Mitä on kyberhygienia? Suositeltavat parhaat käytännöt työntekijöille

Kyberturvallisuus on nousemassa ihmisten ja organisaatioiden tärkeimmäksi huolenaiheeksi kaikkialla maailmassa. Tämän korjaamiseksi Microsoft kehotti äskettäin yrityksiä järjestämään tietoturvakoulutusohjelmia. Se lanseerasi myös kyberturvallisuustietoisuuspaketin, joka tarjosi simulaatioihin perustuvaa käyttäjäkoulutusta kyberhyökkäyksiä vastaan. Siksi näinä aikoina on välttämätöntä, että käyttäjä noudattaa kyberhygieniaa(Cyber Hygiene) . Kyberhygienialla(Cyber Hygiene) tarkoitetaan tietokoneen käyttäjän toimia turvatakseen laitteensa ja pitääkseen sen käynnissä optimaalisella tasolla.

kyberhygienia

Aivan kuten pidät itsesi terveenä noudattamalla tiettyjä hygieniarutiineja, on välttämätöntä, että käyttämäsi tietokoneverkot ovat puhtaita ja siistejä. Terve verkko vähentää hakkeroinnin mahdollisuutta ja tarjoaa sujuvan käyttökokemuksen. Viesti tarkastelee Cyber ​​Hygienea(Cyber Hygiene) ja suosittelee joitain käytäntöjä, joiden pitäisi pitää tietokoneesi terveenä.

Mitä on kyberhygienia

Kyberhygienialla(Cyber Hygiene) tarkoitetaan sen tarkistamista, että yrityksesi käyttämä verkko on kunnossa, jotta on vähemmän mahdollisuuksia kyberrikollisten haltuunottamiseen (hakkerointiin). Toisin sanoen termi kyberhygienia tarkoittaa tietokoneiden ja verkon pitämistä turvassa ja ajan tasalla niin, että hakkereiden on vaikea päästä niihin käsiksi.

Muista(Remember) , että sosiaalinen suunnittelu on myös tapa päästä käsiksi yrityksen salaisuuksiin. On tärkeää kouluttaa työntekijöitä mahdollisista haitallisista hyökkäyksistä, joita työntekijät voivat kohdata työskennellessään yritys- tai yliopistoverkostossa. Samalla tavalla oppilaita tulisi kouluttaa ja heille tulee tarjota riittävästi ohjelmisto- ja laitteistotyökaluja pitämään verkko puhtaana ja heidän laitteet turvallisina ja nopeina.

Vaikka verkon hakkerointi on suuri huolenaihe ja turvallisuutta voidaan kiristää, on myös mahdollista sosiaalisen manipuloinnin avulla saada yksi tai useampi yrityksen työntekijöistä paljastamaan työnantajien salaisuudet. Parempaa kyberhygieniaa varten tulee olla sopimus tai jotain, joka painottaa sekä työntekijää että työnantajaa.

Kuinka ylläpitää hyvää kyberhygieniaa

Kuinka ylläpitää hyvää kyberhygieniaa

Ransomware-hyökkäykset , jotka olivat harvinaisia ​​kymmenen vuotta sitten, ovat yleistyneet nyt. Vielä enemmän tietokoneiden ja IT-alan kehittyessä syntyy uusia viruksia ja haittaohjelmia. Todellinen haaste on edelleen muualla. Koronan jälkeisessä maailmassa, jossa eläminen pandemian kanssa ja etätyö on uusi normaali, kyberturvallisuus on nousemassa ihmisten ja organisaatioiden tärkeimmäksi huolenaiheeksi kaikkialla maailmassa. Toisin kuin yritysten toimistojen järjestelmät, joita hallittiin yhteisen suojatun verkon alla ja joita ylläpitävät tehokkaat turvallisuustiimit, kotoa työskentelyjärjestelmät ovat paljon epävarmempia.

  1. Luota tunnettuihin tuotemerkkeihin virustorjunta- ja haittaohjelmaohjelmistoissa
  2. Sisällytä(Include) verkon palomuuri ensimmäiseen puolustuslinjaasi
  3. Siirry salasanasuojauksesta vahvoihin salasanoihin
  4. Tee siitä vaikeampaa hakkereille monitekijätodennuksen avulla
  5. Käytä laitteen salausta
  6. Suojaa langatonta verkkoasi. Suojaa reitittimesi
  7. Poista tiedot huolellisesti ja täydellisesti
  8. Ota tiedoista varmuuskopiot säännöllisesti
  9. Priorisoi säännölliset käyttöjärjestelmä- ja ohjelmistopäivitykset
  10. Rajoita käyttäjien määrää, joilla on järjestelmänvalvojan oikeudet
  11. Aseta(Set) muistutuksia infrastruktuurin hyvinvointitarkastuksista
  12. Käytä VPN:ää
  13. Ota kaksivaiheinen todennus käyttöön
  14. Käytä tehokkaita salasanoja
  15. Pidä yksi Internet-lähde
  16. Kouluta ja kouluta työntekijöitä.

