Τι είναι η Cyber ​​Hygiene; Συνιστώμενες βέλτιστες πρακτικές για τους εργαζόμενους

Η κυβερνοασφάλεια αναδεικνύεται ως κύριο μέλημα για άτομα και οργανισμούς σε όλο τον κόσμο. Για να αντιμετωπιστεί αυτό, η Microsoft προέτρεψε πρόσφατα τις εταιρείες να πραγματοποιήσουν εκπαιδευτικά προγράμματα ευαισθητοποίησης για την ασφάλεια στον κυβερνοχώρο. Επίσης, κυκλοφόρησε ένα κιτ ευαισθητοποίησης για την ασφάλεια στον κυβερνοχώρο που προσέφερε εκπαίδευση χρηστών με βάση την προσομοίωση κατά των κυβερνοεπιθέσεων. Επομένως, σε αυτές τις περιόδους είναι επιτακτική ανάγκη ο χρήστης να ακολουθεί την Κυβερνο Υγιεινή(Cyber Hygiene) . Η Cyber ​​Hygiene(Cyber Hygiene) αναφέρεται στα βήματα που κάνει ένας χρήστης υπολογιστή για να ασφαλίσει τη συσκευή του και να διατηρήσει τη λειτουργία της στα βέλτιστα επίπεδα.

κυβερνο υγιεινή

Όπως ακριβώς διατηρείτε τον εαυτό σας υγιή ακολουθώντας ορισμένες ρουτίνες υγιεινής, είναι απαραίτητο τα δίκτυα υπολογιστών που χρησιμοποιείτε να είναι καθαρά και τακτοποιημένα. Ένα υγιές δίκτυο μειώνει την πιθανότητα εισβολής και σας παρέχει μια ομαλή εμπειρία. Η ανάρτηση εξετάζει το τι είναι η Cyber ​​Hygiene και προτείνει ορισμένες πρακτικές που πρέπει να διατηρούν τον υπολογιστή σας υγιή.

Τι είναι η Cyber ​​Hygiene

Η υγιεινή στον κυβερνοχώρο(Cyber Hygiene) αναφέρεται στον έλεγχο ότι το δίκτυο που χρησιμοποιεί η εταιρεία σας είναι ικανοποιητικό, έτσι ώστε να υπάρχουν λιγότερες πιθανότητες να το αναλάβουν οι εγκληματίες του κυβερνοχώρου (hacking). Με άλλα λόγια, ο όρος υγιεινή στον κυβερνοχώρο σημαίνει να διατηρείτε τους υπολογιστές και το δίκτυό σας ασφαλή και ενημερωμένα, έτσι ώστε να είναι δύσκολη η πρόσβαση των χάκερ σε αυτά.

Να θυμάστε(Remember) ότι η κοινωνική μηχανική είναι επίσης μια μέθοδος για να αποκτήσετε πρόσβαση στα μυστικά της εταιρείας. Είναι σημαντικό να εκπαιδεύονται οι εργαζόμενοι για πιθανούς τύπους κακόβουλων επιθέσεων που μπορεί να αντιμετωπίσουν οι εργαζόμενοι όταν εργάζονται σε εταιρικό ή πανεπιστημιακό δίκτυο. Με τον ίδιο τρόπο, οι μαθητές θα πρέπει να εκπαιδεύονται και να τους παρέχονται αρκετά εργαλεία λογισμικού και υλικού για να διατηρούν το δίκτυο καθαρό και τις συσκευές τους ασφαλείς και γρήγορες.

Ενώ η παραβίαση ενός δικτύου προκαλεί μεγάλη ανησυχία και η ασφάλεια μπορεί να ενισχυθεί, είναι επίσης δυνατό μέσω της κοινωνικής μηχανικής , να πείσουμε έναν ή περισσότερους από τους υπαλλήλους αυτής της εταιρείας να αποκαλύψει τα μυστικά των εργοδοτών. Πρέπει να υπάρχει μια σύμβαση ή κάτι που να δίνει έμφαση τόσο στον εργαζόμενο όσο και στον εργοδότη για να εργαστούν για καλύτερη υγιεινή στον κυβερνοχώρο.

