جشنواره ۵ سالگی | گروه پازل تخفیف ویژه تا 30٪
تا پایان آبان خرید جشنواره
← بازگشت به خبرنامه

امنیت از روزی شروع نمی‌شود که هک می‌شوید

امنیت از روزی شروع نمی‌شود که هک می‌شوید

امنیت سایبری معمولاً زمانی جدی گرفته می‌شود که اتفاقی افتاده باشد: حسابی هک شده، فایل‌ها حذف شده یا سرویس از دسترس خارج شده است. اما در آن نقطه دیگر درباره پیشگیری صحبت نمی‌کنیم؛ درباره کاهش خسارت و بازیابی صحبت می‌کنیم.

امنیت یک لایه نیست

آنتی‌ویروس، فایروال یا رمز عبور قوی به‌تنهایی امنیت ایجاد نمی‌کنند. امنیت یک سیستم چندلایه است که هویت کاربران، دسترسی‌ها، نرم‌افزارها، شبکه، پشتیبان‌گیری، مانیتورینگ و رفتار انسان را در بر می‌گیرد.

سطح دسترسی را حداقلی کنید

هر کاربر باید فقط به منابعی دسترسی داشته باشد که برای انجام وظیفه‌اش لازم است. اگر یک حساب معمولی به همه سیستم‌ها و داده‌ها دسترسی داشته باشد، به خطر افتادن همان حساب می‌تواند دامنه حادثه را چند برابر کند.

پشتیبان‌گیری با داشتن یک کپی فرق دارد

بکاپ زمانی ارزش دارد که بتوانید آن را بازیابی کنید. نسخه‌های پشتیبان باید در محل یا سطحی جدا از سیستم اصلی نگهداری شوند، روند پشتیبان‌گیری پایش شود و به‌صورت دوره‌ای بازیابی آزمایشی انجام شود.

به‌روزرسانی فقط برای امکانات جدید نیست

بخش مهمی از به‌روزرسانی‌ها برای رفع آسیب‌پذیری‌های شناخته‌شده منتشر می‌شوند. سیستم‌عامل، CMS، افزونه‌ها، کتابخانه‌ها و سرویس‌های شبکه‌ای که مدت زیادی بدون به‌روزرسانی می‌مانند، سطح حمله را افزایش می‌دهند.

کاربر هم بخشی از مرز امنیتی است

فیشینگ، رمز عبور تکراری و نصب نرم‌افزار ناشناس می‌توانند حتی یک زیرساخت فنی خوب را در معرض خطر قرار دهند. آموزش کوتاه و مستمر کارکنان معمولاً از یک جلسه آموزشی سالانه مؤثرتر است.

اگر فردا سیستم از کار افتاد چه می‌کنید؟

  1. چه کسی مسئول تصمیم‌گیری در حادثه است؟
  2. آخرین نسخه سالم داده‌ها کجاست؟
  3. چه سرویس‌هایی باید اول بازیابی شوند؟
  4. اطلاعات تماس تیم فنی و ارائه‌دهندگان سرویس در دسترس است؟
  5. حداکثر زمان قابل قبول برای بازگشت سرویس چقدر است؟
امنیت چیزی نیست که یک بار نصب شود؛ مجموعه‌ای از کنترل‌هاست که باید دائماً بررسی و به‌روزرسانی شوند.

یک ارزیابی ساده برای شروع

فهرستی از دارایی‌های مهم بسازید: سرورها، حساب‌ها، پایگاه‌های داده، لپ‌تاپ‌ها، سرویس‌های ابری و اطلاعات حساس. برای هرکدام مالک، سطح دسترسی، روش پشتیبان‌گیری و روش بازیابی مشخص کنید. همین فهرست ساده می‌تواند نقاط کور زیادی را آشکار کند.

جمع‌بندی

هدف امنیت صفر کردن ریسک نیست؛ چنین چیزی واقع‌بینانه نیست. هدف این است که احتمال حادثه و دامنه خسارت را کاهش دهید و اگر حادثه‌ای رخ داد، توانایی تشخیص، مهار و بازیابی داشته باشید.