho tímu napíše e-mail pomocou ChatGPT....

Čítaj viac