Mitä on kyberhygienia? Suositeltavat parhaat käytännöt työntekijöille
Kyberturvallisuus on nousemassa ihmisten ja organisaatioiden tärkeimmäksi huolenaiheeksi kaikkialla maailmassa. Tämän korjaamiseksi Microsoft kehotti äskettäin yrityksiä järjestämään tietoturvakoulutusohjelmia. Se lanseerasi myös kyberturvallisuustietoisuuspaketin, joka tarjosi simulaatioihin perustuvaa käyttäjäkoulutusta kyberhyökkäyksiä vastaan. Siksi näinä aikoina on välttämätöntä, että käyttäjä noudattaa kyberhygieniaa(Cyber Hygiene) . Kyberhygienialla(Cyber Hygiene) tarkoitetaan tietokoneen käyttäjän toimia turvatakseen laitteensa ja pitääkseen sen käynnissä optimaalisella tasolla.
Aivan kuten pidät itsesi terveenä noudattamalla tiettyjä hygieniarutiineja, on välttämätöntä, että käyttämäsi tietokoneverkot ovat puhtaita ja siistejä. Terve verkko vähentää hakkeroinnin mahdollisuutta ja tarjoaa sujuvan käyttökokemuksen. Viesti tarkastelee Cyber Hygienea(Cyber Hygiene) ja suosittelee joitain käytäntöjä, joiden pitäisi pitää tietokoneesi terveenä.
Mitä on kyberhygienia
Kyberhygienialla(Cyber Hygiene) tarkoitetaan sen tarkistamista, että yrityksesi käyttämä verkko on kunnossa, jotta on vähemmän mahdollisuuksia kyberrikollisten haltuunottamiseen (hakkerointiin). Toisin sanoen termi kyberhygienia tarkoittaa tietokoneiden ja verkon pitämistä turvassa ja ajan tasalla niin, että hakkereiden on vaikea päästä niihin käsiksi.
Muista(Remember) , että sosiaalinen suunnittelu on myös tapa päästä käsiksi yrityksen salaisuuksiin. On tärkeää kouluttaa työntekijöitä mahdollisista haitallisista hyökkäyksistä, joita työntekijät voivat kohdata työskennellessään yritys- tai yliopistoverkostossa. Samalla tavalla oppilaita tulisi kouluttaa ja heille tulee tarjota riittävästi ohjelmisto- ja laitteistotyökaluja pitämään verkko puhtaana ja heidän laitteet turvallisina ja nopeina.
Vaikka verkon hakkerointi on suuri huolenaihe ja turvallisuutta voidaan kiristää, on myös mahdollista sosiaalisen manipuloinnin avulla saada yksi tai useampi yrityksen työntekijöistä paljastamaan työnantajien salaisuudet. Parempaa kyberhygieniaa varten tulee olla sopimus tai jotain, joka painottaa sekä työntekijää että työnantajaa.
Kuinka ylläpitää hyvää kyberhygieniaa
Ransomware-hyökkäykset , jotka olivat harvinaisia kymmenen vuotta sitten, ovat yleistyneet nyt. Vielä enemmän tietokoneiden ja IT-alan kehittyessä syntyy uusia viruksia ja haittaohjelmia. Todellinen haaste on edelleen muualla. Koronan jälkeisessä maailmassa, jossa eläminen pandemian kanssa ja etätyö on uusi normaali, kyberturvallisuus on nousemassa ihmisten ja organisaatioiden tärkeimmäksi huolenaiheeksi kaikkialla maailmassa. Toisin kuin yritysten toimistojen järjestelmät, joita hallittiin yhteisen suojatun verkon alla ja joita ylläpitävät tehokkaat turvallisuustiimit, kotoa työskentelyjärjestelmät ovat paljon epävarmempia.
