Z konferencie SOMI Systems: Od útoku k obnove s CDP
Na konferencii Kybernetická bezpečnosť v praxi 5.0, ktorú organizoval náš partner SOMI Systems, sa opäť potvrdilo, že kybernetická bezpečnosť dnes nie je len otázkou technológií.
Plocha útoku zahŕňa možné body zneužitia kyberútočníkom, napr. softvérové zraniteľnosti, nesprávne konfigurácie sieti a hardvéru, slabé mechanizmy autentifikácie, neaktuálne systémy, neprimerané používateľské oprávnenia, otvorené sieťové porty, slabé fyzické zabezpečenie a ďalšie.
Checklist môže poskytnúť návod, ako minimalizovať zraniteľnosti a rizikové vstupné body vo vašom podniku.
✅ ❎ Vykonávate v podniku pravidelné hodnotenia, penetračné testy alebo simulácie útokov narušenia bezpečnosti, s cieľom identifikácie zraniteľnosti a slabých stránok v systémoch a sieťach, za účelom včasnej nápravy a zlepšenia?
✅ ❎ Organizujete pravidelné školenia z pohľadu kybernetickej bezpečnosti pre svojich zamestnancov?
✅ ❎ Používate interne viacfaktorové overovanie (MFA) a riadenie prístupu na základe rolí (RBAC)?
✅ ❎ Implementovali ste v podniku segmentáciu siete na izoláciu kritických aktív a obmedzenie prístupu medzi rôznymi časťami vašej siete?
✅ ❎ Sú vo vašom podniku zavedené postupy bezpečného kódovania, respektíve či vykonávate pravidelné bezpečnostné testovanie a kontroly kódu a používa firewally webových aplikácií (WAF), v záujme ochrany pred bežnými útokmi na úrovni aplikácií a pre zníženie plochy útoku webových aplikácií?
✅ ❎ Vyberáte si IT dodávateľov, ktorí môžu potvrdiť procesy a postupy na zabezpečenie ich dodávateľského reťazca?
✅ ❎ Máte neimplementované princípy nulovej dôvery, ako náhradu za tradičné zabezpečenie založené na perimetri?
✅ ❎ Využívate v podniku princíp minimálnych privilégií na obmedzenie používateľov a systémových účtov iba na minimálne prístupové práva potrebné na vykonávanie ich úloh?
✅ ❎ Aktualizujete pravidelne svoje systémy a softvér?
✅ ❎ Využívajú bezpečnostné nástroje vo vašom podniku funkcie umelej inteligencie/strojového učenia na proaktívnu identifikáciu zraniteľností?
👉 Ak máte ✅ v 10/10, tak sa nemusíte obávať toho, že by ste mali príliš veľkú útočnú plochu pre páchateľa.
Na konferencii Kybernetická bezpečnosť v praxi 5.0, ktorú organizoval náš partner SOMI Systems, sa opäť potvrdilo, že kybernetická bezpečnosť dnes nie je len otázkou technológií.
ANEB: prečo je štandardizácia lacnejšia než „hasenie požiarov“.
Stačí jeden server bez záplaty, aby celá sieť bola vystavená kybernetickému útoku. Konzistentné zaplátanie serverov je nevyhnutným procesom, ktorým chránime naše systémy, zlepšujeme ich výkon a spĺňame kritické požiadavky na dodržiavanie predpisov.
Pošlite nám svoj kontakt a my vám zavoláme späť. Kliknite na tlačidlo vľavo.