
Quantum is a leading accounting and IT company specializing in providing comprehensive solutions tailored to the diverse needs of small and medium-sized enterprises.
Η Εθνική Αρχή Κυβερνοασφάλειας δημοσιοποίησε κάποιες προτεινόμενες ενέργειες σε ότι αφορά την προστασία των πληροφοριακών συστημάτων των επιχειρήσεων απο επιθέσεις.
Πρόκειται για ενα σύνολο ενεργειών που αποκαλείται “άμυνα-σε-βάθος” (defense-in-depth) και εμπεριέχει καλές πρακτικές για την αντιμετώπιση κοινών επιθέσεων σε πληροφοριακά συστήματα καθώς και για εφαρμογές και δίκτυα.
Οι οδηγίες αυτές προς τις επιχιερήσεις έχουν ως εξής:
i) Η πρόσβαση σε πληροφορίες και συστήματα θα πρέπει να γίνεται βάσει ρόλων και καθηκόντων, σύμφωνα με την προσέγγιση “need-to-know-basis” και “least privilege”.
ii) Η χρήση των λογαριασμών διαχείρισης θα πρέπει να γίνεται αποκλειστικά για διαχειριστικές εργασίες. Ανάλογα με την κρισιμότητα των δεδομένων και των συστημάτων, συστήνονται επιπλέον μέτρα, όπως π.χ. η χρήση υπολογιστών αποκλειστικά για διαχείριση, καθώς και η αυθεντικοποίηση δύο παραγόντων (two-factor-authentication).
iii) Χρησιμοποιείστε ισχυρούς κωδικούς πρόσβασης (strong passwords). Συνιστάται οι κωδικοί πρέπει να έχουν μήκος τουλάχιστον 10 χαρακτήρων με συνδυασμό κεφαλαίων, μικρών, ειδικών χαρακτήρων και αριθμών.
iv) Τηρείτε αρχεία καταγραφής (log files) στο δίκτυο, στους servers, στα λειτουργικά συστήματα και τις εφαρμογές, τα οποία θα ελέγχονται τακτικά για ανίχνευση επιθέσεων και προσπαθειών παραβίασης των συστημάτων.
i) Στην εξωτερική περίμετρο με τη χρήση firewalls, IDS (Intrusion Detection Systems), IPS (Intrusion Prevention Systems), access control lists κ.α..
ii) Εσωτερικά με την τμηματοποίση του δικτύου (είτε με φυσικό τρόπο είτε με εικονικό τρόπο [virtual lans]) και την υλοποίηση κανόνων πρόσβασης (σε χρήστες και συσκευές) και περιορισμού δικαιωμάτων, καθώς και τη δημιουργία DMZ.
Επιπροσθέτως, επισημαίνεται απο την Εθνική Αρχή Κυβερνοασφάλειας ότι οι επιχειρήσεις και οι πολίτες θα πρέπει να έχουν πάντα ενημερωμένο τον εξοπλισμό τους (υπολογιστές, smartphones, tablets, routers κ.τ.λ.) με βάση τις οδηγίες των κατασκευαστών και να εμπιστεύονται μόνο αξιόπιστες πηγές πληροφόρησης για την ενημέρωσή τους σε θέματα προστασίας.
πηγή: CNN.gr