የእርስዎ አሳሽ JavaScriptን አይደግፍም!

በማህደር የተያዘ ገጽ 2020 የመረጃ ደህንነት ምክሮች

ሀሎ። በማህደር የተቀመጠ ገጽ ላይ ደርሰዋል። በዚህ ገጽ ላይ ያሉ ይዘቶች እና አገናኞች ከአሁን በኋላ እየተዘመኑ አይደሉም። አገልግሎት እየፈለጉ ነው? እባኮትን ወደ መነሻ ገጻችን ይመለሱ።


ኦገስት 2020 - በርቀት በመስራት ላይ፡ እንዴት ደህንነቱ የተጠበቀ፣ ደህንነቱ የተጠበቀ እና ስኬታማ መሆን እንደሚቻል

በቢሮ ወይም በትምህርት ቤት ወይም በርቀት በመስራት መካከል የደህንነት መርሆዎች የሚንቀሳቀስ ኢላማ ሊሆኑ ይችላሉ። ለአንዳንዶች ይህ ትክክለኛ ፖሊሲዎች መተግበራቸውን በማረጋገጥ እርግጠኛ አለመሆንን ይፈጥራል። በቤት ውስጥ ባሉ ኔትወርኮች ላይ ያለውን ስጋት መቀነስ፣በምናባዊ ስብሰባዎች ወቅት መረጃን ደህንነቱ የተጠበቀ ማድረግ እና ጠንካራ የይለፍ ቃል ፖሊሲ መኖሩ ከየትኛውም ቦታ ሆነው በፍጥነት እና በብቃት ሊተገበሩ የሚችሉ ምርጥ ተሞክሮዎች ናቸው።

በቤት አውታረ መረቦች ላይ አደጋን መቀነስ

የቤት IT መሳሪያዎች፣ እንደ ደህንነታቸው ያልተጠበቁ ከሳይት ውጪ ራውተሮች፣ ሞደሞች እና ሌሎች የአውታረ መረብ መሳሪያዎች በሳይት ላይ ካሉ የንግድ መሳሪያዎች ጋር ተመሳሳይ የሆኑ አደጋዎች ይደርስባቸዋል። በይነመረቡ ላይ ካሉ ከማንኛውም መሳሪያ ሊጠቁ ይችላሉ። የርቀት መሳሪያዎች እንዲሁ ከጎረቤት እና ከአላፊ አግዳሚ ላልተፈቀደ መዳረሻ ተጋላጭ ናቸው።

መስራታችንን ስንቀጥል፣ ትምህርት ቤት ስንማር እና ከጓደኞች እና ቤተሰብ ጋር በርቀት ስንገናኝ፣ ስጋቱን ለመቀነስ እና የቤት አውታረ መረቦችን ደህንነት ለማሻሻል ሊወስዷቸው የሚችሏቸው እርምጃዎች አሉ። የአደጋውን መጠን ለመለካት እና የቤትዎን አውታረ መረብ ደህንነት ለማሻሻል የሚከተለውን ዝርዝር ያስቡበት፡

