• OMX Baltic−0,37%315,57
  • OMX Riga0,04%881,87
  • OMX Tallinn−0,24%2 116,97
  • OMX Vilnius−0,3%1 455,99
  • S&P 5000,19%7 412,84
  • DOW 300,19%49 704,47
  • Nasdaq 0,1%26 274,13
  • FTSE 1000,36%10 269,43
  • Nikkei 2250,52%62 742,57
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%86,8
  • OMX Baltic−0,37%315,57
  • OMX Riga0,04%881,87
  • OMX Tallinn−0,24%2 116,97
  • OMX Vilnius−0,3%1 455,99
  • S&P 5000,19%7 412,84
  • DOW 300,19%49 704,47
  • Nasdaq 0,1%26 274,13
  • FTSE 1000,36%10 269,43
  • Nikkei 2250,52%62 742,57
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%86,8
  • KM
  • 23.03.22, 17:44

Рекомендации по обеспечению безопасности для предприятий и сотрудников

По данным Департамента государственной инфосистемы (RIA), в Эстонии пока не наблюдается прямого влияния событий в Украине на происходящее в эстонском киберпространстве. Та же тенденция наблюдается и в отношении клиентов Telia — есть попытки воспользоваться уязвимостями, но не более обычного. Тем не менее, нам необходимо уделять больше внимания своей готовности и способности реагировать на кибератаки.
Рекомендации по обеспечению безопасности для предприятий и сотрудников
Основными векторами нападения по-прежнему являются атаки через поставщика услуг или конечного пользователя, использование незалатанных уязвимостей в системе безопасности или утечек слабых паролей. Таким образом, всем владельцам систем имеет смысл обратить пристальное внимание на исправление уязвимостей в безопасности, актуальность прав доступа, обеспечение соответствия и постоянства требований к паролям. Также важно, чтобы обычные пользователи придерживались правил безопасности, установленных на предприятии.
Вот некоторые базовые принципы и правила кибергигиены, которые важно соблюдать предприятиям и работникам в эти сложные времена:
• Не открывайте неизвестные ссылки ни в одном из устройств (как в рабочем, так и в личном) — это может открыть доступ для лиц с недружественными намерениями, и подвергнуть опасности ваши собственные данные или данные или услуги вашего предприятия и его клиентов.
• На предприятии должна быть строго запрещена загрузка постороннего программного обеспечения на рабочий компьютер. Сообщайте о таких запросах в ИТ-отдел предприятия, который при необходимости согласует их с командой кибербезопасности.
• Устанавливайте на персональные устройства только программное обеспечение из официальных магазинов приложений.
• Обновите программное обеспечение своих устройств и систем до последней официальной версии.
• Не подключайте свои устройства к неизвестным сетям (особенно рабочие устройства).
• В дополнение к имени пользователя/паролю необходимо использовать двухэтапную аутентификацию. Не используйте один и тот же пароль в разных местах и используйте безопасные решения для хранения паролей.
• Если предприятие предоставляет сеть VPN, сотрудники должны использовать ее для удаленной работы.
• Предприятиям необходимо пересмотреть и, при необходимости, обновить свой план действий в случае опасной ситуации.
• Сотрудники должны знать, как себя вести и к кому обращаться, если есть подозрение, что произошел киберинцидент, сотрудник обнаружил уязвимость в системе безопасности и т. д.
В социальных сетях распространялись призывы участвовать в DDоS-атаках на сайты российских агентств и компаний. К таким призывам всегда нужно относиться очень критически, поскольку участие в кибератаках может привести к уголовному преследованию, независимо от того, по какой причине или в отношении кого человек это сделал.
Присоединение к DDoS-атаке, описанной в призыве, не является ни разумным, ни безопасным. Инструмент, доступный на указанных в призывах веб-сайтах (который участник должен загрузить на свой компьютер), имеет неизвестное происхождение и впоследствии может быть использован против нас, а далее уже и против жизненно важных и существенных услуг в Эстонии, но никто из нас этого же не хочет.
Практическую информацию в области кибербезопасности также можно найти на веб-сайте Департамента государственной инфосистемы, где содержится различная информация о ситуации в киберпространстве, информация о сообщениях о киберинцидентах и другие советы и инструкции. Вы также можете найти полезные советы на веб-сайте www.itvaatlik.ee.

Похожие статьи

Сейчас в фокусе

Открыть новое заведение в Таллинне непросто – где бы ни пытаться. «Если ты действительно чувствуешь сердцем, а цифры подтверждают, что есть причина, ради которой стоит перебороть этот страх, тогда имеет смысл за это взяться – и именно это я делаю каждый день», – говорит Анелла Веэбель.
Новости
  • 11.05.26, 08:56
Молодая предпринимательница вложила все свои сбережения и открыла заведение в центре Таллинна
Российский «криптокороль» Дмитрий Васильев (слева) проиграл эстонской компании, принадлежащей российскому бизнесмену Антону Рудову (справа) в эстонском суде. Параллельно идут и суды в других странах с другими участниками.
Эпицентр
  • 11.05.26, 06:00
Офис в Петербурге, суд в Таллинне, сотрудников нет: криптовалютная битва за миллион продолжается
В делах фигурируют имена, известные в мировой киберпреступности
Проблема возникает, когда пайщик отражает свое требование по выданному займу в собственном капитале товарищества-заемщика, а позднее снова регистрирует его как заем, выданный пайщиком, говорит Кайдо Кюннапас.
Mнения
  • 10.05.26, 12:20
Адвокат: Налоговый департамент все больше интересуется взносами в добровольный резерв
Александр Цихилов.
Mнения
  • 11.05.26, 10:46
Александр Цихилов: основной конфликт эстонской политики связан не с экономикой
За год Berkshire Hathaway привлекательно подешевела, и, пока не появится более удачная инвестиционная идея, я размещу часть денег именно там.
Биржа
  • 10.05.26, 13:46
Инвестор Тоомас: вложусь в акцию, которая становится все более выгодной
Материнской компании сервиса проката самокатов Tuul – Comodule – предстоит пересмотреть условия облигационного обеспечения на миллионы евро.
Новости
  • 11.05.26, 12:41
Крах бизнеса по аренде электросамокатов втянул софтверную компанию в процедуру санации
Сооснователь Dragonfly Свен Сабас этой весной посетил Китай в составе британской бизнес-делегации, знакомясь с местным стартап- и технологическим сектором.
Новости
  • 10.05.26, 12:42
Стартап, выросший в Лондоне из эстонского «единорога», создаст центр разработки в Таллинне
«Мы должны учитывать, что распознать киберугрозу становится все сложнее, ведь ИИ позволяет максимально реалистично имитировать системы защиты от мошенничества», — объясняет руководитель отдела ИТ Ахти Паю.
  • KM
Content Marketing
  • 11.05.26, 15:54
Ахти Паю: распознавание мошенничества зависит от осведомленности сотрудников, которой нужно заниматься систематически

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную