6 گام برای محافظت از سازمانها در برابر حمله سایبری
به گزارش کارگروه بینالملل سایبربان؛ از آنجایی که حملات باجافزاری در حال افزایش هستند، اکنون بیش از پیش اهمیت دارد که از سازمانها در برابر این حملات محافظت شود.
امنیت سایبری باید در خط مقدم ذهن هر مدیری باشد. اما دانستن اینکه چه اقداماتی برای محافظت از خود باید انجام دهید میتواند مشکل باشد. در زیر 6 مرحله ارائه شده است :
خطرات و نقاط ضعف سایبری خود را درک کنید
مهاجمان سایبری تحقیقات گستردهای را روی اهداف خود انجام خواهند داد تا نقاط ضعف آنها را درک کنند، بنابراین دلیلی وجود ندارد که شما هم همین کار را نکنید : نقاط ضعف خود را درک، آنها را تقویت و از این دانش برای اطلاعرسانی برنامههای خود در پاسخ به یک حمله استفاده کنید.
روی امنیت سایبری محتاطانه سرمایهگذاری کنید و نرمافزار را بهروز نگه دارید
بسیاری از حملات سایبری به تلاش زیادی نیاز ندارند. بسیاری از ما از سیستمهایی استفاده میکنیم که قدیمی هستند و مسائل امنیتی شناخته شدهای دارند که اساساً دری باز به روی یک حمله سایبری به شمار میروند. بهروز نگه داشتن آنها این در را میبندد.
سرمایهگذاری در امنیت سایبری که برای اندازه سازمان و سطح ریسک شما محتاطانه باشد، گام اساسی دیگر است. برای مثال، برخی شرکتهای امنیت سایبری، حملات آزمایشی را روی سیستمهای شما انجام میدهند که میتواند به شناسایی نقاط ضعف در امنیت و به کارکنان کمک کند تا بفهمند به دنبال چه چیزی هستند.
کارکنان را آموزش دهید
شما میتوانید تمام سیستمهای دنیا را داشته باشید، اما کارکنان اولین و مهمترین خط دفاعی هستند. اگر خطرات سایبری را درک نکنند، زمان زیادی است که کسی ایمیلی را که نباید باز کند. آموزش کارکنان و بهروزرسانی منظم محتوا با آنها به ایمن نگه داشتن محل کار شما و ایمن نگه داشتن دستگاههای شخصی آنها کمک میکند.
پشتیبان خارج از شبکه داشته باشید و اطلاعات حساس را ایمن کنید
فاجعهبارترین حملات در جایی اتفاق میافتند که پشتیبانها رمزگذاری شده یا وجود ندارند. ذخیره منظم در یک نسخه پشتیبان از شبکه میتواند تضمین کند که شما توانایی بازیابی دادههای رمزگذاری شده یا سرقت شده را دارید. اگر اطلاعات بسیار حساسی را مدیریت میکنید، به بهترین روش با هدف ذخیره آن دادهها برای جلوگیری از سرقت و افشای آنها نگاه کنید.
برای زمانی که مورد حمله قرار میگیرید برنامهای داشته باشید
بسیاری از کارشناسان معتقدند که زمان حمله سایبری به یک شرکت اهمیت دارد؛ داشتن یک برنامه با خطوط شفاف مسئولیتپذیری و تصمیمگیری به این معنی است که شما راهنمایی خواهید داشت که در آن ساعات اولیه گیج کننده و وحشتناک چه کاری انجام دهید.
داشتن این طرح و جزئیات تماس با کارکنان کلیدی خارج از شبکه، به عنوان مثال به صورت کاغذی، ممکن است به جلوگیری از چالشهایی که نورسک هیدرو با آن مواجه است کمک کند.
پوشش بیمهای دریافت کنید
داشتن یک بیمهنامه که حملات سایبری را پوشش و به خطرات پیش روی سازمان شما پاسخ میدهد، به جلوگیری از ضررهای فاجعهآمیز کمک میکند. یک بیمهگر خوب از شرکتها در طول حمله و پس از آن پشتیبانی و آنها را به تخصص خارجی مرتبط میکند تا سیستمها را دوباره آنلاین کنند.