Kažipot za varnost na spletu

Center za odzivanje na omrežne incidente SI-CERT je oblikoval priročnik Kažipot za varnost na spletu, ki vključuje 10 nasvetov za mala podjetja.
Facebook Messenger oglasi

Zanimive ideje za oglase v Facebook Messengerju. (Vir slike: Pixabay)

Kažipot za varnost na spletu je nastal v okviru akcije Evropski mesec kibervarnosti in nacionalnega programa ozaveščanja Varni na internetu, o katerem smo pisali v prispevku Oktober je evropski mesec kibervarnosti.

V nadaljevanju na kratko predstavljamo 10 sklopov, ključnih za zagotavljanje informacijske in omrežne varnosti v podjetju. Sklopi so podrobneje predstavljeni v priročniku Kažipot za varnost na spletu, ki je v celoti na voljo na povezavi.

1. Previdno ravnajte z elektronsko pošto

Prek elektronske pošte se zgodi največ poskusov vdorov v informacijske sisteme. Če za tarčo izberejo prav vas, vas bodo poskusili prelisičiti s krajo vašega gesla (t. i. phishing napad) ali poskusom namestitve izsiljevalskega virusa.

Zato pri uporabi elektronske pošte upoštevajte naslednja nasveta:

  • Nikoli ne odpirajte priponk neznanih pošiljateljev.
  • Preverite stran, na kateri vpisujete svoje uporabniško ime in geslo.

2. Nastavite zapletena in močna gesla

Z vašimi gesli za dostop do različnih storitev imajo spletni goljufi prosto pot do različnih zlorab. Zato strokovnjaki priporočajo naslednje:

  • Uporabljajte raznolika gesla.
  • Gesel ne zapisujte na listke, ki jih puščate v bližini računalnika.
  • Vaša gesla naj bodo zapletena.

3. Varno uporabljajte spletno banko

Spletno bančništvo je poenostavilo finančno poslovanje tako posameznikov kot podjetij. Vendar pa je tudi zlata jama novodobnih spletnih kriminalcev. Zato je izjemno pomembno, da svojo spletno banko zaščitite pred goljufi.

Sledite naslednjim nasvetom:

  • Certifikat za dostop do spletne banke shranjujte na zunanji napravi. Ko končate z delom, USB-ključ ali pametno kartico odstranite iz računalnika.
  • Redno posodabljajte programsko opremo, da se vaš računalnik ne bo okužil z virusom.
  • Na računalnik namestite zanesljiv antivirusni program.
  • Spletne banke nikoli ne uporabljajte na javnem računalniku.
  • Pri nakupovanju prek spleta izberite plačilo prek zaupanja vrednih posrednikov (npr. PayPala).

4. Poskrbite za varnost spletnih strani

Spletna stran je zrcalo vašega podjetja, pogosto pa tudi prvi stik potencialne stranke z vami. Seveda sta videz in vsebina zelo pomembna, vendar ne pozabite na varnost.

Pri oblikovanju spletne strani tako upoštevajte naslednja priporočila:

  • Spletna stran naj bo dosegljiva prek varne povezave (v njenem naslovu naj bo »https«).
  • Spletno stran redno vzdržujte in posodabljajte.
  • Vašo spletno stran naj izdelajo in vzdržujejo profesionalni in strokovno podkovani ponudniki.
  • Na spletni strani objavite samo splošen elektronski naslov podjetja, ne pa kontaktnih podatkov zaposlenih.

5. Varnostno kopirajte

Za varnost svojih datotek boste najbolje poskrbeli z rednim (celo vsakodnevnim) varnostnim kopiranjem. Če se vam zgodi vdor v sistem ali okužba z izsiljevalskim virusom, so varnostne kopije (t. i. backupi) edino zagotovilo, da boste lahko še naprej dostopali do svojih podatkov.

Za ustrezno varnostno kopiranje strokovnjaki priporočajo:

  • Podatke varnostno kopirajte na zunanji medij, do katerega nimajo dostopa vsi zaposleni.
  • Varnostne kopije ustvarjajte redno in jih shranjujte na vsaj dve različni lokaciji.
  • Če varnostne kopije shranjujete v oblaku, izberite zaupanja vrednega ponudnika. Šifrirajte jih s svojim šifrirnim ključem.
Splet, varnost

Varnostno kopiranje je učinkovita zaščita pred izsiljevalskimi virusi. (Vir slike: Pixabay)

6. Vodite popis osnovnih sredstev

Oblikujte popis vseh sredstev in virov, s katerimi razpolaga vaše podjetje. To vključuje vso strojno opremo, programsko opremo, zaposlene in »moč« njihovih dostopov, dokumentacijo (v elektronski in papirnati obliki), zunanje storitve ter infrastrukturo.

7. Previdno uporabljajte službene prenosnike in telefone

Če v podjetju uporabljate službene prenosnike in telefone, sledite naslednjim nasvetom:

  • Poskrbite za šifriranje.
  • Zaposlenim določite le toliko pravic, kot jih potrebujejo.
  • Na službene naprave ne nameščajte aplikacij, ki niso namenjene službeni uporabi.
  • Na naprave nameščajte le originalno programsko opremo in aplikacije, ki ste jih naložili z uradnih tržnic.

8. Redno posodabljajte programsko opremo

Poskrbite za naslednje ključne ukrepe:

  • Redno posodabljajte programsko opremo na vseh službenih napravah.
  • Na vse naprave namestite zanesljiv antivirusni program.
  • Na računalnike in mobilnike ne nameščajte nelicenčne oziroma piratske programske opreme.