- Luota tunnettuihin tuotemerkkeihin virustorjunta- ja haittaohjelmaohjelmistoissa
- Sisällytä(Include) verkon palomuuri ensimmäiseen puolustuslinjaasi
- Siirry salasanasuojauksesta vahvoihin salasanoihin
- Tee siitä vaikeampaa hakkereille monitekijätodennuksen avulla
- Käytä laitteen salausta
- Suojaa langatonta verkkoasi. Suojaa reitittimesi
- Poista tiedot huolellisesti ja täydellisesti
- Ota tiedoista varmuuskopiot säännöllisesti
- Priorisoi säännölliset käyttöjärjestelmä- ja ohjelmistopäivitykset
- Rajoita käyttäjien määrää, joilla on järjestelmänvalvojan oikeudet
- Aseta(Set) muistutuksia infrastruktuurin hyvinvointitarkastuksista
- Käytä VPN:ää
- Ota kaksivaiheinen todennus käyttöön
- Käytä tehokkaita salasanoja
- Pidä yksi Internet-lähde
- Kouluta ja kouluta työntekijöitä.
Tässä ympäristössä sekä yksilöiden että organisaatioiden on tärkeää ylläpitää hyvää kyberhygieniaa. Tällä tarkoitan, että jokaisen käyttäjän on omaksuttava joitain perustoimenpiteitä tietokoneidensa, laitteidensa ja tietojensa terveyden turvaamiseksi. Uskon, että nämä ovat 10 perussääntöä kyberhygienian varmistamiseksi. Katsotaanpa mitä nämä ovat.
Kyberhygienian(Cyber Hygiene) 11 sääntöä ovat seuraavat:
Aivan kuten todellisessa maailmassa, kyberhygieniassa on kyse myös työkalujen käyttämisestä niin laitteiden kuin datan hyvinvoinnin ylläpitämiseen, oikeiden toimenpiteiden perusteellista noudattamista ja rutiinien vaalimista. Kyberhygienian tapauksessa tämä kaikki yhdistyy alla lueteltuihin yksinkertaisiin ohjeisiin:
1 ] Luota(] Rely) tunnettuihin tuotemerkkeihin virustorjunta- ja haittaohjelmaohjelmistoissa
Kun virustorjuntaohjelmisto osoittaa vain 25 %:n onnistumisprosentin haittaohjelmien havaitsemisessa, on välttämätöntä, että valitset aina tuotemerkin, johon voit luottaa. Se on ensimmäinen ja perustavin askel kyberhygienian varmistamisessa. Muista myös olla varovainen lataaessasi ilmaisia ohjelmistoja.
2] Sisällytä(Include) verkon palomuuri ensimmäiseen puolustuslinjaasi
Aivan kuten fyysinen palomuuri, verkon palomuuri on sinun ja digitaalisen maailman välissä. Se voi olla paras tapa estää luvaton pääsy verkkosivustoillesi, sähköpostisivustoillesi ja muille tietolähteille.
Ah -ardware-palomuurin(ardware firewall) käyttöä suositellaan kyberhygieniaan sekä työntekijöille että opiskelijoille. Useimpien reitittimien mukana tulee yksi. Sen käyttöönotto voi vahvistaa yhteyksiä entisestään
3] Siirry(Move) salasanasuojauksesta vahvoihin salasanoihin
Enää ei riitä pelkkä salasana. Itse asiassa tärkeämpää on vahva salasana. Odotettu normi on nyt ainutlaatuinen ja monimutkainen salasana, joka sisältää vähintään 12 merkkiä, joissa yhdistyvät numerot, symbolit sekä isot ja pienet kirjaimet. Voit käyttää näitä salasananhallintatyökaluja(password management tools) tähän tarkoitukseen.
4] Tee siitä vaikeampaa hakkereille monitekijätodennuksen avulla
Silti vahva salasana yksin ei ole enää viimeinen puolustuslinja. Kyberhygienia(Cyber) vaatii nyt toista puolustuslinjaa, joka sisältää kaksi- tai monitekijätodennusominaisuudet, kuten biometriset tiedot tai sormenjälkien tunnistuksen.
Lue(Read) : Vinkkejä Windows 10:n pitämiseen hyvässä toimintakunnossa(Tips to maintain Windows 10 in good running condition) .
