Tukio la kiusalama la kompyuta mara nyingi huanza na jambo dogo: nywila iliyotumika tena, sasisho lililoahirishwa, kiambatisho kilichofunguliwa haraka mno. Kwa hiyo, usalama wa mtandao wa biashara ndogo au ya kati au wa taasisi ya umma hautegemei kwanza vifaa vya gharama kubwa. Hutegemea mazoea. Haya hapa kumi, yanayokubaliwa na wataalamu wote, ambayo unaweza kuyaanza bila kusubiri.
Kulinda ufikiaji
1. Nywila ndefu na za kipekee. Sentensi ya maneno kadhaa hukumbukwa kwa urahisi zaidi na ni imara zaidi kuliko neno fupi. Nywila moja hutumika kwa huduma moja tu. Kidhibiti cha nywila huepusha kuziandika kwenye daftari au kwenye faili.
2. Uthibitishaji wa hatua mbili. Mbali na nywila, huduma huomba msimbo unaoonyeshwa kwenye simu au ufunguo halisi. Uwashe kwanza kwenye barua pepe, benki ya mtandaoni na akaunti za usimamizi.
3. Haki za ufikiaji kwa kiwango kinachohitajika tu. Kila mtu hufikia kile anachohitaji ili kufanya kazi, si zaidi. Akaunti za msimamizi hubaki chache, zenye jina la mhusika na zimetengwa kwa kazi za kiufundi.
Kuweka vifaa katika hali ya kisasa
4. Masasisho, bila kuyaahirisha. Hurekebisha mianya inayojulikana. Hili linahusu kompyuta, simu, programu, lakini pia ruta na printa zilizounganishwa kwenye mtandao. Orodha rahisi ya vifaa vyako hukuwezesha kujua ni kipi kimesasishwa na kipi hakijasasishwa tena.
5. Kanuni kwa vifaa binafsi. Simu au kompyuta binafsi inayotumika kwa kazi hubeba data ya shirika. Weka kanuni zilizo wazi: kufunga skrini, masasisho, kutenganisha akaunti, kutoa taarifa mara moja kifaa kinapopotea au kuibwa.
Kujiandaa kwa hitilafu na kwa shambulio
6. Nakala za akiba, na nakala za akiba zilizojaribiwa. Hifadhi nakala kadhaa za data yako muhimu, mojawapo ikiwa nje ya majengo yako na nyingine ikiwa imetenganishwa na mtandao. Nakala ya akiba ambayo haijawahi kujaribiwa kurejeshwa inabaki kuwa dhana tu: fanya zoezi hili kwa vipindi vya kawaida.
7. Hatua ya haraka tukio linapotokea. Kila mtu lazima ajue nani wa kumjulisha, kwa namba ipi, na nini cha kufanya wakati akisubiri: kuitenganisha kompyuta na mtandao, kutofuta chochote, kuandika kilichotokea. Ukurasa mmoja uliobandikwa ofisini unatosha.
Kufundisha na kupanga timu
8. Kujifunza kutambua phishing. Ujumbe wa phishing huiga mtu unayemwamini ili kupata nywila, malipo au kufunguliwa kwa faili. Dalili chache zinapaswa kukutahadharisha.
- Uharaka usio wa kawaida, au tishio la kufungiwa akaunti.
- Anwani ya mtumaji inayokaribiana na anwani ya kawaida, lakini iliyo tofauti.
- Ombi la nywila, msimbo au malipo.
- Kiambatisho au kiungo ambacho hukukitarajia.
Ukiwa na shaka, hakikisha kwa njia nyingine: mpigie mtu huyo kwa namba ambayo tayari unaijua.
9. Kuandaa kuondoka kwa mfanyakazi. Akaunti iliyoachwa hai baada ya mtu kuondoka ni mlango ulio wazi. Weka orodha ya ukaguzi.
- Kuzima akaunti na kuondoa ufikiaji siku ya kuondoka.
- Kurejesha vifaa, vitambulisho vya kuingilia na funguo.
- Kubadilisha nywila za akaunti za pamoja.
- Kuhamisha majalada na barua pepe ya kikazi kwa msimamizi.
10. Kumteua mhusika na kulizungumzia mara kwa mara. Usalama unahitaji jina: mtu anayetunza orodha ya vifaa, kufuatilia masasisho na kupokea taarifa za matukio. Ukumbusho mfupi wa mara kwa mara kwa timu ni bora kuliko mafunzo marefu yanayosahaulika mwezi unaofuata.
Pa kuanzia wiki hii
Hatua kumi kwa mara moja ni nyingi. Tatu kati yake hulinda mara moja yaliyo ya msingi.
- Washa uthibitishaji wa hatua mbili kwenye barua pepe ya uongozi na ya idara za fedha.
- Hakikisha kuna nakala ya akiba ya hivi karibuni, na ujaribu kurejesha faili moja.
- Andaa orodha ya akaunti zilizo hai, kisha funga zile za watu walioondoka.
Nakala ya akiba ambayo haijawahi kujaribiwa kurejeshwa inabaki kuwa dhana tu.
Hatua hizi hupunguza hatari. Haziziondoi: hakuna shirika lililo salama kabisa dhidi ya tukio. Ndiyo maana hatua ya 6 na ya 7 ni muhimu sawa na nyingine. Ikiwa shirika lako linashughulikia data binafsi, makala yetu kuhusu Sheria 29-2019 inaeleza mfumo wa kisheria wa Kongo.
Wakati wa kutafuta msaada
Mazoea haya hayachukui nafasi ya mtazamo wa nje. Ili kujua umefikia wapi, MOKILIX AUDIT IT hukagua ndani ya wiki 2 miundombinu, mtandao, usalama, programu na utiifu. Unapokea ripoti, ramani ya mfumo wako wa habari, jedwali la hatari na mpango wa utekelezaji wenye vipaumbele wa miezi 12. Bei ya kuanzia imetangazwa kuwa kuanzia FCFA 2 500 000 bila VAT.
Kwa mashirika yaliyo hatarini zaidi, MOKILIX SHIELD huunganisha firewall, ulinzi wa vituo vya kazi, ufuatiliaji endelevu, mpango wa mwendelezo wa shughuli na uhamasishaji wa timu, kuanzia FCFA 18 000 000 bila VAT, kwa wiki 6 hadi 10. Makadirio kamili ya gharama huandaliwa baada ya ubainishaji wa wigo, ambao bei yake hupangwa kulingana na uchambuzi wa hitaji lako.