Πώς να διατηρήσετε καλή Κυβερνο Υγιεινή

Πώς να διατηρήσετε καλή υγιεινή στον κυβερνοχώρο

Οι επιθέσεις ransomware που ήταν σπάνιες πριν από μια δεκαετία έχουν γίνει πλέον κοινές. Ακόμη περισσότερο, καθώς οι υπολογιστές και η βιομηχανία πληροφορικής εξελίσσονται, δημιουργούνται νέοι ιοί και κακόβουλο λογισμικό. Η πραγματική πρόκληση εξακολουθεί να βρίσκεται αλλού. Σε έναν κόσμο μετά τον κορωνοϊό, όπου η ζωή με την πανδημία και η εξ αποστάσεως εργασία είναι το νέο φυσιολογικό, η κυβερνοασφάλεια αναδεικνύεται ως κύριο μέλημα για άτομα και οργανισμούς σε όλο τον κόσμο. Σε αντίθεση με τα συστήματα στα γραφεία της εταιρείας που διαχειρίζονταν υπό ένα κοινό ασφαλές δίκτυο και συντηρούνταν από αποτελεσματικές ομάδες ασφαλείας, τα συστήματα εργασίας από το σπίτι είναι πολύ πιο ανασφαλή.

  1. Βασιστείτε σε φημισμένες μάρκες για λογισμικό προστασίας από ιούς και κακόβουλο λογισμικό
  2. Συμπεριλάβετε(Include) ένα τείχος προστασίας δικτύου στην πρώτη γραμμή άμυνάς σας
  3. Μεταβείτε από την προστασία με κωδικό πρόσβασης σε ισχυρούς κωδικούς πρόσβασης
  4. Κάντε το πιο δύσκολο για τους χάκερ με έλεγχο ταυτότητας πολλαπλών παραγόντων
  5. Χρησιμοποιήστε κρυπτογράφηση συσκευής
  6. Προστατέψτε το ασύρματο δίκτυό σας. Ασφαλίστε τον δρομολογητή σας
  7. Διαγράψτε τα δεδομένα προσεκτικά και πλήρως
  8. Λήψη αντιγράφων ασφαλείας δεδομένων τακτικά
  9. Δώστε προτεραιότητα σε τακτικές ενημερώσεις λειτουργικού συστήματος και λογισμικού
  10. Περιορίστε τον αριθμό των χρηστών με δικαιώματα διαχειριστή
  11. Ορίστε(Set) υπενθυμίσεις για ελέγχους ευεξίας υποδομής
  12. Χρησιμοποιήστε ένα VPN
  13. Ενεργοποιήστε τον έλεγχο ταυτότητας σε δύο βήματα
  14. Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης
  15. Διατηρήστε μια ενιαία πηγή Διαδικτύου
  16. Εκπαίδευση και εκπαίδευση εργαζομένων.

Σε αυτό το περιβάλλον, είναι απαραίτητο τόσο για άτομα όσο και για οργανισμούς να διατηρούν καλή υγιεινή στον κυβερνοχώρο. Με αυτό, εννοώ ότι κάθε χρήστης πρέπει να υιοθετήσει ορισμένα βασικά μέτρα για την προστασία της υγείας των υπολογιστών, των συσκευών και των δεδομένων του. Πιστεύω ότι αυτοί είναι οι 10 βασικοί κανόνες για τη διασφάλιση της υγιεινής στον κυβερνοχώρο. Ας δούμε ποια είναι αυτά.

Οι 11 κανόνες Κυβερνο Υγιεινής(Cyber Hygiene) είναι οι εξής:

Ακριβώς όπως στον πραγματικό κόσμο, η υγιεινή στον κυβερνοχώρο αφορά επίσης τη χρήση των εργαλείων για τη διατήρηση της ευημερίας τόσο των συσκευών όσο και των δεδομένων, ακολουθώντας διεξοδικά τις σωστές διαδικασίες και καλλιεργώντας μια ρουτίνα. Στην περίπτωση της υγιεινής στον κυβερνοχώρο, όλα αυτά συνδυάζονται, στις απλές οδηγίες που αναφέρονται παρακάτω:

1 ] Βασιστείτε(] Rely) σε φημισμένες μάρκες για λογισμικό προστασίας από ιούς και κακόβουλο λογισμικό

Καθώς το λογισμικό προστασίας από ιούς παρουσιάζει ποσοστό επιτυχίας μόνο 25% στον εντοπισμό κακόβουλου λογισμικού, είναι επιτακτική ανάγκη να επιλέγετε πάντα μια επωνυμία που μπορείτε να εμπιστευτείτε. Είναι το πρώτο και πιο θεμελιώδες βήμα για τη διασφάλιση της υγιεινής στον κυβερνοχώρο. Επίσης, θυμηθείτε να είστε προσεκτικοί κατά τη λήψη δωρεάν λογισμικού.