Tässä ympäristössä sekä yksilöiden että organisaatioiden on tärkeää ylläpitää hyvää kyberhygieniaa. Tällä tarkoitan, että jokaisen käyttäjän on omaksuttava joitain perustoimenpiteitä tietokoneidensa, laitteidensa ja tietojensa terveyden turvaamiseksi. Uskon, että nämä ovat 10 perussääntöä kyberhygienian varmistamiseksi. Katsotaanpa mitä nämä ovat.

Kyberhygienian(Cyber Hygiene) 11 sääntöä ovat seuraavat:

Aivan kuten todellisessa maailmassa, kyberhygieniassa on kyse myös työkalujen käyttämisestä niin laitteiden kuin datan hyvinvoinnin ylläpitämiseen, oikeiden toimenpiteiden perusteellista noudattamista ja rutiinien vaalimista. Kyberhygienian tapauksessa tämä kaikki yhdistyy alla lueteltuihin yksinkertaisiin ohjeisiin:

1 ] Luota(] Rely) tunnettuihin tuotemerkkeihin virustorjunta- ja haittaohjelmaohjelmistoissa

Kun virustorjuntaohjelmisto osoittaa vain 25 %:n onnistumisprosentin haittaohjelmien havaitsemisessa, on välttämätöntä, että valitset aina tuotemerkin, johon voit luottaa. Se on ensimmäinen ja perustavin askel kyberhygienian varmistamisessa. Muista myös olla varovainen lataaessasi ilmaisia ​​ohjelmistoja.

2] Sisällytä(Include) verkon palomuuri ensimmäiseen puolustuslinjaasi

Aivan kuten fyysinen palomuuri, verkon palomuuri on sinun ja digitaalisen maailman välissä. Se voi olla paras tapa estää luvaton pääsy verkkosivustoillesi, sähköpostisivustoillesi ja muille tietolähteille.

Ah -ardware-palomuurin(ardware firewall) käyttöä suositellaan kyberhygieniaan sekä työntekijöille että opiskelijoille. Useimpien reitittimien mukana tulee yksi. Sen käyttöönotto voi vahvistaa yhteyksiä entisestään

3] Siirry(Move) salasanasuojauksesta vahvoihin salasanoihin

Enää ei riitä pelkkä salasana. Itse asiassa tärkeämpää on vahva salasana. Odotettu normi on nyt ainutlaatuinen ja monimutkainen salasana, joka sisältää vähintään 12 merkkiä, joissa yhdistyvät numerot, symbolit sekä isot ja pienet kirjaimet. Voit käyttää näitä salasananhallintatyökaluja(password management tools) tähän tarkoitukseen.

4] Tee siitä vaikeampaa hakkereille monitekijätodennuksen avulla

Silti vahva salasana yksin ei ole enää viimeinen puolustuslinja. Kyberhygienia(Cyber) vaatii nyt toista puolustuslinjaa, joka sisältää kaksi- tai monitekijätodennusominaisuudet, kuten biometriset tiedot tai sormenjälkien tunnistuksen.

Lue(Read) : Vinkkejä Windows 10:n pitämiseen hyvässä toimintakunnossa(Tips to maintain Windows 10 in good running condition) .

5] Käytä laitteen salausta

Vaikka tietokoneesi tai laitteesi vaarantuisi, tietojen salaus voi silti suojata tietosi, mikä on viimeinen puolustuslinjasi. Tämä tarkoittaa, että vaikka kadotisit laitteesi, et menetä tietojasi.  

6] Suojaa(Protect) langaton verkkosi. Suojaa reitittimesi

Voit tehdä langattomasta verkkostasi turvallisemman useiden yksinkertaisten vaiheiden avulla: ota käyttöön monimutkainen salasana, muokkaa reitittimen järjestelmänvalvojan tunnistetietoja ja verkon nimeä sekä käytä salausta.

7] Tyhjennä(Clear) tiedot huolellisesti ja kokonaan

Jos luulit, että roskakorin säännöllinen tyhjentäminen poistaa arkaluontoisia tietoja kiintolevyltäsi, mieti uudelleen. Nykyään tietojen pyyhkimisohjelmistojen säännöllinen käyttö on odotettu normi kyberhygienian ylläpitämiseksi. Se on ainoa tapa todella varmistaa, että kiintolevyltä poistetut tiedot pysyvät pysyvästi poistettuina.

Lue(Read) : Vinkkejä aloittelijoille Windows 10:n optimoimiseksi suorituskyvyn parantamiseksi(Beginners tips to optimize Windows 10 for better performance) .

8] Varmuuskopioi tiedot säännöllisesti

Vaikka monet kyberhygienian parhaista käytännöistä suojaavat tietojesi eheyttä, säännöllinen järjestelmävarmuuskopiointi pilveen tai ulkoiselle asemalle varmistaa, että tietosi ovat edelleen käytettävissäsi, vaikka laitteesi vaarantuisi. Juuri tämä välttämätön rutiini lisää arvoa kaikkiin muihin turvatoimiin, jotka olet saattanut ottaa käyttöön.

