የእርስዎ አሳሽ JavaScriptን አይደግፍም!

በማህደር የተያዘ ገጽ 2020 የመረጃ ደህንነት ምክሮች

ሀሎ። በማህደር የተቀመጠ ገጽ ላይ ደርሰዋል። በዚህ ገጽ ላይ ያሉ ይዘቶች እና አገናኞች ከአሁን በኋላ እየተዘመኑ አይደሉም። አገልግሎት እየፈለጉ ነው? እባኮትን ወደ መነሻ ገጻችን ይመለሱ።


ኦክቶበር 2020 - የርቀት ቢሮዎን በማስጠበቅ ላይ

ኦክቶበር የሳይበር ደህንነት ግንዛቤ ማስጨበጫ ወር ነው እና ከቤት ሆነው የሚሰሩ የሳይበር ደህንነት አደጋዎች ሁላችንም የቤት ቢሮያችንን እንዴት መጠበቅ እንደምንችል ማሰብ አለብን።

ከበርካታ ወራት የርቀት ስራ በኋላ "ከቤት ስራ" ፕሮፌሽናል ሆነዋል። ነገር ግን፣ የእርስዎን የቤት ቢሮ የሳይበር መከላከያዎችን ማሳደግ የሚችሉባቸው አንዳንድ አካባቢዎች ሊኖሩ ይችላሉ። አንድ ጊዜ የተከተሏቸው የደህንነት ምርጥ ልምዶች እየቀነሱ መሆናቸውን አውቀው ይሆናል። እራስዎን ይጠይቁ - ከስራ ባልደረቦችዎ እና ከስራ ባልደረቦችዎ ጋር በአስተማማኝ እና ደህንነቱ በተጠበቀ መንገድ እየተነጋገሩ ነው? የይለፍ ቃሎችዎን በትክክል ይቆጣጠራሉ? በአውታረ መረብዎ ላይ ሊከሰቱ የሚችሉ ክስተቶችን ወይም ስጋቶችን መለየት (እና ሪፖርት ማድረግ) ይችላሉ? ለእነዚህ ጥያቄዎች መልስ መስጠት የሳይበር ደህንነት ከመቼውም ጊዜ ይበልጥ አስፈላጊ መሆኑን እንዲገነዘቡ ማድረግ አለበት። በተለይ ለርቀት ሰራተኞች ብዙ የደህንነት ስጋቶች አሉ -በተለይ ሦስቱ - ስጋት የሚፈጥሩ፡

የኢሜል ማጭበርበሮች

ብዙ አጭበርባሪዎች ሚስጥራዊነት ያለው መረጃ ከተቀባዩ ወይም ከኩባንያው ለመስረቅ በማሰብ የማስገር ኢሜይሎችን ይልካሉ። በተለይም በተወሳሰቡ ጊዜያት - ልክ እንደ ልብ ወለድ የኮሮና ቫይረስ ወረርሽኝ - አስጋሪዎች ተጎጂዎችን በማመን ለመጠቀም ተስፋ ያደርጋሉ። የውሸት እምነት ለመመስረት እንደ ዋና ስራ አስፈፃሚ ወይም ስራ አስኪያጅ ያሉ በኩባንያው ውስጥ ያለ ሰው እንደሆኑ አድርገው ያስመስላሉ። የርቀት ሰራተኞች ቀላል ኢላማዎች ናቸው ምክንያቱም በቢሮ ውስጥ ስለሌሉ እና ስለዚህ ጠላፊዎች ኢሜይሉ ህጋዊ መሆኑን ለማረጋገጥ እንደማይሞክሩ ተስፋ ያደርጋሉ.

ደህንነቱ ያልተጠበቀ ዋይ ፋይ

በዚህ ጊዜ ውስጥ ብዙ የርቀት ሰራተኞች የግል የቤት ኔትወርካቸውን እየተጠቀሙ ነው, ይህም የተለቀቀውን መረጃ አደጋን ይጨምራል. ሶስተኛ ወገኖች ሚስጥራዊነት ያላቸው ኢሜሎችን፣ የይለፍ ቃሎችን እና መልዕክቶችን መጥለፍ እና መድረስ ይችሉ ይሆናል።

የግል ኮምፒውተሮች

ብዙ የርቀት ሰራተኞች ከተሰየሙት የስራ ቴክኖሎጅ ይልቅ የግል መሳሪያቸውን መጠቀማቸውን አምነዋል። እንደ ሲስኮ፣ 46% የሚሆኑ ሰራተኞች ፋይሎችን በስራቸው እና በግል ኮምፒውተሮቻቸው መካከል ማስተላለፍ ሪፖርት ያደርጋሉ። ሰራተኞች ሚስጥራዊነት ያለው መረጃ ካገኙ እና በግል መሳሪያዎቻቸው ላይ ካከማቻሉ፣ ያ ብዙ ድርጅቶችን አደጋ ላይ ይጥላል።

ሌላው የተጋላጭነት ምንጭ እርስዎ እንደ የርቀት ተቀጣሪነትዎ የግል ኮምፒተርዎን እየተጠቀሙ ከሆነ እና የቅርብ ጊዜ ዝመናዎችን ካላወረዱ ለሳይበር ጥቃት የበለጠ ተጋላጭ ይሆናሉ።

ምን ማድረግ ትችላለህ?