2] Συμπεριλάβετε(Include) ένα τείχος προστασίας δικτύου στην πρώτη γραμμή άμυνας

Ακριβώς όπως ένα φυσικό τείχος προστασίας, ένα τείχος προστασίας δικτύου βρίσκεται ανάμεσα σε εσάς και τον ψηφιακό κόσμο. Θα μπορούσε να είναι ο καλύτερος τρόπος για να αποτρέψετε τη μη εξουσιοδοτημένη πρόσβαση στους ιστότοπούς σας, στους ιστότοπους αλληλογραφίας και σε άλλες πηγές πληροφοριών.

Η χρήση του τείχους προστασίας ah ardware(ardware firewall) συνιστάται για την υγιεινή στον κυβερνοχώρο τόσο για εργαζόμενους όσο και για μαθητές. Οι περισσότεροι δρομολογητές έρχονται με ένα. Η ενεργοποίησή του μπορεί να ενισχύσει περαιτέρω τις συνδέσεις

3] Μετακίνηση(Move) από την προστασία με κωδικό πρόσβασης σε ισχυρούς κωδικούς πρόσβασης

Δεν αρκεί πλέον μόνο να έχεις κωδικό πρόσβασης. Στην πραγματικότητα, είναι πιο σημαντικό να έχετε έναν ισχυρό κωδικό πρόσβασης. Ο αναμενόμενος κανόνας είναι πλέον ένας μοναδικός και σύνθετος κωδικός πρόσβασης που περιέχει τουλάχιστον 12 χαρακτήρες, οι οποίοι συνδυάζουν αριθμούς, σύμβολα και κεφαλαία και πεζά γράμματα. Θα μπορούσατε να χρησιμοποιήσετε αυτά τα εργαλεία διαχείρισης κωδικών πρόσβασης(password management tools) για το σκοπό αυτό.

4] Κάντε το πιο δύσκολο για τους χάκερ με έλεγχο ταυτότητας πολλαπλών παραγόντων

Ωστόσο, ένας ισχυρός κωδικός πρόσβασης από μόνος του δεν είναι πλέον η τελευταία γραμμή άμυνας. Η υγιεινή στον κυβερνοχώρο(Cyber) απαιτεί τώρα μια δεύτερη γραμμή άμυνας που περιλαμβάνει λειτουργίες ελέγχου ταυτότητας δύο ή πολλαπλών παραγόντων, όπως βιομετρικά στοιχεία ή αναγνώριση δακτυλικών αποτυπωμάτων.

Διαβάστε(Read) : Συμβουλές για τη διατήρηση των Windows 10 σε καλή κατάσταση λειτουργίας(Tips to maintain Windows 10 in good running condition) .

5] Χρησιμοποιήστε κρυπτογράφηση συσκευής

Ακόμα κι αν ο υπολογιστής ή η συσκευή σας έχει παραβιαστεί, η κρυπτογράφηση δεδομένων θα μπορούσε να προστατεύσει τα δεδομένα σας, αναδεικνύοντας την τελευταία γραμμή άμυνάς σας. Αυτό σημαίνει ότι ακόμα κι αν χάσετε τη συσκευή σας, δεν χάνετε τα δεδομένα σας.  

6] Προστατέψτε(Protect) το ασύρματο δίκτυό σας. Ασφαλίστε τον δρομολογητή σας

Υπάρχουν πολλά απλά βήματα που μπορείτε να ακολουθήσετε για να κάνετε το ασύρματο δίκτυό σας πιο ασφαλές—υιοθετήστε έναν σύνθετο κωδικό πρόσβασης, τροποποιήστε τα διαπιστευτήρια διαχειριστή και το όνομα δικτύου του δρομολογητή, χρησιμοποιήστε κρυπτογράφηση.