5] Käytä laitteen salausta
Vaikka tietokoneesi tai laitteesi vaarantuisi, tietojen salaus voi silti suojata tietosi, mikä on viimeinen puolustuslinjasi. Tämä tarkoittaa, että vaikka kadotisit laitteesi, et menetä tietojasi.
6] Suojaa(Protect) langaton verkkosi. Suojaa reitittimesi
Voit tehdä langattomasta verkkostasi turvallisemman useiden yksinkertaisten vaiheiden avulla: ota käyttöön monimutkainen salasana, muokkaa reitittimen järjestelmänvalvojan tunnistetietoja ja verkon nimeä sekä käytä salausta.
7] Tyhjennä(Clear) tiedot huolellisesti ja kokonaan
Jos luulit, että roskakorin säännöllinen tyhjentäminen poistaa arkaluontoisia tietoja kiintolevyltäsi, mieti uudelleen. Nykyään tietojen pyyhkimisohjelmistojen säännöllinen käyttö on odotettu normi kyberhygienian ylläpitämiseksi. Se on ainoa tapa todella varmistaa, että kiintolevyltä poistetut tiedot pysyvät pysyvästi poistettuina.
Lue(Read) : Vinkkejä aloittelijoille Windows 10:n optimoimiseksi suorituskyvyn parantamiseksi(Beginners tips to optimize Windows 10 for better performance) .
8] Varmuuskopioi tiedot säännöllisesti
Vaikka monet kyberhygienian parhaista käytännöistä suojaavat tietojesi eheyttä, säännöllinen järjestelmävarmuuskopiointi pilveen tai ulkoiselle asemalle varmistaa, että tietosi ovat edelleen käytettävissäsi, vaikka laitteesi vaarantuisi. Juuri tämä välttämätön rutiini lisää arvoa kaikkiin muihin turvatoimiin, jotka olet saattanut ottaa käyttöön.
9] Aseta säännölliset ohjelmistopäivitykset etusijalle(Prioritize)
Vanhentuneet sovellukset tarjoavat helppoja, mahdollisia tietoturva-aukkoja hakkereille. Silti tutkimukset osoittavat, että ainakin 55 % PC-ohjelmistoista ympäri maailmaa on vanhentuneita. Itse asiassa tällaisen ominaisuuden määrittäminen päivittymään automaattisesti varmistaa, että laitteesi ja tietosi päivitetään jatkuvasti ja saumattomasti.
10] Rajoita(Limit) käyttäjien määrää, joilla on järjestelmänvalvojan oikeudet
Suurin osa käyttäjistä on asetettava vakiokäyttäjiksi(Standard Users) ja vain vähimmäismäärä järjestelmänvalvojiksi.
11] Aseta(Set) muistutuksia infrastruktuurin hyvinvointitarkastuksista
Ei vain varmuuskopioita ja ohjelmistopäivityksiä, jotka on priorisoitava säännöllisesti. Tästä syystä on välttämätöntä kalenterioida myös muut kyberhygienia-rutiiniin sisältymättömät tehtävät. Tämä sisältää virustarkistuksen virustorjuntaohjelmistolla, kaikkien laitteiden käyttöjärjestelmien päivittämisen, tietoturvakorjausten tarkistamisen, kiintolevyn pyyhkimisen ja salasanojen vaihtamisen. Yhdessä tämä luo rutiinin, joka varmistaa, että kyberhygieniasta tulee todella toista luontoa.
12] Käytä VPN:ää
Jos he muodostavat yhteyden toimiston tai yliopiston verkkoon intranetin(Intranet) kautta , VPN(using a VPN) :n käyttöä suositellaan.
13] Ota kaksivaiheinen todennus käyttöön
Ota kaksivaiheinen todennus käyttöön aina kun mahdollista. Tämä tarkoittaa, että sinun on suoritettava toinen vaihe salasanan ja tunnuksen syöttämisen jälkeen. Joissakin tapauksissa voit ladata puhelimeesi Authenticator -sovelluksen, joka toimii vaiheena kaksi.(Authenticator)
14] Käytä tehokkaita salasanoja
Voit luoda tehokkaita salasanoja käyttämällä salasananhallintaohjelmaa(password manager) . Sinun tarvitsee vain muistaa pääsovelluksen salasana, kun taas sovellus itse huolehtii kirjautumissivujen muistamisesta ja täyttämisestä.
