Bbabo NET

Nauka & Technologia Wiadomości

Cisco: Pięć wskazówek, jak dbać o bezpieczeństwo sieci

8 lutego obchodzimy Światowy Dzień Bezpiecznego Internetu. W wigilię święta firma Cisco udostępnia pięć prostych wskazówek, jak zachować bezpieczeństwo w Internecie.

Rok 2022 właśnie się rozpoczął, a my byliśmy już świadkami kilku ataków ransomware na dużą skalę. W związku z przejściem na nowe hybrydowe modele pracy konieczne jest przemyślenie naszego podejścia do kwestii bezpieczeństwa. Każdy z nas musi brać czynny udział w ograniczaniu zagrożeń i przyczynianiu się do kultury cyberbezpieczeństwa.

Jak działa atak ransomware? Tego typu włamania są realizowane bardzo powoli. Na kilka tygodni lub nawet miesięcy przed atakiem hakerzy penetrują komputer ofiary i zbierają potrzebne im informacje, poruszając się przez sieć korporacyjną zupełnie niezauważeni. Istnieje wiele sposobów wykrywania złośliwych włamań, takich jak ciągła ocena stanu sieci, wykorzystywanie sztucznej inteligencji do wyszukiwania nieprawidłowości oraz wykrywanie zainfekowanych urządzeń końcowych na długo przed tym, zanim przestępcy wyrządzą Ci krzywdę.

Według Cisco Talos liczba ataków e-mail za pośrednictwem zhakowanych łączy i załączników znacznie wzrosła w 2021 r. I takie zagrożenia pozostaną aktualne w tym roku. Pomimo zaawansowanych technologii bezpieczeństwa informacji, ludzie odgrywają dużą rolę w ograniczaniu ryzyka cyberataków – zarówno w codziennej pracy, jak i w zespołach specjalistów IT, którzy wykorzystują swoje zgromadzone doświadczenie do przewidywania pojawiania się zagrożeń.

Jak działać, aby chronić się przed intruzami w sieci?

1. Bądź czujny i ostrożny.

Wyskakujące okienka stanowią dla Ciebie potencjalne zagrożenie. Linki mogą prowadzić do fałszywych witryn. Załączniki do wiadomości e-mail mogą zawierać fałszywe informacje i umożliwiać cyberprzestępcom dostęp do sieci firmowej Twojej firmy. Zwróć uwagę na wiadomości otrzymywane na komputerze lub smartfonie, ponieważ istnieje wiele sposobów, aby cię oszukać. A może interesuje Cię obiecana zniżka, rekompensata pieniężna lub pismo z informacją, że koniecznie musisz go otworzyć? Dziś tego rodzaju sztuczki można znaleźć nie tylko w e-mailach. W zasadzie nie należy też ufać wiadomościom SMS. I oczywiście należy zachować szczególną ostrożność w przypadku informacji firmowych. Zaufane osoby i firmy nigdy nie poproszą Cię o poufne dane, takie jak hasła.

2. Używaj unikalnych haseł i uwierzytelniania dwuskładnikowego.

Długie hasło jest lepsze niż krótkie. Trudne do odczytania hasło z dużą ilością znaków specjalnych i cyfr jest lepsze niż zwykłe słowo. Ważne jest, aby dla każdej aplikacji i usługi sieciowej używać innego hasła.

I być może najbardziej użyteczną rzeczą, jaką możesz zrobić, jest wdrożenie systemu uwierzytelniania wieloskładnikowego, takiego jak technologia Duo. Następnie, aby potwierdzić autoryzację, będziesz musiał użyć drugiego urządzenia cyfrowego. Z reguły jest to smartfon.

3. Instaluj aplikacje tylko z zaufanych źródeł.

Nie instaluj gier, motywów, tapet ani innych narzędzi, które w magiczny sposób obiecują zwiększyć wydajność urządzenia na urządzeniach używanych do pracy. W żadnym wypadku nie instaluj aplikacji od nieznanych firm deweloperskich. Korzystaj tylko z oficjalnych sklepów z aplikacjami Apple, Google lub producenta smartfona. Chociaż z tych źródeł można uzyskać złośliwe oprogramowanie, ryzyko jest nadal znacznie mniejsze. Jeśli nadal potrzebujesz aplikacji, skontaktuj się z działem IT swojej firmy.

4. Aktualizuj, aktualizuj, aktualizuj.

Oprogramowanie zawsze zawiera luki w zabezpieczeniach, a atakujący wykorzystują te słabości w kodzie programu, które stają się znane. Świadomi bezpieczeństwa i odpowiedzialni twórcy oprogramowania starają się jak najszybciej znaleźć i naprawić luki w swoich aplikacjach. Właśnie to robi firma Cisco ze wszystkimi swoimi produktami programowymi. Szczególna uwaga na kwestie bezpieczeństwa jest kluczem do stworzenia programu jakości. Powinny być brane pod uwagę na etapie tworzenia nowego produktu programowego. Dla użytkownika oznacza to: zawsze aktualizuj oprogramowanie, gdy tylko pojawi się nowa aktualizacja.

5. Nie ignoruj ​​kwestii bezpieczeństwa informacji.

Zgodność ze środkami bezpieczeństwa może wydawać się żmudnym zadaniem dla użytkowników korporacyjnych. Z tego powodu wielu pracowników wielokrotnie omija istniejące środki bezpieczeństwa i na przykład uzyskuje dostęp do Internetu ze swojego firmowego laptopa bez VPN za pośrednictwem publicznego hotspotu Wi-Fi. To poważny błąd. Nigdy nie próbuj obchodzić istniejących zabezpieczeń IT. Takie zachowanie działa tylko na korzyść cyberprzestępców.

Cisco: Pięć wskazówek, jak dbać o bezpieczeństwo sieci