7] Διαγράψτε(Clear) τα δεδομένα προσεκτικά και πλήρως

Εάν πιστεύατε ότι το τακτικό άδειασμα του κάδου ανακύκλωσης αφαιρεί ευαίσθητες πληροφορίες από τον σκληρό σας δίσκο, σκεφτείτε ξανά. Τώρα, η τακτική χρήση λογισμικού σκουπίσματος δεδομένων είναι ο αναμενόμενος κανόνας για τη διατήρηση της υγιεινής στον κυβερνοχώρο. Είναι ο μόνος τρόπος για να διασφαλίσετε πραγματικά ότι τα διαγραμμένα δεδομένα από τον σκληρό σας δίσκο παραμένουν οριστικά αφαιρεμένα.

Διαβάστε(Read) : Συμβουλές για αρχάριους για τη βελτιστοποίηση των Windows 10 για καλύτερη απόδοση(Beginners tips to optimize Windows 10 for better performance) .

8] Λήψη αντιγράφων ασφαλείας δεδομένων τακτικά

Ενώ πολλές από τις βέλτιστες πρακτικές στον τομέα της υγιεινής στον κυβερνοχώρο προστατεύουν την ακεραιότητα των δεδομένων σας, είναι η πειθαρχημένη ρουτίνα των τακτικών αντιγράφων ασφαλείας του συστήματος στο cloud ή σε μια εξωτερική μονάδα δίσκου που διασφαλίζει ότι οι πληροφορίες σας εξακολουθούν να είναι διαθέσιμες σε εσάς, ακόμα κι αν η συσκευή σας έχει παραβιαστεί. Αυτή η απαραίτητη ρουτίνα είναι που προσθέτει αξία σε όλες τις άλλες διασφαλίσεις που μπορεί να έχετε θεσπίσει.

9] Δώστε προτεραιότητα(Prioritize) στις τακτικές ενημερώσεις λογισμικού

Οι εφαρμογές που δεν είναι ενημερωμένες παρέχουν εύκολα, πιθανά κενά ασφαλείας για τους χάκερ. Ωστόσο, μελέτες δείχνουν ότι τουλάχιστον το 55% του λογισμικού Η/Υ σε όλο τον κόσμο είναι ξεπερασμένο. Στην πραγματικότητα, η ρύθμιση μιας τέτοιας λειτουργίας για αυτόματη ενημέρωση διασφαλίζει ότι οι συσκευές και τα δεδομένα σας ενημερώνονται συνεχώς, απρόσκοπτα.

10] Περιορίστε(Limit) τον αριθμό των χρηστών με δικαιώματα διαχειριστή

Πρέπει να ορίσετε τους περισσότερους χρήστες σε Τυπικούς χρήστες(Standard Users) και μόνο το ελάχιστο ως Διαχειριστές.

11] Ορίστε(Set) υπενθυμίσεις για ελέγχους ευεξίας υποδομής

Δεν είναι μόνο τα αντίγραφα ασφαλείας και οι ενημερώσεις λογισμικού που πρέπει να δίνονται τακτικά σε προτεραιότητα. Αυτός είναι ο λόγος για τον οποίο καθίσταται απαραίτητο να ορίσετε ημερολογιακά και άλλες εργασίες που πρέπει να ενσωματωθούν στη ρουτίνα υγιεινής στον κυβερνοχώρο. Αυτό περιλαμβάνει σάρωση για ιούς με λογισμικό προστασίας από ιούς, ενημέρωση των λειτουργικών συστημάτων όλων των συσκευών, έλεγχος για ενημερώσεις κώδικα ασφαλείας, σκούπισμα του σκληρού δίσκου και αλλαγή των κωδικών πρόσβασής σας. Μαζί, αυτό θέτει μια ρουτίνα, η οποία διασφαλίζει ότι η υγιεινή στον κυβερνοχώρο γίνεται πραγματικά δεύτερη φύση για εσάς.

