eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Sektor MSP a bezpieczeństwo informatyczne

Sektor MSP a bezpieczeństwo informatyczne

2009-12-06 00:36

Przeczytaj także: Ataki hakerów na sektor MŚP nasilone


Wiele zagrożeń wiąże się też z załącznikami, które mogą do nas trafić w mailach, przypominających pocztę od znajomych. Wpadki na tym polu to także efekt źle wdrożonej polityki bezpieczeństwa. „Pracodawcom powinno zależeć na uwrażliwianiu swoich pracowników na sytuacje, w których ktoś prosi o podanie hasła lub przesyła w poczcie podejrzane załączniki. Na pewno bezpieczniej jest, kiedy wszyscy w firmie postępują według przyjętych procedur. W wielu sytuacjach lepiej jest poprosić administratora o radę lub zgłosić podejrzenie ataku niż postąpić lekkomyślnie” – dodaje Paula Januszkiewicz.

Dobrą opcją jest także stosowanie narzędzi, które filtrują ruch internetowy. Na przykład oferowany przez GFi WebMonitor służy zarządzaniu dostępem do określonych kategorii serwisów internetowych. „Można też uszczelniać system ochrony skrzynki pocztowej instalując narzędzia do blokowania spamu i filtracji załączników pod kątem zawartego w nich złośliwego kodu. Funkcję taką spełniają narzędzia GFI MailEssentials oraz GFI MailSecurity” – dodaje Wolfgang Wimmer z GFi.

Ustawienia domyślne

Niefrasobliwi administratorzy sieci także potrafią ułatwić zadanie hackerom. Jednym z często popełnianych przez administratorów błędów jest zaniedbywanie instalacji łatek i aktualizacji oprogramowania, które uszczelniają system bezpieczeństwa. Drugi często spotykany błąd to pozostawienie serwerów oraz oprogramowania firewall i antywirusowego bez modyfikowania ustawień domyślnych. Zdaniem firm prowadzących audyt bezpieczeństwa, niewłaściwa konfiguracja ustawień serwerów często czyni infrastrukturę IT bardzo podatną na bezpośrednie ataki hackerów.

Wyloguj się!

Często spotykanym zaniedbaniem jest odchodzenie od komputera bez wylogowania się z kluczowych aplikacji. Takie zaniedbanie to potencjalna okazja do szybkiego przejęcia hasła niczego niepodejrzewającego użytkownika. Intruz korzystając z chwili nieuwagi może bezkarnie, podszywając się pod legalnego użytkownika, wykonać kopie danych, skasować lub zmodyfikować dane, uzyskać poufne informacje.

Gdzie jest Backup?

Najczęściej o awariach sprzętu myśli się wówczas, kiedy już nastąpią. Generowanie i przechowywanie kopii zapasowych danych i plików to jeden ze sposobów zmniejszenia strat operacyjnych spowodowanych awarią stacji roboczej lub serwera. Kopie zapasowe skracają czas przestojów spowodowanych awariami sprzętu. Dzięki nim można szybciej przywrócić sprawne funkcjonowanie firmy.

„Ryzyko łączy się z kilkoma aspektami, jednak najsłabszym punktem jest najczęściej człowiek – zachowania nieświadomych lub nieodpowiedzialnych administratorów oraz zwykłych użytkowników, którzy czynią firmę podatną na ataki. Minimalizacja ryzyka powinna łączyć odpowiednie technologie z przemyślaną strategią postępowania, czyli polityką bezpieczeństwa, którą rozumieją wszyscy pracownicy” – podsumowuje Wolfgang WImmer.


poprzednia  

1 2

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: