
עסקים קטנים נוטים לחשוב שאף אחד לא יטרח לתקוף אותם. בפועל, תוקפים משתמשים בכלים אוטומטיים שסורקים אלפי עסקים, וכשההגנה חלשה, גם עסק קטן הוא יעד קל. החדשות הטובות: כמה פעולות בסיסיות מורידות חלק גדול מהסיכון.
1. אימות דו-שלבי (MFA) לכל חשבון חשוב
סיסמה לבדה אינה מספיקה. הפעלת MFA על דואר, Microsoft 365, מערכות ניהול וגישה מרחוק מקשה מאוד על השתלטות על חשבון גם אחרי דליפת סיסמה. קראו עוד במדריך MFA לעסקים.
2. עדכונים שוטפים
מערכות הפעלה, תוכנות, ציוד רשת ושרתים שלא מעודכנים הם דרך כניסה מוכרת. עדכון מסודר ותחזוקה מונעת סוגרים פרצות ידועות לפני שמנצלים אותן.
3. הגנה על תחנות הקצה (EDR)
אנטי וירוס מזהה איומים מוכרים. EDR עוקב אחר התנהגות חשודה במחשב, מתריע ומאפשר לבודד מחשב שנפגע. לעסקים שאין להם מי שיסתכל על ההתרעות, אפשר להוסיף שירות ניטור ותגובה מנוהל. פרטים במדריכים על EDR לעסק קטן וMDR.
4. גיבוי מבודד שנבדק בשחזור
גיבוי הוא הדבר שמאפשר לחזור לעבוד אחרי כופר או תקלה. הוא צריך להישמר בנפרד מהסביבה הפעילה ולהיבדק בשחזור. ראו את המדריך גיבוי שרתים לעסקים.
5. הגנת דואר והדרכת עובדים
רוב המתקפות מתחילות בהודעה שמנסה לגרום לעובד ללחוץ או להזין סיסמה. סינון דואר, כללים ברורים לבקשות כספיות והדרכה קצרה וחוזרת מפחיתים את הסיכון. ראו פישינג בעסק.
6. הרשאות לפי הצורך וסגירת גישה לעובדים שעזבו
כל עובד צריך גישה רק למה שנחוץ לתפקידו. כשעובד עוזב, חשוב לסגור את החשבונות, את הגישה מרחוק ואת ההתחברות למערכות הענן באותו יום. הרשאות ישנות הן מקור נפוץ לדליפת מידע.
7. רשת מסודרת
הפרדה בין רשת העובדים, רשת אורחים וציוד מחובר כמו מצלמות ומדפסות, וחומת אש שמוגדרת נכון. ראו הפרדת רשת אורחים מהרשת העסקית.
8. תוכנית תגובה לאירוע
כשמשהו קורה, אין זמן לחשוב. כדאי לקבוע מראש מי מחליט, למי מתקשרים, איך מנתקים מחשבים חשודים ומי מדבר עם לקוחות. תוכנית של עמוד אחד, שכולם מכירים, עושה הבדל גדול.
ומה לגבי תיקון 13 לחוק הגנת הפרטיות?
עסקים שמחזיקים מידע אישי על לקוחות, כמו משרדי עורכי דין, רואי חשבון ומרפאות, נדרשים להראות שיש להם הגנה, ניטור וגיבוי בפועל. הרשות להגנת הפרטיות יכולה להטיל עיצומים כספיים. המידע כללי ואינו מהווה ייעוץ משפטי, ולכן כדאי להיוועץ בעורך דין המתמחה בתחום.
אפשר להתחיל משיחת מיפוי קצרה שמראה איפה העסק חשוף. פרטים בעמוד שירותי אבטחת מידע וסייבר, או דברו עם צוות SecureOps.