9] Aseta säännölliset ohjelmistopäivitykset etusijalle(Prioritize)

Vanhentuneet sovellukset tarjoavat helppoja, mahdollisia tietoturva-aukkoja hakkereille. Silti tutkimukset osoittavat, että ainakin 55 % PC-ohjelmistoista ympäri maailmaa on vanhentuneita. Itse asiassa tällaisen ominaisuuden määrittäminen päivittymään automaattisesti varmistaa, että laitteesi ja tietosi päivitetään jatkuvasti ja saumattomasti.

10] Rajoita(Limit) käyttäjien määrää, joilla on järjestelmänvalvojan oikeudet

Suurin osa käyttäjistä on asetettava vakiokäyttäjiksi(Standard Users) ja vain vähimmäismäärä järjestelmänvalvojiksi.

11] Aseta(Set) muistutuksia infrastruktuurin hyvinvointitarkastuksista

Ei vain varmuuskopioita ja ohjelmistopäivityksiä, jotka on priorisoitava säännöllisesti. Tästä syystä on välttämätöntä kalenterioida myös muut kyberhygienia-rutiiniin sisältymättömät tehtävät. Tämä sisältää virustarkistuksen virustorjuntaohjelmistolla, kaikkien laitteiden käyttöjärjestelmien päivittämisen, tietoturvakorjausten tarkistamisen, kiintolevyn pyyhkimisen ja salasanojen vaihtamisen. Yhdessä tämä luo rutiinin, joka varmistaa, että kyberhygieniasta tulee todella toista luontoa.

12] Käytä VPN:ää

Jos he muodostavat yhteyden toimiston tai yliopiston verkkoon intranetin(Intranet) kautta , VPN(using a VPN) :n käyttöä suositellaan.

13] Ota kaksivaiheinen todennus käyttöön

Ota kaksivaiheinen todennus käyttöön aina kun mahdollista. Tämä tarkoittaa, että sinun on suoritettava toinen vaihe salasanan ja tunnuksen syöttämisen jälkeen. Joissakin tapauksissa voit ladata puhelimeesi Authenticator -sovelluksen, joka toimii vaiheena kaksi.(Authenticator)

14] Käytä tehokkaita salasanoja

Voit luoda tehokkaita salasanoja käyttämällä salasananhallintaohjelmaa(password manager) . Sinun tarvitsee vain muistaa pääsovelluksen salasana, kun taas sovellus itse huolehtii kirjautumissivujen muistamisesta ja täyttämisestä.

15] Säilytä yksi Internet-lähde

Pidä yksi lähde, josta kaikki työntekijät voivat käyttää ulkoista Internetiä(Internet) . Suurin osa yrityksen verkoista on intranettejä(Intranets) . Tämä tarkoittaa, että yrityksen lähiverkko(LAN) luodaan Internetin(Internet) avulla ja lähiverkko(LAN) on suojattu salasanalla ja sisäänkirjautumistunnuksella. Jos joku työntekijä käyttää omaa laitettaan muodostaakseen yhteyden Internetiin(Internet) , varsinkin etätyöskentelyn aikana, se voi olla melkoinen sotku, jos hakkerit käyttävät jotakin menetelmiään kaapatakseen tietokoneesi. Sieltä koko LAN voi vaarantua.

16] Kouluta ja kouluta työntekijöitä

Kouluta ja kouluta työntekijöitäsi tietojenkalastelun, sosiaalisen manipuloinnin ja vastaavien taktiikkojen käsittelyyn, jotta työntekijäsi ja opiskelijasi eivät jätä huomiotta yhtään yrityksen tai yliopiston verkoston heikkoutta.

Elämme yhdistetyssä, digitaalisessa maailmassa, jossa yksittäinen laajalle levinnyt tietokonevirus voi aiheuttaa miljardeja vahinkoja muutamassa päivässä. Tällä hetkellä nämä 10 yksinkertaista vaihetta tarjoavat organisaatioille ja yksityishenkilöille helpon oppaan laitteiden ja tietojen suojaamiseen – turvallisesti, kustannustehokkaasti ja vaivattomasti. Kuten yksilön hyvinvointia turvaavissa jokapäiväisissä hygieniaasioissa, on varmasti parempi varautua kuin katua.

Lue(Read) : Kyberhygienia on yleensä huonoa , sanotaan raportissa.



About the author

Olen Windows Phone -harrastaja ja olen työskennellyt uusien käyttötapojen kehittämiseksi käyttöjärjestelmän käyttöön jo yli 10 vuotta. Minulla on syvä ymmärrys Microsoft Officen toiminnasta ja siitä, kuinka saada Edgestä kaikki irti. Kokemukseni älypuhelimista mahdollistaa myös vahvojen suhteiden kehittymisen asiakkaiden ja työtovereiden kanssa, mikä on tärkeää kaikissa ammateissa.



Related posts