12] Χρησιμοποιήστε ένα VPN

Εάν συνδέονται στο δίκτυο γραφείου ή πανεπιστημίου μέσω του Intranet , συνιστάται η χρήση VPN .(using a VPN)

13] Ενεργοποιήστε τον έλεγχο ταυτότητας σε δύο βήματα

Ενεργοποιήστε τον έλεγχο ταυτότητας σε δύο βήματα όπου είναι δυνατόν. Αυτό σημαίνει ότι πρέπει να εκτελέσετε ένα άλλο βήμα αφού εισαγάγετε τον κωδικό πρόσβασης και το αναγνωριστικό. Σε ορισμένες περιπτώσεις, μπορείτε να κάνετε λήψη μιας εφαρμογής Authenticator στο τηλέφωνό σας που λειτουργεί ως δεύτερο βήμα.

14] Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης

Μπορείτε να δημιουργήσετε ισχυρούς κωδικούς πρόσβασης χρησιμοποιώντας έναν διαχειριστή κωδικών πρόσβασης(password manager) . Απλώς απομνημονεύετε τον κύριο κωδικό πρόσβασης της εφαρμογής, ενώ η ίδια η εφαρμογή φροντίζει να θυμάται και να συμπληρώνει σελίδες σύνδεσης.

15] Διατηρήστε μια ενιαία πηγή Διαδικτύου

Διατηρήστε μια ενιαία πηγή από όπου όλοι οι εργαζόμενοι μπορούν να έχουν πρόσβαση σε εξωτερικό Διαδίκτυο(Internet) . Τα περισσότερα από τα εταιρικά δίκτυα είναι Intranets . Αυτό σημαίνει ότι ένα εταιρικό LAN δημιουργείται χρησιμοποιώντας το Διαδίκτυο(Internet) και το LAN είναι ασφαλισμένο με κωδικό πρόσβασης και αναγνωριστικό σύνδεσης. Εάν κάποιος υπάλληλος χρησιμοποιεί τη δική του συσκευή για να συνδεθεί στο Διαδίκτυο(Internet) , ειδικά όταν εργάζεται από απόσταση, μπορεί να είναι πολύ άσχημο αν οι χάκερ χρησιμοποιήσουν μία από τις μεθόδους τους για να κλέψουν τον υπολογιστή σας. Από εκεί, ολόκληρο το LAN μπορεί να τεθεί σε κίνδυνο.

16] Εκπαίδευση και εκπαίδευση εργαζομένων

Εκπαιδεύστε και εκπαιδεύστε τους υπαλλήλους σας για το πώς να αντιμετωπίζουν το phishing, την κοινωνική μηχανική και παρόμοιες τακτικές, έτσι ώστε οι υπάλληλοι και οι μαθητές σας να μην αφήνουν έξω κανένα αδύναμο σημείο στο δίκτυο της εταιρείας ή του πανεπιστημίου.

Ζούμε σε έναν συνδεδεμένο, ψηφιακό κόσμο όπου ένας μόνο διαδεδομένος ιός υπολογιστών θα μπορούσε να προκαλέσει ζημιές δισεκατομμυρίων μέσα σε λίγες μέρες. Σε μια τέτοια εποχή, αυτά τα 10 απλά βήματα προσφέρουν σε οργανισμούς και μεμονωμένα άτομα έναν εύκολο οδηγό για το πώς να προστατεύουν συσκευές και δεδομένα—με ασφάλεια, οικονομικά και χωρίς κόπο. Όπως σε θέματα καθημερινής υγιεινής που προστατεύουν την ευημερία ενός ατόμου, είναι σίγουρα καλύτερο να είσαι ασφαλής παρά να λυπάσαι.

Διαβάστε(Read) : Η υγιεινή στον κυβερνοχώρο είναι γενικά κακή , λέει μια έκθεση.



About the author

Είμαι μηχανικός λογισμικού με εμπειρία τόσο σε Chrome όσο και σε εφαρμογές gaming. Εργάζομαι σε λύσεις για το πρόγραμμα περιήγησης Google Chrome τα τελευταία 4 χρόνια και έχω επίσης δουλέψει σε παιχνίδια για πολλές διαφορετικές πλατφόρμες. Οι δεξιότητές μου έγκεινται στο σχεδιασμό, τη δοκιμή και τη διαχείριση έργων λογισμικού. Εκτός από την εργασία μου ως μηχανικός λογισμικού, έχω επίσης εμπειρία σε θέματα ιδιωτικότητας, λογαριασμών χρηστών και οικογενειακής ασφάλειας.



Related posts