15] Säilytä yksi Internet-lähde
Pidä yksi lähde, josta kaikki työntekijät voivat käyttää ulkoista Internetiä(Internet) . Suurin osa yrityksen verkoista on intranettejä(Intranets) . Tämä tarkoittaa, että yrityksen lähiverkko(LAN) luodaan Internetin(Internet) avulla ja lähiverkko(LAN) on suojattu salasanalla ja sisäänkirjautumistunnuksella. Jos joku työntekijä käyttää omaa laitettaan muodostaakseen yhteyden Internetiin(Internet) , varsinkin etätyöskentelyn aikana, se voi olla melkoinen sotku, jos hakkerit käyttävät jotakin menetelmiään kaapatakseen tietokoneesi. Sieltä koko LAN voi vaarantua.
16] Kouluta ja kouluta työntekijöitä
Kouluta ja kouluta työntekijöitäsi tietojenkalastelun, sosiaalisen manipuloinnin ja vastaavien taktiikkojen käsittelyyn, jotta työntekijäsi ja opiskelijasi eivät jätä huomiotta yhtään yrityksen tai yliopiston verkoston heikkoutta.
Elämme yhdistetyssä, digitaalisessa maailmassa, jossa yksittäinen laajalle levinnyt tietokonevirus voi aiheuttaa miljardeja vahinkoja muutamassa päivässä. Tällä hetkellä nämä 10 yksinkertaista vaihetta tarjoavat organisaatioille ja yksityishenkilöille helpon oppaan laitteiden ja tietojen suojaamiseen – turvallisesti, kustannustehokkaasti ja vaivattomasti. Kuten yksilön hyvinvointia turvaavissa jokapäiväisissä hygieniaasioissa, on varmasti parempi varautua kuin katua.
Lue(Read) : Kyberhygienia on yleensä huonoa , sanotaan raportissa.
Related posts
Luo omia Windowsin ylläpitotehtäviä käyttämällä dMaintenancea
Suojaus- ja ylläpitoilmoitusten poistaminen käytöstä Windows 11/10:ssä
Kuinka automatisoida yleiset ylläpitotehtävät Windows 10:ssä
Huolto käynnissä -viesti Action Centerissä Windows 11/10:ssä
Kiintolevyn vika, palautus, korjaus, syyt, ehkäisy, huolto
11 tapaa käynnistää Performance Monitor Windowsissa (kaikki versiot)
Mikä on TrueCrypt-järjestelmän salauksen suorituskyky?
Kuinka suorittaa tietokoneen suorituskyvyn vertailutesti Windows-tietokoneessa?
Suorituskykyongelmien korjaaminen Windows 11/10:ssä
Ylikellotettu Android tehostaaksesi suorituskykyä oikealla tavalla
Tietokoneen suorituskyvyn vertailutestin suorittaminen Windows 11/10:ssä
Tarkista Logitech MK850 Performance: Hyvälaatuiset usean laitteen oheislaitteet!
11 ilmaista työkalua SSD:n kunnon ja suorituskyvyn tarkistamiseen
Viritä Windows 11/10 näiden vinkkien ja ilmaisten ohjelmistojen avulla
Kuinka valita eri GPU eri sovelluksille Windows 11/10:ssä
Kuinka korjata 100 % levyn, korkean suorittimen ja suuren muistin käyttö Windows 11/10:ssä
Windows 10 jumiutuu, kun virheenkorjaustila on käytössä
Toimiiko ReadyBoost? Parantaako se hitaampien tietokoneiden suorituskykyä?
PerfView on Microsoftin suorituskyvyn analysointi- ja profilointityökalu
Windows 11/10 -tietokone pätkii muutaman sekunnin välein