  • የአውታረ መረብ መሳሪያዎችዎ በአካል የተጠበቁ ናቸው?
  • በኔትዎርክ መሳሪያዎች (ሞደም እና ራውተር) ላይ ነባሪውን የአምራች/የአስተዳደር መለያ ይለፍ ቃል ቀይረሃል? ብዙ ራውተሮች በይለፍ ቃል አስቀድመው ተዘጋጅተው ይመጣሉ። ለአብዛኛዎቹ የራውተር ሞዴሎች ነባሪ የይለፍ ቃል በበይነመረቡ ላይ በቀላሉ ማግኘት ይቻላል፣ ይህም የአስተዳደር የይለፍ ቃሎችን ለመለወጥ እና ነባሪውን ላለመጠቀም በጣም አስፈላጊ ያደርገዋል።
  • በኔትወርክ መሳሪያዎችህ (ሞደም እና ራውተር) ላይ የነቃ ልዩ የይለፍ ቃል እና ባለሁለት ደረጃ ማረጋገጫ (2FA) አለህ?
  • የይለፍ ቃል ፖሊሲ አለህ? በበይነመረብ አገልግሎት አቅራቢዎ የድር ፖርታል ላይ ልዩ የይለፍ ቃል እና 2ኤፍኤ የነቃ አለህ?
  • የሞባይል አፕሊኬሽን ለኔትወርክ አስተዳደር የምትጠቀም ከሆነ ልዩ የይለፍ ቃል እና 2FA የነቃ አለህ?
  • ለኔትወርክ መሳሪያዎችዎ (ማለትም ሞደም፣ ራውተር፣ ላፕቶፕ/ፒሲ) የቅርብ ጊዜ ዝመናዎችን ጭነዋል ወይንስ በመሣሪያው አስተዳደር ገጽ ራስ-ዝማኔን አንቅተዋል?
  • የእርስዎ የአውታረ መረብ መሣሪያ (ራውተር/ሞደም) በWi-Fi የተጠበቀ የመዳረሻ ሥሪት 2 (WPA2) ወይም በWi-Fi የተጠበቀ የመዳረሻ ሥሪት 3 (WPA3) ይደግፋል? WPA2 ዝቅተኛው መሆን አለበት.
  • በአውታረ መረብዎ ላይ በገመድ አልባ የተጠበቀ ማዋቀር (WPS) እና ዩኒቨርሳል ፕላግ እና ፕሌይ (UPnP) አጥፍተዋል/አቦዝነዋል? ከነቃ እነዚህ አጥቂዎች ያለፈቃድ ከእርስዎ መሣሪያዎች ጋር እንዲገናኙ ሊፈቅዱላቸው ይችላሉ።
  • ምንም አይነት መለያ መረጃ ወደማይሰጥ የWi-Fi አውታረ መረብ ስም ወደ ሌላ ነገር ቀይረሃል?
  • በእርስዎ የአውታረ መረብ መሳሪያዎች ላይ ፋየርዎልን አንቅተዋል?
  • የርቀት አስተዳደርን አሰናክለዋል? አብዛኛዎቹ ራውተሮች በበይነመረቡ ላይ ቅንብሮቻቸውን የመመልከት እና የማስተካከል አማራጭ ይሰጣሉ። ያልተፈቀዱ ግለሰቦች የራውተርዎን ውቅር እንዳይደርሱበት ለመከላከል ይህንን ባህሪ ያጥፉት።
  • ወደቦች፣ ሶፍትዌሮች ወይም አገልግሎቶች ጥቅም ላይ ያልዋሉ ወይም ያልተፈለጉ አገልግሎቶችን በማስወገድ መሳሪያዎን አጠንክረውታል?
  • በመሳሪያዎ ላይ የዘመነ ጸረ-ቫይረስ እና ማልዌር ጥበቃን ያካሂዳሉ?

በምናባዊ ስብሰባዎች ጊዜ ደህንነት

እርስዎን እና ድርጅትዎን ሊከሰቱ ከሚችሉ ስጋቶች ለመጠበቅ እንዲረዳዎ፣ ለስራም ይሁን ለክፍልዎ ልምድ፣ የእርስዎን ምናባዊ ስብሰባዎች እንዴት ደህንነቱ በተጠበቀ ሁኔታ ማዋቀር እንደሚችሉ ላይ አንዳንድ የሳይበር ደህንነት ምክሮች እዚህ አሉ።

በምናባዊ ስብሰባዎች ጊዜ የእርስዎን የመረጃ ንብረቶች ማጋራት።

  • ስብሰባዎን ወደ ማናቸውም የህዝብ የቀን መቁጠሪያዎች ከማከል ወይም በማህበራዊ ሚዲያ ላይ ከመለጠፍ ይቆጠቡ
  • ተሳታፊዎች የመዳረሻ ኮድ እንዲያስገቡ ጠይቅ
  • የመዳረሻ ኮዶችን ወይም የስብሰባ ፒኖችን እንደገና ከመጠቀም ተቆጠብ
  • የስብሰባውን አገናኝ እና ኮድ ለታቀዱት ተሳታፊዎች በቀጥታ ያሰራጩ
  • የተጋበዙ እንግዶች የመዳረሻ ኮዱን እንዳያጋሩ ያስታውሱ
  • ስክሪንህን ከማጋራትህ በፊት ሚስጥራዊነት ያለው ወይም ሚስጥራዊ መረጃ እንዳትጋራ ለማረጋገጥ ጥቅም ላይ ያልዋሉ መስኮቶችን ዝጋ
  • በድር ካሜራዎ ላይ ጥቅም ላይ በማይውልበት ጊዜ የግላዊነት መከላከያ ይጠቀሙ ወይም ሽፋን ያድርጉ

