Tehosta yrityksesi sietokykyä kyberuhkia vastaan
Jatkuvasti kasvavien kyberuhkien vuoksi ENISA ja CERT-EU ovat julkaisseet ytimekkään listan kyberturvallisuuden parhaista käytänteistä yritysten hyödynnettäviksi. Samoja käytänteitä Hilla IT seuraa ja toteuttaa asiakkailleen.
- Varmista, että etänä saavutettavat palvelut vaativat monimenetelmäisen todennuksen (MFA). Näitä ovat esimerkiksi VPN-yhteys toimistolle, intranet ja sähköpostipalvelut (Microsoft 365).
- Älä uudelleenkäytä salasanoja ja kannusta käyttäjiä MFA:n käyttöön myös omissa palveluissaan. Hyökkääjät käyttävät usein muista palveluista vuodettuja salasanoja ja yrittävät kirjautua muihin palveluihin samoilla tunnuksilla.
- Varmista, että kaikki ohjelmistot on jatkuvasti päivitetty. Päivitykset lisäävät uusia ominaisuuksia, mutta yhä useammin myös paikkaavat haavoittuvuuksia, joilla hyökkääjät voivat saada koneen hallintaansa. Muista päivittää myös omat laitteesi kotiverkossa reitittimestä alkaen.
- Varmista ja vahdi kolmannen osapuolen pääsyä omaan verkkoosi. Poista kolmannen osapuolen tunnukset siksi aikaa, kun niille ei ole tarvetta.
- Kovenna pilviympäristöjen tietoturva. Pilviympäristöjä on helppo ja nopea ottaa käyttöön, mutta niiden tietoturva ei ole aina automaattisesti päällä. Varmista pilven tietoturva-asetukset; työkaluja tähän löytyy myös alustan tarjoajilta.
- Tarkasta varmuuskopiointisi ja käytä 3-2-1-strategiaa. Pidä vähintään kolme eri kopiota tiedoistasi: kaksi paikallista ja yksi offsite. Varmista, että tiedät kuinka kauan tietojen palautuksessa menee ja kuinka kauan niitä pitää säilyttää. Kiristyshaittaohjelmahyökkäyksessä hyvät varmuuskopiot ovat lunnaiden maksamisen ohella monesti ainoa tapa palauttaa tiedot nopeasti.
- Vaihda kaikki oletussalasanat laitteista, käyttöjärjestelmistä ja ohjelmistoista sekä poista vanhentuneet ja turhat protokollat käytöstä.
- Segmentoi verkkosi. Esimerkiksi vierasverkolla ei saa olla mitään pääsyä yrityksen sisäiseen verkkoon.
- Pidä säännölliset koulutukset. Varmista, että IT-osastolla ja järjestelmänvalvojilla on ymmärrys yrityksen tietoturvakäytänteistä ja prosesseista.
- Varmista sähköpostien turvallinen käyttö. Säädä sähköpostifiltteri kohdalleen ja muokkaa sääntöjä, jotta haitalliset liitteet ja linkit saadaan blokattua jo ennen kuin ne saapuvat käyttäjien postilaatikkoihin.
- Pidä säännöllisiä tilaisuuksia kyberuhkien havaitsemisesta. Näiden ei tarvitse olla raskaita tapahtumia — ne voi pitää muiden tapahtumien yhteydessä. Hilla IT:llä on tähän saatavana lyhyitä koulutuksia ja valmiita videoita, joita voi jakaa työntekijöille.
- Suojaa web-sovelluksesi palvelunestohyökkäyksiltä. Voit käyttää esimerkiksi CDN-palveluita, joilla palvelua voi jakaa useammalle palvelimelle; osa CDN-tarjoajista pystyy jo osittain blokkaamaan hyökkäyksiä.
- Estä tai rajoita huomattavasti internet-yhteyksiä palvelimillesi ja laitteille, joita harvemmin käynnistetään uudelleen. Hyökkääjät hyödyntävät näitä laitteita liittämällä ne omiin C2-bottiverkkoihinsa.
Alkuperäinen julkaisu: helpnetsecurity.com — EU cybersecurity best practices.