Kaip organizacija gali užkirsti kelią kibernetiniam terorizmui?

Kai FTB partnerių organizacijos kompiuteriai yra suskirstyti į vyriausybės dokumentus arba jie yra pavogti iš duomenų bazės ir paskelbti internete, suvokiate, kaip sunku apsaugoti nuo bet kokio kibernetinio terorizmo. Nėra visuotinių apsaugos priemonių. Netgi nėra jokio susitarimo dėl to, kas yra terorizmas, nors paprastai laikoma, kad jis naudoja kompiuterius ir internetą, kad sugadintų ar grasintų sugadinti instituciją ar organizaciją. Grėsmės gali kilti iš vyriausybių, trikdančių anti-įsisteigimo organizacijų, nusikalstamų operacijų ar realių teroristų grupuočių ar kovotojų. Nėra jokių sunkių ir greitų taisyklių, kurios leistų užkirsti kelią kibernetiniam terorizmui visais atvejais, tačiau yra pagrindiniai žingsniai, kurių jūsų organizacija turėtų imtis, kad apsaugotų savo informaciją ir skaitmeninį turtą.

1.

Apsaugokite sistemas su aparatine ir programine įranga, įdiegkite įsibrovimo aptikimo sistemas ir nedelsiant reaguokite į bet kokius įsilaužimus. Tai yra trys pagrindinės Kompiuterių avarinio reagavimo grupės rekomendacijos, susijusios su kompiuterių grėsmėmis. CERT taip pat rekomenduoja, kad įmonės saugotų visas programas, kai tiekėjai pateikia saugumo atnaujinimus, ir kad jie registruotų veiklos žurnalus, kad aptiktų neįprastus įvykius.

2.

Susiję su tokiomis gynybos organizacijomis kaip „InfraGard“, viešojo ir privačiojo sektorių partnerystė, siekiant stebėti grėsmes. Naudokite FBI kaip išteklius, kad neatsiliktų nuo grėsmių ir gynybos mechanizmų. Įsitikinkite, kad jūsų sistema ar tinklas yra apsaugoti tokiais būdais kaip stiprūs slaptažodžiai ir veiksmingos užkardos. Įdiekite antivirusines sistemas, nuolat jas atnaujinkite ir reguliariai tikrinkite, kad aptiktų ir pašalintumėte visas problemas.

3.

Sukurti tvirtą saugumo politiką. Mokykite darbuotojus saugoti nuo tokių dalykų kaip elektroninio pašto priedų atidarymas arba atsakymas į nežinomų šaltinių pranešimus. Reguliariai tikrina, ar laikomasi saugumo priemonių. Sekite naujienų ir kompiuterinės informacijos ataskaitas apie naujas grėsmes, pvz., Naują kirminą ar kitą kenkėjišką programą, net jei tai nėra jūsų artimiausioje vietoje. Taikykite filtrus, kad galėtumėte ištirti įtartiną medžiagą arba žinutes iš žinomų grėsmių šaltinių, pvz., Konkrečių šalių.

4.

Reguliariai tikrinkite savo gynybą. Naudokite testavimo ar saugumo tarnybą, kad įprastai bandytumėte įsiveržti į savo sistemą ar tinklą - ir pranešti apie visus trūkumus. Naudokite saugų šifravimą bet kokiems vidiniams ar išoriniams pranešimams ir įdiegite slaptažodžių sistemą, kad reguliariai keistumėte slaptažodžius; visada naudokite slaptažodžius, apimančius skaičių, raidžių ir kitų simbolių derinį - ir niekada jų nelaikykite kompiuteryje. Pakeiskite sistemą ar tinklą, kai nustatomas pažeidžiamumas.

Reikalingi dalykai

  • Ugniasienės ir įsibrovimo aptikimo sistemos
  • Anti-malware programinė įranga
  • Saugumo politika

Rekomenduojama