እርስዎ ማድረግ የሚችሉት የሁሉም ነገር ዝርዝር የተሟላ ቢሆንም፣ የርቀት ቢሮዎን ለመጠበቅ ረጅም መንገድ የሚሄዱ ስድስት ምክሮች እዚህ አሉ። እነዚህ ሁሉ በሁሉም ሰው ሊሰማሩ አይችሉም, ግን ልብ ሊባል የሚገባው ነው. እነዚህን (በተወሰነ መልኩ) ለትግበራ ቀላልነት ቅደም ተከተል ሰጥተናል።

1 ጠንካራ የይለፍ ቃላትን ተጠቀም

አካላዊ መሣሪያዎች ብቻ የሚያሳስቡዎት አይደሉም። ጠላፊ ማንኛቸውም ሚስጥራዊነት ያላቸው መለያዎችን ለመድረስ ከሞከረ፣ ለመግባት በተቻለ መጠን አስቸጋሪ እንዲሆንላቸው ይፈልጋሉ። ለእያንዳንዱ መለያ ልዩ የይለፍ ቃሎችን ብቻ ሳይሆን ጠንካራ የይለፍ ቃሎችንም እየተጠቀሙ መሆንዎን ያረጋግጡ። የይለፍ ቃል አቀናባሪን መጠቀም ጠንካራ የይለፍ ቃላትን ብቻ መጠቀምን ስለሚያረጋግጥ ትልቅ ጥንቃቄ ነው። እንደ ልዩ ቁምፊዎች, ቁጥሮች, ትልቅ እና ትንሽ ፊደሎች, ወዘተ.

2 ባለብዙ ደረጃ ማረጋገጫ

ባለብዙ ፋክተር ማረጋገጫ (ኤምኤፍኤ) ሰራተኛው ከአንድ በላይ የመታወቂያ ቅጾችን ካቀረበ በኋላ መሣሪያውን እና ሁሉንም ሶፍትዌሮችን ማግኘት ይችላል። ባለብዙ ደረጃ ማረጋገጫ ሰርጎ ገቦች የእርስዎን መለያዎች፣ ኮምፒውተር እና ተንቀሳቃሽ መሳሪያዎች እንዳይደርሱባቸው ይከላከላል። የኤምኤፍኤ መገኘት ከጊዜ ወደ ጊዜ እየተስፋፋ መጥቷል። አማራጭ ከሆነ, እርስዎ እንዲጠቀሙበት አበክረን እንመክራለን.

3 በፀረ-ቫይረስ ሶፍትዌር ላይ ኢንቨስት ያድርጉ

ቀጣሪህ በኩባንያ ለተሰጠ መሳሪያ የሚመከር አፕሊኬሽን ሊያቀርብ ይችላል ነገር ግን የግል ላፕቶፕህን ለስራ የምትጠቀም ከሆነ የስርዓትህን ጥበቃ ማድረግ አለብህ።

4 በደብዳቤው ላይ የኩባንያውን ፖሊሲዎች ይከተሉ

ኩባንያዎ ከቢሮው ውጭ የኩባንያውን አውታረመረብ ለመጠቀም ግልጽ ፖሊሲዎች ሊኖሩት ይችላል። እነዚያ መመሪያዎች እና ህጎች ሁል ጊዜ መከተል አለባቸው፣ ግን በተለይ በርቀት ሲሰሩ በጣም አስፈላጊ ነው። ማንኛውንም አጠራጣሪ ባህሪ ወዲያውኑ IT ክፍልዎ ያሳውቁ እና መሰረታዊ የኮምፒውተር ንፅህና ደረጃዎችን ይከተሉ

  • ሁሉም ስርዓቶች በትክክል የታጠቁ እና የዘመኑ ናቸው። ይህ ማለት በቀላሉ የመተግበሪያዎ የቅርብ ጊዜ ዝመናዎች ወርደዋል ማለት ነው፣ ምክንያቱም እነዚህ ተንኮል አዘል ተዋናዮች ሊበዘብዙባቸው የሚችሉ የታወቁ ተጋላጭነቶችን ለመጠበቅ ወሳኝ ናቸው።
  • የማልዌር/የጸረ-ቫይረስ ፍተሻዎች በመደበኛነት ተጠናቀዋል።
  • የዊሊ-ኒሊ ኢሜል ዓባሪዎችን አትክፈት። ማንኛውንም የተላከ ኢሜል በጥንቃቄ ዓይን ይመልከቱ። ለመጥፎ ተዋናዮች ጥፋት ለማድረስ አሁንም #1 ቬክተር ነው።