የእርስዎን የመረጃ ንብረቶች እና የይለፍ ቃል ፖሊሲ ማስተዳደር

  • የድርጅትዎን አገልግሎቶች እና መሳሪያዎች ይጠቀሙ
  • አስፈላጊ ካልሆነ በስተቀር ስብሰባውን አይመዝግቡ እና ሌሎች ስብሰባውን መመዝገብ እንደሚችሉ ይወቁ
  • ያልተፈቀደ ስክሪን ማጋራትን ለመከላከል የ«ማንኛውም ሰው ማጋራት ይችላል» ባህሪን ያሰናክሉ።
  • በመግቢያው ላይ ተጠቃሚዎችን ድምጸ-ከል ማድረግ ሊከሰቱ የሚችሉ መስተጓጎሎችን ይከላከላል
  • ተጠቃሚዎች ቪዲዮን በነባሪነት እንዳያጋሩ መከልከል; አስፈላጊ ሆኖ ሲገኝ ብቻ ቪዲዮ ማጋራትን ፍቀድ
  • በተጋበዙ ተሳታፊዎች ላይ የተሳታፊዎችን ዝርዝር ያረጋግጡ፣ ወይም ተሳታፊዎች ስብሰባውን ሲቀላቀሉ እራሳቸውን እንዲገልጹ ያድርጉ
  • በስብሰባ ውይይቶች ውስጥ የተጋሩ አገናኞችን ደህንነት አትመኑ
  • "ያልተዘረዘሩ" ስብሰባዎችን መርሐግብር ያስይዙ እና እንደ አስተናጋጁ፣ አርእስት እና የመነሻ ጊዜ ያሉ የተወሰኑ ዝርዝሮችን ይደብቁ
  • ተሳታፊዎች "ከአስተናጋጅ በፊት እንዲቀላቀሉ" አትፍቀድ
  • ሁሉም ተሳታፊዎች የይለፍ ቃል እንዲያስገቡ እያንዳንዱን ስብሰባ ያዘጋጁ
  • ለእያንዳንዱ ስብሰባ ትልቅ፣ ትንሽ ሆሄ፣ ቁጥሮች እና ልዩ ቁምፊዎችን ያካተተ ልዩ የይለፍ ቃል ይፍጠሩ
  • የስብሰባ ይለፍ ቃል ከተሳታፊ ኢሜል ግብዣዎች አስወግድ። የይለፍ ቃሉን ለተመልካቾች በተለየ ኢሜል ወይም በስልክ ያቅርቡ
  • ተደጋጋሚ ስብሰባዎች ላይ፣ የአንድ ጊዜ ታዳሚዎች በሚቀጥሉት ስብሰባዎች ወይም የስብሰባ ቻት ክሮች ውስጥ እንደማይካተቱ ለማረጋገጥ ሁልጊዜ ያረጋግጡ።
  • በስካይፒ መገለጫዎ ላይ እንደ አካባቢ፣ ስልክ ቁጥር ወይም የልደት ቀን ያሉ የግል መረጃዎችን አይዘረዝሩ

ያስታውሱ፣ የእርስዎን አካላዊ ንብረቶች (ሼድ፣ ካያክ፣ ወይም ብስክሌት) በመቆለፊያ መቆለፊያ እንደሚጠብቁት፣ የመረጃ ንብረቶችን ለመጠበቅ የግንኙነት መሳሪያዎችን መቆለፍ ያስፈልግዎታል! ጠንካራ የሳይበር ደህንነት አስተሳሰብ ስለ አላማዎቹ ግልጽ እይታ እንዲኖረን አስተዋፅኦ ያደርጋል። ለአንዳንዶች፣ የመጨረሻ ነጥቦች ተቀዳሚ አሳሳቢ ሊሆኑ ይችላሉ፣ ለሌሎች፣ የኮርፖሬት ንብረቶቹ ከተጨመሩ የቤዛ ዌር መጠን አንፃር የበለጠ ተጋላጭ ሊሆኑ ይችላሉ። ይህ ባለሁለት አቅጣጫ ችግር በተለይ በዚህ አዲስ በኮቪድ-19 አለም በርቀት የሚሰሩ ብዙ ሰራተኞች በይበልጥ ግልጥ ሆነዋል።

መጀመሪያ ላይ ካወቁት የበለጠ አደጋን ለይተው ያውቃሉ? ተጨማሪ መረጃ እና የመቀነስ ቴክኒኮችን በአገር ውስጥ ደህንነት የሳይበር ደህንነት እና የመሠረተ ልማት ደህንነት ኤጀንሲ (CISA) ክፍል ውስጥ ማግኘት ይችላሉ።


በወርሃዊ የደህንነት ምክሮች ጋዜጣዎች ውስጥ የቀረበው መረጃ የአንድ ድርጅት ዋና ተጠቃሚዎችን የደህንነት ግንዛቤ ለማሳደግ እና በስራ አካባቢያቸው ደህንነቱ በተጠበቀ መልኩ እንዲያሳዩ ለመርዳት የታለመ ነው። አንዳንድ ምክሮች የቤት ውስጥ ኮምፒዩተርን ከመጠበቅ ጋር የተገናኙ ሊሆኑ ቢችሉም፣ የጨመረው ግንዛቤ የድርጅቱን አጠቃላይ የመረጃ ደህንነት አቀማመጥ ለማሻሻል የታሰበ ነው።

የቅጂ መብት መረጃ

እነዚህ ምክሮች Commonwealth of Virginia ውስጥ በቨርጂኒያ ኢንፎርሜሽን ቴክኖሎጅ ኤጀንሲ ያመጡልዎታል፡-

ms-isac አርማ

http://www.us-cert.gov/