Cateva reguli de baza
pentru a securitatea sistemelor si aplicatiilor
-
Evaluati amenintarile si riscurile sistemelor
Securitatea sistemelor si aplicatiilor este foarte importanta dar inainte de a stabili ce nivel de securitate este ”sanatos” pentru tine , va trebui sa revizuiesti sistemele si datele pe care le detineti ( orice mediu de stocare), si sa evaluati riscurile.
De luat in calcul cat de valoroase sunt datele confidentiale si sensibile sunt informatiile si care ar putea fi cauza unui incident de securitate.
De obicei nu exista un mod anume , un singur produs care sa ofere o securitate completa si sporita, a nu se uita fiecare detine si controleaza multe mijloace , doar ca nu sunt folosite , unele se pot obtine foarte usor de obicei unele sunt gratuite.
-
Configurarea securizata a sistemelor , dispoztivelor si aplicatiilor
Cateva reguli de baza minime. Aproape orice hardware si software necesita un anumit nivel de securitate si configurare pentru a oferi cea mai eficienta protectie. Pentru securitatea sistemelor si aplicatiilor este recomandat sa fie folosit soft-uri autorizate si licentiate. Aici este o problema, orice software , serviciu neutilizat, sa fie eliminat pentru a reduce numarul de vulnerabilitati potentiale.
-
Sa discutam si de cum ne autentificam pentru a nu pune in pericol securitatea sistemelor
Acces , autorizare si autentificare. Fiecare utilizator sa utilizeze un cont definit de cateva politici de retea ce contin seturi de reguli, perimisiuni. Fiecare utilizator sa utilizeze propriul nume de utilizator si parola, ori pentru instalare software-ului de incredere. O situatie destul de des intalnita tine de cum sunt gestionate actualizarile software. Este nevoie de intretinere periodica pentru a mentine functionarea fara probleme.
-
Cateva aspecte pentru retele
Configurarea retelelor Wi-Fi astfel incat sa asigure atat securitatea sistemelor cat si eficienta, recomndat de a separa wlan-urile(SSID) utilizate de catre sistemele de business de accesul clientilor, fiecare cu masurile si nivelele proprii de securitate. Sunt foarte multe aspecte de discutat , dar voi reveni in alt material cu detalii clare si obiective.
Sa discutam si de securitatea echipementelor mobile, de asemenea trebuie sa va asigurati ca acelasi nivel de securitate este aplicat si persoanelor ce utilizeaza date in afara biroului. Multe incalcari si pierderi de date apar din cauza furtului sau a pierderii unui dispozitiv (de exemplu, laptop, telefon, unitate USB, hard drive). De tinut cont si de securitatea transmiterii datelor fie prin diferite canale de comunciare, servicii SaaS , e-mail, One Dirve, Gdrive, Facebook , Instagram…
-
Instruire si vigilenta din partea angajatilor cu privire la securitatea sistemelor
In incheiere , un aspect important tine de educarea si instruirea personalului cu privire la securitatea sistemelor si aplicatiilor. Foarte multe situatii critice tind de factorul uman , fie ca a dezvaluit accidental o informatie, ori a trimis un e-mail catre un destinatar incorect sau prin deschiderea unui atasament care contine programe malitioase.
Securitatea sistemelor si aplicatiilor este foarte importanta iar prin instruirea personalului putem evita situatii critice cauzate de factorul uman.