Ev yorumlar İş güvenliği için 5 ipucu

İş güvenliği için 5 ipucu

Video: 🇩🇪😮Umlauts in German language (Kasım 2024)

Video: 🇩🇪😮Umlauts in German language (Kasım 2024)
Anonim

En yaygın güvenlik efsanesi, işletme sahiplerinin başlarını kuma, devekuşu tarzına sokmasını sağlayandır. Küçük işletme sahipleri, hedeflenen saldırıları, kimlik avı dolandırıcılığını ve gelişmiş kötü amaçlı yazılımları duyduğunda "Bu benim başıma gelmez" diyor. “Suçluların uğraşması için çok küçüküm” diyorlar, veri ihlallerini, ağ saldırılarını ve web sitelerinin saldırılarını duyduklarında.

Bu doğru olsaydı, bugün arzulu bir düşünce. Siber suçluların, saldırılarını başlatırken şirketin büyüklüğüne bakmadıkları giderek daha açık bir şekilde görülüyor. Veriler veridir ve en küçük kuruluşlar bile suçluların çalabileceği ve satabileceği değerli verilere sahiptir. "Beni bulmak için çok küçüküm" günleri geride kaldı. Çoğu durumda, küçük işletmeler daha büyük ortaklara karşı kapsamlı bir kampanyanın bir parçası olarak daha küçük ve daha zayıf ağları hedef alan suçlular ile bir saldırı zincirinde bir adım olabilir.

Saldırıların hem hacmi hem de karmaşıklığı artmakta, bu da küçük ve orta ölçekli işletmelerin savunmasını sürdürmelerini zorlaştırmaktadır.

Sertifika Yetkilisi Güvenlik Konseyi, KOBİ'lerin çevrimiçi varlıklarını güvence altına almak için izleyebilecekleri basit birkaç adım attı. Bu ipuçlarıyla, işletme sahipleri, site ziyaretçilerinin güvenli bir şekilde ziyaret etmelerini, arama yapmasını, kişisel bilgileri girmesini ve bir işlemi tamamlamasını sağlayabilir.

Parolalar Önemlidir

İlk öneri, Symantec'in teknik direktörü Rick Andrews’in etki alanı kayıt şirketi, barındırma hesabı, SSL sağlayıcısı, sosyal medya ve PayPal gibi çevrimiçi varlığınızla ilgili hesaplar için “kırılmaz şifreler oluşturma” dır. CASC adına. Daha iyi kimlik doğrulama şemalarına duyulan ihtiyaç hakkında çok fazla tartışma olsa da, şifreler hala çevrimiçi hesapları korumanın temel yoludur ve güçlü parolaları zorunlu kılmaktadır.

Suçlular, bilgisayarları rasgele kombinasyonlar arasında kaba kuvvet saldırılarına dönüştürmek için kolayca ayarlayabilir. Şifre zayıfsa, bu işlem çok az zaman alır. PCMag.com rastgele güçlü şifreler oluşturmak ve güvenli bir şekilde saklamak için bir şifre yöneticisi kullanmanızı önerir. Servis iki faktörlü kimlik doğrulama sağlıyorsa, ekstra koruma katmanından gerçekten faydalanmalısınız.

Siteleri Tara

Web sitelerine, tıpkı PC'niz gibi kötü amaçlı yazılımlar bulaştırabilir. Sitenizi güvenlik açıkları ve kötü amaçlı yazılımlara karşı düzenli olarak tarayın. Saldırganlar, siteye kötü amaçlı yazılım bulaştıran güvenlik açıklarından yararlanabilir veya ziyaretçileri başka bir yere yönlendirmek için kötü amaçlı kodlar enjekte edebilir. Etkilenen siteler yavaş yüklenebilir, istenmeyen bilgileri görüntüleyebilir ve kullanıcı bilgisayarlarına kötü amaçlı yazılım bulaştırabilir. Sitenizin sorunlarını izleyeceği ve gerektiğinde sizi uyaracağı bir site tarayıcısı - StopTheHacker Web Kötü Amaçlı Yazılım Taraması gibi bir şey arayın.

& Düzeltmeyi Güncelle

Web sunucunuz düzenli aralıklarla güncelleniyor ve güncelleniyor mu? Yine de sadece sunucu değil, web sitenizin de düzenli olarak yamalanması gerekiyor. WordPress gibi popüler bir içerik yönetim sistemi (CMS) veya Zen Cart gibi bir e-ticaret platformu kullandıysanız, yazılımınızı düzenli olarak güncellediğinizden emin olmanız gerekir. Saldırganlar WordPress'teki eklentileri sık sık hedeflemektedir, bu nedenle düzenli olarak yama yüklemek zorunludur. Tüm yazılımların düzenli olarak güncellenip güncellenmediğini öğrenmek için barındırma sağlayıcınıza veya site sorumlunuza danışın.

Andrews, "Güncellemeler, bilgisayarınıza en son Windows Güncellemelerini yüklemek gibi, web sitenize kurulmalıdır" dedi.

SSL Sertifikaları

Tüketicilerin size meşru bir işletme olduğuna güvenmeleri gerekir ve SSL sertifikaları kimliğinizi doğrulamanıza yardımcı olur. Hiçbir site, kullanıcıların bilgilerinin güvende olmasını sağlamak için güvenilir bir SSL sertifikası olmadan kişisel bilgi veya e-ticaret toplamaya çalışmamalıdır.

Kontrolü Kaybetme

Sitenizde çalışmak için kimin kiraladığınızın önemi yok, işletme daima alan adının, SSL sertifikasının ve gerçek Web Sitesinin kontrolünü elinde bulundurmalıdır. İşletme sahiplerinin web sitelerini oluşturmak için birini kiralamaları çok yaygındır ve bu kişi ayrıldığında SSL, etki alanı adı ve barındırma hesabına erişimi olan tek kişi gider. Orijinal hesap sahibi etrafta olmadığı zaman, insanları hesaba eklemek veya mülkiyeti aktarmak daha zordur. Web sitesinin oluşturulması ve bakımı üçüncü bir tarafa dış kaynaklardan sağlanıyorsa, kuruluş içinde birinin de kontrolü elinde tutacak hesaplarda olduğundan emin olun. Ayrılan çalışan hesaplara erişimi olan kişi ise, önceden hesaba yeni bir kişi eklediğinizden emin olun. Bu şekilde sertifikanızı, etki alanı adınızı ve barındırma hesabınızı hala yönetebileceksiniz.

İş güvenliği için 5 ipucu