25/04/2018
8 рекомендаций компаниям по IT-безопасности
Информационная безопасность - это то, что чаще всего игнорируют или ставят на последний план компании малого и среднего бизнеса. Лишь немногие успешные компании понимают всю важность и ценность своей IT-безопасности.
Чаще всего опытные руководители уже сталкивались с последствиями потерь данных из-за воздействий различного характера, после которых больше никогда не хотели бы испытывать такое.
В этой статье мы хотим дать несколько рекомендаций по улучшению IT-безопасности вашей компании. В список попали те рекомендации, которыми чаще всего пренебрегают компании по данным наших IT-аудитов.
1. Политика ИТ-безопасности.
Чтобы не заниматься ликвидацией последствий утечки информации, нужно эти риски предупреждать, для чего очень важно прописывать в компании политику информационной безопасности с дальнейшим ознакомлением сотрудников, подписанием дополнительных соглашений или договоров с ними, вплоть до затрагивания корпоративной культуры и внедрения различных контролирующих приложений. Такая политика, как и все другие инструменты, не даст 100% гарантии защиты, но поможет избежать элементарной халатности: это касается, как вирусов, так и обыкновенного разъяснения о том, утечка какой информации может нанести урон компании.
2. Отказ от пиратского ПО.
По данным компании Microsoft в 7% пиратских операционных систем Windows были обнаружены встроенные в систему вредоносные приложения, высылающие данные с паролями их авторам. Специалисты Alem Technologies имеют мнение, что эта цифра гораздо больше, так как изменить структуру дистрибутива OS Windows сейчас может каждый школьник с помощью нехитрых приложений, которых в Интернете куча. Стоит понимать, что и полный переход на лицензионное ПО не даёт 100% гарантии от утечек информации.
3. Защита от DDoS-атак.
Если приостановление веб-ресурса вашей компании принесёт материальные потери, лучше всего разместить такие сервисы на мощных серверах. 100% защиты от хакерских DDoS-атак не существует, но стоит понимать, что чем слабее сервер, тем меньшее количество ботов могут вывести его из строя.
4. Бойтесь вирусов.
Современные хакеры пишут вирусы не ради забавы, а ради коммерческой выгоды. Получить ее можно в том числе, украв важную информацию удалённо, чем и занимаются вирусы. Далее идёт шантаж, террор и т.п. Мало кто знает, что ежегодный ущерб корпораций всего мира от воздействий вирусов исчисляется в миллиардах долларов. Включите в список ежегодных расходов статью на продление хорошего антивируса, добавьте в чек-лист IT-специалистов еженедельные проверки компьютеров на наличие вирусов.
5. Защита от инсайдеров.
Акционерам и учредителям компаний не всегда есть дело до информационной безопасности, но очень большой процент утечки информации происходит через инсайдеров: руководители высшего звена и внедрённые сотрудники. Не всегда есть возможность закрыть им доступ к информации, но есть возможность отслеживать подозрительные действия с помощью специальных приложений, которые вышлют отчёты о записанных файлах на флешку или высланных на почту.
6. Сетевые накопители.
Даже при наличии сервера с зеркальным резервным копированием используйте дополнительный девайс, куда будут автоматически копироваться все жизненно важные данные. Отличным решением являются сетевые накопители NAS.
7. Облачные решения.
Даже два и более источника резервного копирования, физически расположенных в одном месте, не дадут 100% гарантии их сохранности, например, от конфискации, кражи, пожара и т. д. Поэтому рекомендуется дублировать резервную информацию в “облаках”. Это может быть удалённый файловый сервер или полноценный удалённый рабочий стол. Естественно, и в пункте 7, и 8 стоит ограничивать доступ к резервной информации с помощью паролей.
8. Шифрование данных.
Истории известны случаи, когда даже американские спецслужбы не были в состоянии расшифровать зашифрованные данные преступников. Если Вы постоянно работаете с секретными данными, которые является коммерческой тайной, рекомендуем использовать специальные зашифрованные диски, например PGP или работать не на своих компьютерах, а на удалённых десктопах через зашифрованные VPN-туннели.
Подавайте заявку на бесплатный IT-аудит, чтобы узнать состояние информационной безопасности Вашей компании: www.alem.pro или звоните по номеру +7-701-500-7700