Kako tvrtke mogu povećati svoju otpornost na napade i biti spremne za bitku?

Kako tvrtke mogu povećati svoju otpornost na napade i biti spremne za bitku?

Najveća svjetska tvrtka u sigurnosnim rješenjima Symantec objavila je popis preporuka za kompanije koje žele povećati otpornost na napade. Oni navode kako organizacije koje poznaju svoje neprijatelje, a pritom su istovremeno svjesne vlastitih prednosti i ranjivosti, imaju više šanse u sigurnosnom ratu. Preporučuju kako ne treba čekati do trenutka napada, nego je bolje 'krenuti u ofanzivu protiv napadača'. Evo kako izgleda Symantecova lista nužnih koraka temeljena na Izvještaju o sigurnosnim prijetnjama na Internetu za 2016:

1. Budite sigurni da su svi uređaji koji imaju dozvolu za pristup tvrtkinoj mreži odgovarajuće zaštićeni. Koristite aktivno nadgledanje i upravljanje konfiguracijama kako biste imali aktualan popis svih uređaja koji su spojeni na infrastrukturu. Taj popis mora uključivati servere, radne stanice, prijenosna računala i mobilne uređaje.

2. Uvedite pravila korištenja izmjenjivih medija. Tamo gdje je moguće ograničite pristup uređajima kao što su vanjski, prijenosni tvrdi diskovi i drugi izmjenjivi mediji. Ako u svojoj mreži dopuštate njihovo korištenje, svakako obavite automatsku provjeru nalaze li se na njima virusi prilikom spajanja te aktivirajte zaštitu kako bi se spriječilo kopiranje povjerljivih podataka na uređaje koji nisu zaštićeni kriptiranjem.

3. Budite vrlo agresivni prilikom nadogradnji i instalacije zakrpi. Instalirajte nadogradnje, sigurnosne zakrpe i migrirajte korisnike sa zastarjelih i nesigurnih preglednika, aplikacija i dodataka za preglednike na novije verzije. Ovo se također odnosi i na operacijske sustave i mobilne uređaje. Antivirusne definicije i definicije za prevenciju upada u mrežu moraju uvijek biti na najnovijim verzijama.

4. Definirajte i primijenite učinkovitu politiku lozinki. Korisničke lozinke moraju biti snažne, najmanje 8 do 10 znakova s kombinacijom slova i brojki. Objasnite korisnicima da lozinke ne bi smjeli koristiti na više odredišta na webu, a dijeljenje s drugim korisnicima je zabranjeno. Lozinke se redovito moraju mijenjati, barem svakih 90 dana.

5. Moraju postojati redovite sigurnosne kopije. Stvorite i održavajte redovite sigurnosne kopije svih kritičnih sustava, kao i svake krajnje točke u mreži. U slučaju sigurnosnog problema ili druge hitne situacije koja ugrožava vaše podatke, sigurnosne kopije moraju biti lako dostupne.

6. Uvedite ograničenja u pogledu privitaka u elektroničkoj pošti. Podesite servere za tako da blokiraju sve poruke koje sadrže vrste privitaka koje se često koriste za širenje virusa, poput .VBS, .BAT, .EXE, .PIF i .SCR. Velike tvrtke trebale bi razmotriti kako definirati politike za PDF datoteke i koje od njih smiju biti privitak elektroničkoj pošti.

7. Morate imati definirane procedure za slučaj infekcije. Informacije za kontakt s ponuđačem sigurnosnih rješenja moraju vam uvijek biti pri ruci. Budite sigurni da sustav za izradu sigurnosnih kopija i povrat podataka ispravno radi. Koristite mogućnosti detekcije infekcija kojima raspolažu web pristupne točke, sigurnosna rješenja koja nadgledaju krajnje točke u mreži i firewall sustavi. Izolirajte inficirana računala. Ako su ugroženi neki od vaših mrežnih servisa privremeno ih obustavite i potpuno im zabranite pristup dok zakrpa ne bude primijenjena.

Uz ovih sedam točaka Symantec dodatno ističe kako je sve potrebno što češće testirati. To se odnosi na sigurnosna rješanja, ali isto tako i na ljude i timove koji brinu o sigurnosti.