[譯文]4種簡單的方法保護您的公司免受網路攻擊

weixin_33890499發表於2018-08-13

就在過去的一年裡,網路攻擊已經成為幾乎每個人和組織面臨的可怕現實。無論是個體受害者還是任何規模的企業或政府組織,黑客竊取資訊的行為都在發生,威脅迫在眉睫。

相關:您的公司應該擁有的5個網路安全工具

此外,隨著網路攻擊和資料洩露事件的頻率增加,不制定反擊計劃對您的公司來說可不是一種明智選擇。

相反,當網路攻擊來臨時,企業必須做好準備並負起責任,以保護自己免受黑客攻擊。

瞭解風險

正確保護您的公司免受網路攻擊,首先要全面瞭解你的企業暴露給黑客的內部和外部漏洞。您需要通過檢查系統的弱點來了解黑客侵入的方式。實現這一目標的最佳方式是瞭解企業面臨的各種網路欺詐計劃和威脅 - 網路釣魚,惡意軟體和系統黑客攻擊。

加密資料

從銀行路由號碼(路由號碼,主要使用於美國及北美地區, 在美國的金融系統中既特指ABA Number,是由美國銀行家協會在美聯儲監管和協助下提出的金融機構識別碼主要用於和銀行相關的交易,轉帳,清算等的路由確認,譯者注)到員工社會安全號碼(社會安全號碼,為美國社會安全卡上的9 位數字。原本目的用於追蹤個人的納稅情況,但是現在用途已被擴大到包括區分個人身份,類似中國居民身份證號碼之作用,譯者注),今天的黑客正在尋找一般公司持有的通常會被遺忘的資訊。對於持有重要資料的公司,請務必採取措施始終加密這些資訊。通過使用大多數作業系統標配的全盤加密工具,能確保您的資訊保安。在這些裝置之間切換的加密時間不應超過一分鐘,而且切換過程會加密硬碟驅動器上的每個檔案而不會降低它的讀寫速度。

但是,使用此功能確實有需要額外注意的地方。這是因為加密功能僅在未使用登入的情況下能夠生效。對於黑客來說,這意味著他們所需要的只是讓員工短暫休息並前往辦公室茶水間,在這個間隙裡就能使用病毒和惡意軟體攻擊他們的系統。因此,要強制執行您的安全措施,請確保將計算機設定為五到十分鐘後無操作時自動登出。

這些加密資訊的措施很重要,因為在最壞的情況下,黑客已經知道竊取這些資訊並自行加密。

相關:有效的網路安全實踐?注意:聯邦貿易委員會已經盯上你了。

確保您的硬體安全

有個顯而易見的事實,非網路攻擊往往來自計算機系統。但往往被忽視的是,大多數網路攻擊發生在物理電子裝置被盜時。為了確保任何人都不能帶走儲存在辦公室計算機上的大量資訊,請一定要使您的系統處於物理鎖定狀態。Kensington鎖口是存在於大多數膝上型電腦和桌上型電腦上的小型安全功能,它們具有的小型環路,可將裝置固定在桌面上。當然,對於小偷來說,它們並非牢不可破,但是當他們試圖拆卸你的裝置時,鎖口的存在將耗費他們更多的時間和精力。這對於阻止他們偷竊可能完全夠用了。

為了加強您的安全工作,確保員工始終關閉和鎖定伺服器機房門。有一些公司用鎖來保護伺服器,製作USB安全金鑰和基於硬體的加密技術,使竊賊的劫持過程變得更加困難。更重要的措施是,雲端計算軟體允許企業追蹤他們使用的的移動膝上型電腦,裝置甚至桌上型電腦。

將安全性視為公司文化的一部分。

採取措施保護公司和客戶資訊保安不能只靠你一個人。員工必須瞭解他們的哪些行為會使公司面臨安全風險。為了讓他們意識到可能的網路攻擊,作為領導者,您應該讓員工始終密切關注潛在威脅,並瞭解如何保護資訊保安。

請牢記,黑客可以通過電子郵件伺服器,應用程式和彈出視窗獲取私人資訊。員工的辦公桌可能是黑客入侵的雷區。

讓員工加入網路安全的第一步是為您的企業制定嚴格的網際網路規則。使辦公室裡的裝置與禁止的網際網路行為劃清界限。關於可以在您的裝置上開啟哪些型別的電子郵件以及可以檢索哪種型別的附件,如果您尚未釋出相關規則,請諮詢IT專家並制定一套規則。

經常向他們傳送有關威脅的簡短電子郵件,偶爾舉行會議,會議內容包含來自IT專家的資訊,可以使網路攻擊的威脅深入人心。防止日常黑客攻擊的最有效方法是為員工設定一條規則,禁止他們訪問使用公司的wi-fi系統訪問個人電子郵件。

相關:網路安全規劃終於揭祕(資訊圖)

作為企業主,您很少考慮日常的網路攻擊威脅,但當您的企業遇到這種威脅時,結果可能是災難性的。確保已經掌握了這些基本的安全建議,您可以將許多可預防的麻煩扼殺於搖籃之中。
原文連結:4 Easy Ways to Protect Your Company From a Cyber Attack

相關文章