TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
Alem Technologies

25 Apr 2018, 12:26

Открыть в Telegram Поделиться Пожаловаться

8 рекомендаций компаниям по IT-безопасности

Информационная безопасность - это то, что чаще всего игнорируют или ставят на последний план компании малого и среднего бизнеса. Лишь немногие успешные компании понимают всю важность и ценность своей IT-безопасности.

Чаще всего опытные руководители уже сталкивались с последствиями потерь данных из-за воздействий различного характера, после которых больше никогда не хотели бы испытывать такое.

В этой статье мы хотим дать несколько рекомендаций по улучшению IT-безопасности вашей компании. В список попали те рекомендации, которыми чаще всего пренебрегают компании по данным наших IT-аудитов.

1. Политика ИТ-безопасности.
Чтобы не заниматься ликвидацией последствий утечки информации, нужно эти риски предупреждать, для чего очень важно прописывать в компании политику информационной безопасности с дальнейшим ознакомлением сотрудников, подписанием дополнительных соглашений или договоров с ними, вплоть до затрагивания корпоративной культуры и внедрения различных контролирующих приложений. Такая политика, как и все другие инструменты, не даст 100% гарантии защиты, но поможет избежать элементарной халатности: это касается, как вирусов, так и обыкновенного разъяснения о том, утечка какой информации может нанести урон компании.

2. Отказ от пиратского ПО.
По данным компании Microsoft в 7% пиратских операционных систем Windows были обнаружены встроенные в систему вредоносные приложения, высылающие данные с паролями их авторам. Специалисты Alem Technologies имеют мнение, что эта цифра гораздо больше, так как изменить структуру дистрибутива OS Windows сейчас может каждый школьник с помощью нехитрых приложений, которых в Интернете куча. Стоит понимать, что и полный переход на лицензионное ПО не даёт 100% гарантии от утечек информации.

3. Защита от DDoS-атак.
Если приостановление веб-ресурса вашей компании принесёт материальные потери, лучше всего разместить такие сервисы на мощных серверах. 100% защиты от хакерских DDoS-атак не существует, но стоит понимать, что чем слабее сервер, тем меньшее количество ботов могут вывести его из строя.

4. Бойтесь вирусов.
Современные хакеры пишут вирусы не ради забавы, а ради коммерческой выгоды. Получить ее можно в том числе, украв важную информацию удалённо, чем и занимаются вирусы. Далее идёт шантаж, террор и т.п. Мало кто знает, что ежегодный ущерб корпораций всего мира от воздействий вирусов исчисляется в миллиардах долларов. Включите в список ежегодных расходов статью на продление хорошего антивируса, добавьте в чек-лист IT-специалистов еженедельные проверки компьютеров на наличие вирусов.

5. Защита от инсайдеров.
Акционерам и учредителям компаний не всегда есть дело до информационной безопасности, но очень большой процент утечки информации происходит через инсайдеров: руководители высшего звена и внедрённые сотрудники. Не всегда есть возможность закрыть им доступ к информации, но есть возможность отслеживать подозрительные действия с помощью специальных приложений, которые вышлют отчёты о записанных файлах на флешку или высланных на почту.

6. Сетевые накопители.
Даже при наличии сервера с зеркальным резервным копированием используйте дополнительный девайс, куда будут автоматически копироваться все жизненно важные данные. Отличным решением являются сетевые накопители NAS.

7. Облачные решения.
Даже два и более источника резервного копирования, физически расположенных в одном месте, не дадут 100% гарантии их сохранности, например, от конфискации, кражи, пожара и т. д. Поэтому рекомендуется дублировать резервную информацию в “облаках”. Это может быть удалённый файловый сервер или полноценный удалённый рабочий стол. Естественно, и в пункте 7, и 8 стоит ограничивать доступ к резервной информации с помощью паролей.

8. Шифрование данных.
Истории известны случаи, когда даже американские спецслужбы не были в состоянии расшифровать зашифрованные данные преступников. Если Вы постоянно работаете с секретными данными, которые является коммерческой тайной, рекомендуем использовать специальные зашифрованные диски, например PGP или работать не на своих компьют

95 0 0
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot