pay

Coronavirus, siber saldırılara karşı mühendisler: 10 ipucu

Ulusal Mühendisler Konseyi'nin bir organı olan İtalyan Bilgi Mühendisliği Komitesi (C3I), kötü niyetli kişilerin salgını istismar ederek en savunmasız kullanıcıları siber saldırılarla vurma girişimleri karşısında hazırlıksız yakalanmamak için bazı çözümler öneriyor.

Coronavirus, siber saldırılara karşı mühendisler: 10 ipucu

Bu dönemde siber saldırılar çoğaldı. Nedeni basit: çok daha fazlası var deneyimsiz kullanıcılar güvenlik konularına dikkat edilmemesinin risklerini bilmeden BT araçlarını kullanmak zorunda kalıyor. Ödeme araçları, kişisel veriler ve düzenleyici işlemlerle bağlantılı platformlarda açık bırakılan oturumlar. Farklı hizmetlerin birden çok hesabı için önemsiz ve tekrarlanan parolalar. Kurumsal ve kişisel cihazları ve hesapları karıştırma. Bunlar örneklerden sadece birkaçı haksız uygulamalar en yaygın olanı siber suçlular tarafından istismar edilir.

bu sebeple, Ulusal Mühendisler Konseyi, Bilgi Mühendisliği sektöründeki ana organı aracılığıyla bazı bilgileri yaygınlaştırmayı uygun görmüştür. Genel öneriler, ancak en klasik siber saldırılara karşı minimum düzeyde koruma elde etmek için yeterlidir.

İlk kural, kendinizi vazgeçilmez bir koruma aracıyla donatmaktır. antivirüs, ancak bilgisayarınıza kurulu olması yeterli değildir. Korumaya yeni virüs tanımlarının doğru bir şekilde eklenip eklenmediğini kontrol ederek sürekli olarak güncellemeniz gerekir. İkincisi, bir kopyasının saklanması son derece önemlidir. yedek en önemli verilerinizin Şüpheniz varsa, iş için kullandığınız cihaza ayrı ve harici bir cihazdaki tüm dosyalarınızın eksiksiz bir kopyasını almanız tavsiye edilir. 

Ayrı bir tartışma hak ediyor dosya paylaşımı. Bu dönemde, halka açık dosya paylaşım kanallarından film, müzik, yazılım ve daha fazlasını indirme cazibesine kapılan birçok kullanıcı var. Bu platformların hepsi yasal ve hepsi güvenli değil. Tanınmayanlardan kesinlikle kaçınılmalıdır, çünkü bunlar da çok güvenilir değildir.

Le şifre sağlam olmalıdırlar. Parolaları yararsız ve sıkıcı bir BT bürokrasisi olarak görenlerin tipik yaklaşımını terk etmek gerekiyor. Bunlar "ev anahtarları". Sahip olmayı istememek, ön kapıyı açık bırakmakla eşdeğerdir. "Kısa" ve "hatırlanması kolay" olanlara sahip olmak, paspartu ile açılabilen bir kilit kullanmakla eşdeğerdir.

Le E-posta ve WhatsApp mesajları en tehlikeli araçtır. Kimlik avı girişimlerini belirlemeye alışkın olmayan herkes, bu mesajlarda sunulan bağlantılara tıklama ve suç ortaklığımızla verilerimizi toplayan gerçek sitelerden ayırt edilemeyen sitelerde bulma riskiyle karşı karşıyadır. Nasıl yapılacağını bilenler için - sadece bu dönemde değil - kullanmaları tavsiye edilir. şifreleme sistemleri e-posta iletileri.

İş ortamında, tavsiyeler sistemleri benimsemenin önemi üzerinedir. günlük analizi uygulamalara çalışanların erişimi ve hassas verilerin aşağıdaki sistemler aracılığıyla izlenmesi hakkında Veri Kaybını Önleme. Geri kalanı için, özel kişiler için aynı endikasyonlar geçerlidir.

Sürekli eğitim de vazgeçilmezdir, yanigüncellenmesi yeni siber tehditler konusunda sık personel alımı ve güvenlik kurallarına uyma daveti Şirket politikası BT güvenliği açısından (çoğu şirket hesaplarını ve araçlarını özel amaçlar için kullanır ve bu, şirketi izinsiz girişlere ve kurcalamaya ve ayrıca şirket gizliliğinin ihlaline maruz bırakır).

Acil durum aşamasından sonra, C3I üç daha geniş girişim önerir:

  • Bilinçlendirme kampanyaları ulusal ölçekte, ana medya aracılığıyla, siber tehditler ve bunların toplumun yaşamı için içerdiği somut riskler hakkında bilgi vermek.
  • çalışma grupları ulusal ölçekte Siber saldırı olması durumunda kriz senaryolarının uygulanması için Sivil Koruma, Savunma ve İçişleri düzeyinde ad hoc.
  • Stratejik Teknik Komite DIS (Bilgi Güvenliği Departmanı) ve yetkili Bakanlıklara ek olarak Üniversitelerin, uzmanlaşmış şirketlerin ve meslek kuruluşlarının temsilcilerinin yanı sıra ENISA ve Europol gibi Avrupa ajanslarını da içerir.

Yoruma