5 የቤተሰብ አባላት የእርስዎን የስራ መሣሪያዎች እንዲጠቀሙ አይፍቀዱ

አስታውስ፣ ስራህን የምትሰራበት ኮምፒዩተር ለሰራተኛ አገልግሎት ብቻ ነው - የቤተሰብ ኮምፒውተር አይደለም። በስራ የተሰጠዎትን ላፕቶፕ፣ ተንቀሳቃሽ መሳሪያ እና ሚስጥራዊነት ያለው መረጃ በአካል ቢሮ ውስጥ እንደተቀመጡ አድርገው ይያዙት። ይህ ሁልጊዜ የሚቻል እንዳልሆነ ብንረዳም፣ እርምጃዎችዎን ያለማቋረጥ ከደህንነት-መጀመሪያ እና ከመረጃ ጋር በተገናኘ አስተሳሰብ በማያያዝ ማያያዝ አለብዎት። እንደ ተጨማሪ ጥቅም ቤተሰብዎ እና ሌሎች ተጠቃሚዎች የበለጠ የሳይበር ግንዛቤ እንዲኖራቸው እና የሳይበርን ደህንነት እንዲጠብቁ ይረዳቸዋል። በኩባንያው የተሰጡ መሳሪያዎችን ለመጠቀም አማራጩ ካለ, ያ ሁልጊዜ የመጀመሪያው ምርጫ ይሆናል. ሁለተኛው ምርጫ ማንም የማይጠቀምበት ራሱን የቻለ ማሽን ነው። ለጨዋታዎች ፣ ወይም ለፊልሞች ወይም እነዚያን የፌስቡክ ልጥፎችን ለመፈተሽ አይደለም። በመጨረሻም፣ የተጋራ ኮምፒውተር፣ ከላይ ያሉትን ሁሉንም የኮምፒውተር ንፅህና አጠባበቅ ምክሮች የሚከተል እና በቅርበት እየተከታተለ ያለው።

6 መልዕክቶችህን አመስጥር

የውሂብ ምስጠራ በድርጅትዎ ውስጥ ያሉ ሰዎች ብቻ በሚስጥር ቁልፍ ወይም በይለፍ ቃል ሊደርሱበት ወደሚችሉት ኮድ በመተርጎም ስሱ መረጃዎችን ለመጠበቅ ይረዳል። አጭበርባሪዎች የእርስዎን ውሂብ ቢጠለፉም በትክክል ሊተረጉሙት አይችሉም። ይህ በመሳሪያዎችዎ ላይ ለሚልኩት፣ ለሚቀበሏቸው ወይም ለምታከማቹት ማንኛውም መልእክት ወይም መረጃ ይሄዳል። ይህ በድርጅትዎ ውስጥ የሚቻል አማራጭ ከሆነ፣ ምን አይነት ምስጠራ ሊሰጡ እንደሚችሉ IT ዲፓርትመንትዎ ጋር ያረጋግጡ ወይም በሚገኙ ብዙ ነፃ እና የሚከፈልባቸው መተግበሪያዎች መጠቀም ይችላሉ። ምስጠራ ትንሽ ተጨማሪ ቴክኒካል ጠቢባን ይፈልጋል ነገር ግን ከአቅምዎ በላይ አይደለም!

ምንም እንኳን ኦክቶበር የሳይበር ደህንነት ግንዛቤ ማስጨበጫ ወር ቢሆንም፣ እባክዎን ሁላችንም በዓመት 365 ቀናት ሳይበር ማወቅ እንዳለብን ያስታውሱ!


በወርሃዊ የደህንነት ምክሮች ጋዜጣዎች ውስጥ የቀረበው መረጃ የአንድ ድርጅት ዋና ተጠቃሚዎችን የደህንነት ግንዛቤ ለማሳደግ እና በስራ አካባቢያቸው ደህንነቱ በተጠበቀ መልኩ እንዲያሳዩ ለመርዳት የታለመ ነው። አንዳንድ ምክሮች የቤት ውስጥ ኮምፒዩተርን ከመጠበቅ ጋር የተገናኙ ሊሆኑ ቢችሉም፣ የጨመረው ግንዛቤ የድርጅቱን አጠቃላይ የመረጃ ደህንነት አቀማመጥ ለማሻሻል የታሰበ ነው።

የቅጂ መብት መረጃ

እነዚህ ምክሮች Commonwealth of Virginia ውስጥ በቨርጂኒያ ኢንፎርሜሽን ቴክኖሎጅ ኤጀንሲ ያመጡልዎታል፡-

ms-isac አርማ

http://www.us-cert.gov/