Jak się bronić przed ransomware – 7 zasad ochrony firmowych danych

bezpieczeństwo 14/08/2020

Jak wynika z badań marki Sophos przeprowadzonych w 26 krajach, aż 51 % managerów IT w ubiegłym roku padło ofiarą ataków ransomware. Niestety, aż w 73% tych przypadków atak zakończył się zaszyfrowaniem danych, a średni, globalny koszt ich naprawy wyniósł ponad 760 tysięcy dolarów! Niestety, takie historie zdarzają się również u nas, i to coraz częściej, dlatego przypominamy 7 złotych zasad Sophos, które pozwalają chronić firmowe dane przed oprogramowaniem ransomware.

Jak już wielokrotnie podkreślaliśmy, ochrony punktów końcowych jest jedną z najskuteczniejszych metod ochrony przed oprogramowaniem ransomware – ale tylko wtedy, gdy jest odpowiednio skonfigurowana.

Jak się bronić przed ransomware


1. Włączam wszystkie narzędzia oraz upewniam się, że wszystkie funkcje są włączone. Często o tym zapominamy, a jest to najlepsza ochrona dla użytkowników końcowych.

2. Regularne przeglądanie wykluczeń. Chodzi o wyjątki, które są wyłączane ze względu na spowolnienie systemów użytkowników końcowych. Niestety, takie wykluczenia, w przypadku przedostania się do nich złośliwego oprogramowania skutkują problemami.

3. Włączenie uwierzytelniania wieloskładnikowego (MFA) w konsoli bezpieczeństwa. To dodatkowa forma zabezpieczenia, w przypadku, gdy uda się przejąć hasło.

4. Zapewnienie, że każde urządzenie końcowe jest chronione i aktualne.

5. Dbałość o higienę IT. Nie tylko zmniejsza to ryzyko związane z cyberbezpieczeństwem, ale może też zaoszczędzić sporo czasu, jeśli chodzi o usuwanie potencjalnych incydentów w przyszłości.

6. Polowanie na aktywnych użytkowników w Twojej sieci. Technologia wykrywania i reagowania w urządzeniach końcowych (EDR) pozwala na identyfikację zaawansowanych zagrożeń i podejmowanie szybkich działań w celu powstrzymania zagrożeń.

7. Ingerencja człowieka. Zazwyczaj ataki przestępców poprzedzają ich długie godziny spędzone na badaniu twojej sieci. Najlepszym sposobem wykrycia tej złośliwej aktywności jest połączenie naszej wiedzy, pracy z zaawansowaną technologią ochrony użytkowników końcowych, jaką proponuje Sophos.

Chcesz chronić w najlepszy sposób zasoby w swojej firmie? Spytaj nas o rozwiązania Sophos dla firm.

Zobacz także:
Bezpieczeństwo IT w firmie – czytaj więcej
Audyt IT – czytaj więcej
Outsourcing IT Warszawa- czytaj więcej
Montaż kamer przemysłowych – czytaj więcej
Kamery termowizyjne do pomiaru temperatury

Wciągniki ręczne
bezpieczeństwo 12/08/2020

Nauka zdalna bezpieczeństwo

Epidemia koronawirusa w wielu domach wywróciła życie do góry nogami. Mowa zwłaszcza o rodzinach z małymi dziećmi oraz tymi w wieku szkolnym, dla których restrykcje wiązały się z pobytem w domu i nauką online. Nic więc dziwnego, że wielu z nas z obawami oczekiwało na wytyczne MEN dotyczące powrotu dzieci do szkół od września. Na razie oficjalne wytyczne mówią o tradycyjnej nauce w ławce szkolnej, ale czy możemy liczyć na taki scenariusz aż do czerwca przyszłego roku?

Nie da się ukryć, że będzie to dla nas wszystkich kolejny egzamin, a jak to z egzaminami bywa, przygotowany boi się mniej, dlatego postanowiliśmy zaprezentować kilka faktów, które pozwalają oswoić się z ewentualną nauką online i ułatwić jej wdrożenie w domu.

O czym należy pamiętać, przygotowując dziecko do nauki zdalnej / online?

Najważniejsza jest stabilność pracy i bezpieczeństwo dziecka w sieci. O ile stabilność pracy zależy głównie od jakości łącza internetowego i sprzętu, jakim się posługujemy, to bezpieczeństwo jest już bardziej złożonym tematem… O czym warto mówić dziecku? Co warto wpoić, przed czym przestrzec, czego nie robić? Ogólnie podczas pracy w internecie, wszyscy, niezależnie od wieku, jesteśmy zagrożeni atakami z różnych stron. Warto dziecku mówić o tym, że przez internet też mogą nas okraść, nie tylko z pieniędzy, ale również z danych, tożsamości lub po prostu nas podglądać. Warto też dziecko ostrzec, że w internecie łatwo jest podszyć się pod inna osobę i „nowa koleżanka” z czatu może niekoniecznie być tym za kogo się podaje.

Jak chronić domowe dane ?

Główne dwa zagrożenia dla danych domowych to utrata i wyciek. Przed utratą można się chronić robiąc przemyślane backupy, to znaczy takie, które umożliwiają ich przywrócenie po ataku ransomware (wirusa szyfrującego) lub odzyskanie po awarii sprzętu. Natomiast przed wyciekiem, chronią nas zabezpieczenia sprzętowe, typu firewall oraz zabezpieczenia software, takie jak programy antywirusowe. W tym miejscu należy podkreślić, że nawet najlepszy program i najdroższy sprzęt nie spełnią swojej funkcji, jeżeli nie będą odpowiednio skonfigurowane.

Jakie sytuacje/ zdarzenia powinny nas zaniepokoić?

Dziecko niestety trzeba kontrolować, również w aspekcie tego, ile czasu spędza faktycznie na zdalnym nauczaniu, a ile na Facebooku, czatach, przeglądaniu stron czy grach online. Możemy zablokować strony www nieodpowiednie dla dzieci. Dodatkowo możemy wprowadzić blokadę mediów społecznościowych, Youtube w określonych godzinach, tak aby mieć pewność, że dziecko w tym czasie uczy się. Można zablokować cały Internet, a pozostawić tylko to co potrzebne do pracy zdalnej. Świetnym narzędziem o najlepszej ochronie, jakie znamy i które umożliwia taką konfigurację, to oprogramowanie Sophos XG. To w pełni darmowy firewall do użytku domowego. Sami korzystamy z tego rozwiązania, coraz częściej zajmujemy się również wdrażaniem rozwiązań Sophos dla firm. Z instrukcją konfiguracji, którą przygotowaliśmy, cały proces jest jeszcze prostszy:
Sophos XG Firewall – konfiguracja
Konfiguracja część 2
Konfiguracja część 3

O co warto spytać szkołę, nauczyciela?

O oprogramowanie na którym będą prowadzone zajęcia. Jest wiele metod nauczania zdalnego i różne programy, z których korzystają nauczyciele. Ważne, aby być przygotowanym do nauki ze wszystkimi nauczycielami z każdego przedmiotu oraz mieć odpowiednie aplikacje do otwierania przesłanych przez nauczyciela plików.
Życzymy owocnej nauki!