اليوم ، لا ينبغي الاستخفاف بنصائح الأمن السيبراني للشركات الصغيرة. إذا كنت مثل الملايين من أصحاب الأعمال الصغيرة في أمريكا ، فمن المحتمل أنك لا تستطيع أن تتخيل كيف يمكن أن يتسبب المجرم الإلكتروني في منتصف الطريق في جميع أنحاء العالم في تعريض عملك لخرق أمن البيانات. بعد كل شيء ، أليسوا مخترقين مشغولين بما فيه الكفاية مع Fortune 500؟
مفاجأة! فهي ليست كذلك - وحتى الشركات الصغيرة يجب أن تتبنى إستراتيجية الأمن الإلكتروني لحماية أعمالها الخاصة وعملائها وبياناتهم من التهديدات السيبرانية. للحفاظ على أمان بياناتك ، إليك 8 نصائح أمان إلكترونية مصممة لأصغر الأنشطة التجارية - نظرًا لأن بيانات SMB ذات قيمة كبيرة لمجرمي الإنترنت اليوم.
$config[code] not found1. تدريب الموظفين في بروتوكولات الأمن: إنشاء ممارسات وسياسات أمنية أساسية للموظفين ، مثل طلب كلمات مرور قوية وإنشاء إرشادات استخدام مناسبة للإنترنت تنص على تفاصيل العقوبات المفروضة على انتهاك سياسات الأمن السيبراني للشركة. وضع قواعد السلوك التي تصف كيفية التعامل مع وحماية معلومات العملاء والبيانات الحيوية الأخرى. 2. حماية البيانات مع الآلات النظيفة: احتفظ بالآلات النظيفة: إن وجود أحدث برامج الأمان ومستعرض الويب ونظام التشغيل هي أفضل وسائل الدفاع ضد الفيروسات والبرامج الضارة والتهديدات الأخرى عبر الإنترنت. قم بتعيين برنامج الحماية من الفيروسات لتشغيل الفحص بعد كل تحديث. قم بتثبيت تحديثات البرامج الرئيسية الأخرى بمجرد توفرها. 3. توفير أمن جدار الحماية: جدار الحماية هو مجموعة من البرامج ذات الصلة تمنع الغرباء من الوصول إلى البيانات على شبكة خاصة. تأكد من تمكين جدار الحماية الخاص بنظام التشغيل أو تثبيت برنامج جدار الحماية. إذا كان الموظفون يعملون من المنزل ، فتأكد من حماية نظامهم المنزلي أو حتى أنظمةه بواسطة جدار الحماية. 4. إنشاء سياسة الجهاز المحمول: يمكن أن تنشئ أجهزة الجوال تحديات أمنية وإدارية كبيرة ، خاصةً إذا كانت تحتوي على معلومات سرية أو تستطيع الوصول إلى شبكة الشركة. مطالبة المستخدمين بكلمة مرور لحماية أجهزتهم وتشفير بياناتهم وتثبيت تطبيقات الأمان لمنع المجرمين من سرقة المعلومات أثناء وجود الهاتف على الشبكات العامة. تأكد من تعيين إجراءات الإبلاغ عن المعدات المفقودة أو المسروقة. 5. عمل نسخ احتياطية من البيانات المهمة - دائمًا: نسخ البيانات احتياطيًا بانتظام على جميع أجهزة الكمبيوتر. وتشمل البيانات الهامة مستندات معالجة النصوص ، وجداول البيانات الإلكترونية ، وقواعد البيانات ، والملفات المالية ، وملفات الموارد البشرية ، والملفات المستحقة القبض / المستحقة الدفع. النسخ الاحتياطي للبيانات تلقائيًا إن أمكن ، أو على الأقل أسبوعيًا وتخزين النسخ إما خارج الموقع أو في السحاب. 6. التحكم في وصول الموظف إلى البيانات: منع الوصول إلى أو استخدام أجهزة الكمبيوتر التجارية من قبل الأفراد غير المصرح بهم. يمكن أن تكون أجهزة الكمبيوتر المحمولة أهدافًا سهلة بشكل خاص للسرقة أو يمكن فقدانها ، لذلك قم بحبسها عند عدم مراقبتها. تأكد من إنشاء حساب مستخدم منفصل لكل موظف وتتطلب كلمات مرور قوية. يجب منح الامتيازات الإدارية فقط لموظفي تقنية المعلومات الموثوق بهم والموظفين الرئيسيين. 7. شبكات الواي فاي الآمنة: إذا كان لديك شبكة WiFi لمكان عملك ، فتأكد من أنها آمنة ومشفرة ومخفية. لإخفاء شبكة WiFi الخاصة بك ، قم بإعداد نقطة الوصول اللاسلكية أو الموجه بحيث لا يقوم ببث اسم الشبكة ، والمعروف باسم معرف مجموعة الخدمات (SSID). كلمة المرور حماية الوصول إلى جهاز التوجيه. 8. المصادقة متعددة العوامل هي رهان آمن: مطالبة الموظفين باستخدام كلمات مرور فريدة وتغيير كلمات المرور كل ثلاثة أشهر. خذ بعين الاعتبار تنفيذ مصادقة متعددة العوامل التي تتطلب معلومات إضافية تتجاوز كلمة المرور للحصول على الإدخال.
تحقق من الموردين الذين يتعاملون مع البيانات الحساسة ، وخاصة المؤسسات المالية ، لمعرفة ما إذا كانوا يقدمون مصادقة متعددة الحسابات لحسابك.
صورة عبر Shutterstock
2 تعليقات ▼