9. Poskrbite za varno delo od doma

Tudi če vaši zaposleni delajo od doma, morate poskrbeti za varnost na spletu. Premislite o naslednjih priporočilih:

  • Zaposleni naj za dostop do službenega omrežja uporabljajo varno VPN-povezavo.
  • Dostop od doma omogočite le tistim zaposlenim, ki ga zares potrebujejo.
  • Poskrbite za dobro zaščito službenega omrežja ter močna gesla in večstopenjsko avtentikacijo.

10. Ne pozabite na varnost brezžičnega omrežja

Službeno brezžično omrežje ustrezno zaščitite, tako da bodo lahko do njega varno dostopali tako zaposleni kot tudi obiskovalci. Pri tem sledite naslednjim nasvetom:

  • Uporabite kompleksno geslo za dostop do omrežja.
  • Spremenite privzete nastavitve na usmerjevalniku (routerju).
  • Ločite omrežji za zaposlene in obiskovalce. Dostop do službenega omrežja zagotovite le zaposlenim.
  • Uporabite šifriranje in skrijte ime brezžičnega omrežja.

Podrobnejša predstavitev vseh naštetih nasvetov in priporočil je na voljo v priročniku Kažipot za varnost na spletu.

Morda vas zanima tudi sorodna vsebina
Virtualna pisarna / sedež podjetja v Ljubljani

Virtualna pisarna / sedež podjetja v Ljubljani

Virtualna pisarna je odlična rešitev za vse, ki ne potrebujete lastne pisarne ali ne morete pridobiti dovoljenja za registracijo naslova. Virtualna pisarna v Ljubljani omogoča dovoljenje za poslovanje na našem naslovu, hkrati pa lahko na naši SPOT točki odprete podjetje / spremenite sedež podjetja. Preberite več >>

Startup pravnik

Startup pravnik

Startup pravnik pogosto naleti na primere mladih podjetnikov ali ekip, ki imajo razvito idejo ali produkt in so pred kratkim vstopili na trg z odličnim produktom, zagreto ekipo in rastočo prodajo. Kaj pa, če na podjetje pogledamo s formalnopravnega vidika: je res vse tako, kot mora biti? Preberite več >>


Kakšno vlogo igra avtomatizacija pri uspehu podjetij?

Kakšno vlogo igra avtomatizacija pri uspehu podjetij?

Avtomatizacija v današnjem poslovnem okolju igra zelo pomembno vlogo in lahko za podjetje, ki želi optimizirati svoje procese, povečati učinkovitost in ostati konkurenčno, pomeni preobratno točko na poti do uspeha. Preberite več >>

Kako izplačati Bitcoin – Najboljši načini za izplačilo BTC

Kako izplačati Bitcoin – Najboljši načini za izplačilo BTC

V svetu kriptovalut je Bitcoin kralj, zato je razumevanje, kako ga pretvoriti v tradicionalne fiat valute kot sta EUR ali USD, ključnega pomena. Kripto bankomati so postali ena izmed najbolj priljubljenih metod za izplačilo Bitcoina zaradi svoje dostopnosti in enostavnosti uporabe. Preberite več >>

Bodite pripravljeni na kibernetske napade

Bodite pripravljeni na kibernetske napade

V dobi, ki jo zaznamujejo naraščajoče kibernetske grožnje in s tem povezani visoki stroški podjetij, se tradicionalni pristopi boja proti kibernetskim napadom kažejo za neuspešne. Preberite več >>

Kako svojim zaposlenim plačati v kriptovaluti?

Kako svojim zaposlenim plačati v kriptovaluti?

Kriptovaluta je prevzela svet in vse več podjetij jo sprejema kot način plačila. Ta digitalna valuta deluje neodvisno od tradicionalnih bančnih sistemov in ponuja različne ugodnosti: varnost, hitrost in nizke transakcijske provizije. Tudi nakazila plač zaposlenim v kripto obliki postajajo vse bolj priljubljena. Preberite več >>

Investicija v proxy se v poslovanju obrestuje

Investicija v proxy se v poslovanju obrestuje

Investicija v proxy se lahko v poslovanju obrestuje, če je pravilno izvedena in v skladu z načrtom poslovanja podjetja. Proxy je lahko koristen pri različnih vidikih poslovanja, na primer pri upravljanju tveganj, izboljšanju učinkovitosti poslovanja, povečanju produktivnosti in prihranku časa ter stroškov. Preberite več >>

Pomen digitalne pismenosti v sodobnem času

Pomen digitalne pismenosti v sodobnem času

Digitalna pismenost je danes ena izmed ključnih vseživljenjskih kompetenc, ki vključuje varno in kritično uporabo tehnologije informacijske družbe pri delu, v prostem času in pri sporazumevanju. Preberite več >>

Spletna banka kot alternativa klasični banki

Spletna banka kot alternativa klasični banki

Spletne banke že dolgo niso več novost. K uporabi nas vabijo predvsem z nizkimi stroški in dobro uporabniško izkušnjo. Nekateri jih že uporabljajo kot svoj edini bančni račun, drugi kot dodatnega. Preberite več >>

Zakaj so spletne igralnice bolj priljubljene od tradicionalnih?

Zakaj so spletne igralnice bolj priljubljene od tradicionalnih?

Tradicionalne igralnice v vse večjem številu dobivajo svoje spletne različice. K temu je v Sloveniji nedvomno pripomogla tudi prenovljena zakonodaja leta 2013. Spletno igralništvo je namreč takrat postalo zakonito. Preberite več >>

Oznake:

Brezplačne e-novice!
Vse za podjetje