Saltar al contenido principal
Securitate

Securitate cibernetică pentru firme mici: de unde începi

7 min de cititEchipa tehnică iDeo Networks

Dacă trebuie să începi de undeva, începe cu copiile de siguranţă testate şi cu autentificarea în doi paşi pe e-mail. Împreună, aceste două măsuri previn sau limitează majoritatea incidentelor pe care le vedem la firmele mici, şi niciuna nu e scumpă. Restul vine după, într-o ordine logică: întâi ce reduce paguba, apoi ce reduce probabilitatea, la final ce dă vizibilitate.

Primii şase paşi, în ordine

Aceasta e ordinea pe care o urmăm când preluăm o firmă care porneşte de la zero. Nu e singura posibilă, dar oferă cea mai multă protecţie pentru fiecare euro investit în primele săptămâni.

  • Copii de siguranţă automate, cu o copie în afara biroului şi teste periodice de restaurare
  • Autentificare în doi paşi pe e-mail şi pe tot ce e accesibil din internet
  • Actualizări la zi pentru sisteme, aplicaţii şi firmware-ul echipamentelor de reţea
  • Firewall administrat şi antivirus cu consolă centrală, nu antivirusul venit cu laptopul
  • Permisiuni revizuite: fiecare are acces la ce îi trebuie, iar plecările se închid în aceeaşi zi
  • Instruire scurtă şi periodică a echipei, mai ales pe e-mailuri frauduloase

De ce copiile de siguranţă sunt primele

Pentru că sunt singurul lucru care transformă un dezastru într-o zi proastă. Criptare prin ransomware, ştergere accidentală, un disc care cedează sau un angajat care pleacă în grabă: în toate cazurile, rezultatul îl decide existenţa unei copii recente care se poate restaura.

Nuanţa importantă e „care se poate restaura”. Găsim frecvent copii care eşuau în tăcere de luni de zile sau care erau în aceeaşi reţea cu serverul criptat şi s-au criptat şi ele. O copie fără test de restaurare nu e copie, e un dosar.

Autentificarea în doi paşi e cea mai rentabilă măsură

Majoritatea incidentelor grave pe care le tratăm încep cu o parolă furată, aproape întotdeauna de la e-mail. Cu autentificare în doi paşi activată, acea parolă nu mai foloseşte la aproape nimic. Costă foarte puţin, e inclusă în majoritatea abonamentelor pe care firmele deja le plătesc şi se activează într-o după-amiază.

Activeaz-o întâi pe e-mail, apoi pe accesul la distanţă şi pe panourile de administrare, iar la final pe aplicaţiile de gestiune publicate în internet.

Ce nu îţi trebuie la început

Unele măsuri sună bine într-o ofertă, dar într-o firmă care nu are încă bazele nu aduc aproape nimic: un centru de operaţiuni de securitate pentru douăzeci de staţii, criptare de disc fără gestiunea cheilor, sau unelte care generează alerte pe care nu le citeşte nimeni. O alertă necitită e mai rea decât niciuna, pentru că dă senzaţia de control.

Întâi bazele, bine făcute şi verificate. Când acestea funcţionează, are sens să vorbim de detecţie avansată, segmentarea reţelei sau audituri periodice.

Cum lucrăm la iDeo Networks

Începem cu o verificare a situaţiei reale: ce copii există şi dacă se restaurează, unde lipseşte autentificarea în doi paşi, ce e expus în internet fără ca cineva să ştie şi ce echipamente nu s-au mai actualizat. De aici rezultă un plan pe etape, cu urgentul separat de ce e doar recomandabil.

Acoperim toată Spania, inclusiv Canare, Baleare, Ceuta şi Melilla, şi lucrăm atât cu firme mici, cât şi cu filiale spaniole ale unor grupuri internaţionale care trebuie să respecte politica de securitate a companiei-mamă.

Servicii conexe

Vrei să ştii de unde să începi în cazul tău?

Verificăm starea reală a securităţii tale şi îţi dăm un plan pe etape, cu urgentul separat de rest.

Cere o verificare

Alte articole