בית ביקורות 5 טיפים לביטחון עסקי

5 טיפים לביטחון עסקי

וִידֵאוֹ: GTA 5 Thug Life #136 ( GTA 5 Funny Moments ) (אוֹקְטוֹבֶּר 2024)

וִידֵאוֹ: GTA 5 Thug Life #136 ( GTA 5 Funny Moments ) (אוֹקְטוֹבֶּר 2024)
Anonim

מיתוס האבטחה החודר ביותר הוא זה שיש לו בעלי עסקים שמדביקים את ראשם בחול, בסגנון יען. "זה לא יקרה לי", אומרים בעלי עסקים קטנים כשהם שומעים על התקפות ממוקדות, הונאות דיוג ותוכנות זדוניות מתוחכמות. "אני קטן מכדי שהפושעים יטרחו", הם חושבים כשהם שומעים על הפרות נתונים, פריצות רשת והתקפות אתרים.

אם זה אי פעם היה נכון, זו משאלת לב היום. יותר ויותר ברור כי פושעי הסייבר אינם בוחנים את גודל החברה כאשר מבצעים את ההתקפות שלהם. נתונים הם נתונים, ואפילו לארגון הקטן ביותר יש נתונים חשובים שהפושעים יכולים לגנוב ולמכור. הימים של "אני קטן מכדי שהם ימצאו אותי" עברו מזמן. במקרים רבים, העסקים הקטנים עשויים להיות רק נקודת צעד בשרשרת התקפות, כאשר הפושעים מכוונים לרשתות הקטנות והחלשות יותר כחלק ממסע פרסום מקיף נגד שותפים גדולים יותר.

הן היקף התקיפות והן התחכום שלהם הולכים וגדלים, ומקשים על עסקים קטנים עד בינוניים לשמור על ההגנה שלהם.

מועצת האבטחה של רשות האישורים סיפקה מספר צעדים פשוטים אשר SMB יוכלו לבצע כדי להבטיח את נוכחותם המקוונת. בעזרת טיפים אלה, בעלי עסקים יכולים לוודא שמבקרי האתר שלהם יכולים לבקר בבטחה, לחפש, להזין מידע אישי ולהשלים עסקה.

סיסמאות חיוניות

ההצעה הראשונה היא "ליצור סיסמאות בלתי ניתנות לשבירה" עבור חשבונות הקשורים לנוכחותך המקוונת, כמו רשם הדומיינים, חשבון האירוח, ספק SSL, מדיה חברתית ו- PayPal, בין היתר, אמר ריק אנדרוס, המנהל הטכני של סימנטק. מטעם CASC. אמנם יש דיונים רבים סביב הצורך במזימות אימות טובים יותר, אך סיסמאות הן עדיין הדרך העיקרית להגן על חשבונות מקוונים, מה שהופך סיסמאות חזקות חיוניות.

פושעים יכולים בקלות להקים מחשבים כדי לעבור דרך שילובים אקראיים לתקיפות כוח. אם הסיסמה חלשה, תהליך זה לוקח מעט מאוד זמן. PCMag.com ממליץ להשתמש במנהל סיסמאות בכדי לייצר סיסמאות חזקות באופן אקראי ולאחסן אותן בצורה מאובטחת. אם השירות מציע אימות דו-גורמי, עליכם באמת לנצל את שכבת ההגנה הנוספת.

סרוק את האתרים שלך

אתרים יכולים להידבק בתוכנה זדונית, ממש כמו במחשב האישי שלך. סרוק באופן קבוע את האתר שלך אחר פגיעויות ותוכנות זדוניות. התוקפים יכולים לנצל פגיעויות כדי להדביק תוכנה זדונית באתר או להזרים קוד זדוני להפניית מבקרים במקום אחר. אתרים נגועים עשויים להיטען באטיות, להציג נתונים לא רצויים ולהדביק מחשבים של משתמשים בתוכנות זדוניות. חפש סורק אתרים - משהו כמו סריקת תוכנת זדונית של StopTheHacker - שיפקח על בעיותיך באתר שלך ויתריע בפניך בעת הצורך.

עדכון ותיקון

האם שרת האינטרנט שלך מתעדכן ותיקון באופן קבוע? עם זאת, זה לא רק השרת - האתר שלך צריך לטעון באופן קבוע. אם השתמשת במערכת ניהול תוכן פופולרית (CMS) כמו וורדפרס או פלטפורמת מסחר אלקטרוני כגון Zen Cart, עליך לוודא שאתה מעדכן את התוכנה שלך באופן קבוע. התוקפים מכוונים לעיתים קרובות לפלאגינים בוורדפרס, ולכן התקנת טלאים באופן קבוע היא חובה. בדוק עם ספק האירוח שלך או עם מנהל האתר שלך כדי לברר אם כל התוכנות מתעדכנות על בסיס קבוע.

"יש להתקין עדכונים באתר שלך, ממש כמו להתקין את עדכוני Windows האחרונים במחשב האישי שלך, " אמר אנדרוס.

תעודות SSL

צרכנים צריכים לסמוך עליך שאתה עסק לגיטימי ותעודות SSL עוזרות לאמת את זהותך. אף אתר לא צריך לנסות לאסוף מידע אישי או סחר אלקטרוני ללא אישור SSL אמין כדי להבטיח למשתמשים כי המידע שלהם בטוח.

אל תאבד שליטה

לא משנה מי אתה שוכר כדי לעבוד באתר שלך, העסק צריך תמיד לשמור על השליטה על שם התחום, תעודת SSL ואתר האינטרנט. זה נפוץ מכדי שבעלי עסקים ישכירו מישהו לבנות את אתר האינטרנט שלו, וכאשר אותו אדם עוזב, האדם היחיד עם הגישה ל- SSL, שם הדומיין וחשבון האירוח מגיע לשם. קשה להוסיף אנשים לחשבון או להעביר בעלות כאשר בעל החשבון המקורי אינו בסביבה. אם בניית האתר ותחזוקתו במיקור חוץ ממקור חוץ לצד שלישי, וודא שמישהו בתוך הארגון נמצא גם בחשבונות כדי לשמור על השליטה. אם העובד שעוזב הוא זה שהייתה לו גישה לחשבונות, דאג להוסיף אדם חדש לחשבון לפני כן. בדרך זו תוכלו עדיין לנהל את האישור, שם הדומיין וחשבון האירוח שלכם.

5 טיפים לביטחון עסקי