Bezpieczeństwo IT
Najczęstszy incydent w małej firmie to nie włamanie na serwer, tylko przejęta skrzynka pocztowa. Ktoś kliknął w link z "fakturą do pobrania", wpisał hasło na podstawionej stronie i przez dwa tygodnie nikt nie zauważył reguły przekazującej korespondencję na obcy adres. Kończy się przelewem na podmieniony numer konta. Zabezpieczam firmy przed takimi sytuacjami i pomagam posprzątać, gdy już się wydarzą.
Od czego zaczynam i dlaczego akurat od tego
- Uwierzytelnianie dwuskładnikowe (2FA) na poczcie, w banku, w panelu hostingu i w sklepie. Nic nie kosztuje, a unieważnia większość ataków na wykradzione hasło.
- Menedżer haseł, u mnie Bitwarden, zamiast pliku z hasłami na pulpicie i jednego hasła w pięciu miejscach. Chodzi też o porządek: po odejściu pracownika widać, co odciąć.
- Antywirus i EDR na stacjach, z zastrzeżeniem: EDR ma sens tylko wtedy, gdy ktoś czyta alerty. Bez tego to kolejna ikona w zasobniku i faktura co miesiąc.
- Szyfrowanie dysków w laptopach i nośników przenoszonych między biurem a domem, przy plikach w chmurze Cryptomator. Zgubiony niezaszyfrowany laptop z danymi klientów to zgłoszenie naruszenia.
Czego nie warto kupować na starcie
Nie potrzebujesz testów penetracyjnych ani rozbudowanego zbierania logów, jeśli nie masz 2FA na poczcie i sprawdzonych kopii zapasowych. Widuję firmy płacące za drogie narzędzie, podczas gdy hasło do panelu hostingu krąży w załączniku na komunikatorze. Zaczynam od audytu, który kończy się listą ułożoną według tego, ile ryzyka usuwa dana pozycja i ile kosztuje. Część zrobisz sam w godzinę i tak Ci powiem.
Gdy już się stało
Kolejność bywa odwrotna do intuicyjnej. Najpierw odcinam dostęp i wylogowuję sesje, potem zmieniam hasła oraz sprawdzam reguły przekazywania poczty i historię logowań, bo tam widać, czy ktoś nadal jest w środku, i dopiero na końcu odtwarzam dane. Przy zaszyfrowanych plikach decyduje to, czy masz kopię odłączoną od sieci: Kopie zapasowe i ciągłość działania. Bezpieczeństwo ma nie dopuścić do incydentu, kopie mają pozwolić wrócić do pracy.
Gdzie kończy się ochrona stacji, a zaczyna ochrona sklepu
To wszystko dotyczy ludzi, komputerów i kont. Jeśli problemem jest ruch na Twoją stronę, boty męczące logowanie albo próby przeciążenia serwera, potrzebna jest warstwa przed serwerem: Cloudflare (CDN, WAF, ochrona DDoS).
Chcesz wiedzieć, gdzie masz dziurę?
Zamów audyt bezpieczeństwaNajczęstsze pytania (FAQ)
Od czego zacząć?
Od audytu. 2FA, sprawdzone kopie i menedżer haseł dają największy efekt na start, a wdraża się je w kilka dni.
Czy to załatwia RODO?
Nie w całości. Zabezpieczenia techniczne to jedna część, dokumentacja i procedury druga. Zajmuję się pierwszą.
Powiązane artykuły z bazy wiedzy
-
IndeksITH-SEC-BEZP
Płatności online (PayU/Przelewy24) oraz przelew tradycyjny - bezpiecznie i wygodnie.
Do każdego zakupu wystawiam fakturę VAT (23%). Ceny podawane są netto.
Masz pytania? Napisz na biuro@ithandy.pl - odpowiem zwykle w 1 dzień roboczy.
Komentarze (0)
Chwilowo nie możesz polubić tej opinii
Zgłoś komentarz
Zgłoszenie wysłane
Twoje zgłoszenie nie może zostać wysłane