Atjauninājumi, iekārtas un rezerves kopijas
Vienkārša kiberhigiēna, kas samazina lielāko daļu tehnisko risku.
Darbinieks uztur darba ierīci atjauninātu un nelieto apietus drošības iestatījumus.
Kas draud
CERT.LV ziņo par lielu apdraudētu iekārtu skaitu; ENISA uzsver ātru ievainojamību izmantošanu.
Kas jāzina
- Atjauninājumi aizver zināmas ievainojamības. Kavēšanās dod uzbrucējam laiku.
- Darba ierīce nav ģimenes koplietošanas dators un nav vieta pirātiskai programmatūrai.
- Rezerves kopija ir vērtīga tikai tad, ja to var atjaunot un tā nav pieejama tam pašam uzbrucējam.
- Publisks Wi-Fi nav automātiski bīstams, bet sensitīvam darbam jāizmanto uzņēmuma norādītais drošais savienojums.
Rīcība
- Atļauj sistēmas un pārlūka atjauninājumus, neatliec tos bez iemesla.
- Neslēdz ārā antivīrusu, ugunsmūri vai diska šifrēšanu, lai "ātrāk strādātu".
- Nepievieno nezināmus USB datu nesējus darba ierīcei.
- Ziņo, ja ierīce pazūd vai tiek nozagta, arī tad, ja tā ir bloķēta.
Darba situācija
Atliktais atjauninājums
Darbinieks vairākas nedēļas atliek pārlūka un operētājsistēmas atjauninājumus, jo “tagad nav laika”. Tajā pašā laikā publiski tiek apspriesta jauna ievainojamība.
Pārdomā pirms testa
- Kāpēc zināmas ievainojamības kļūst bīstamākas pēc publiskošanas?
- Kā darbinieks var plānot atjaunināšanu, netraucējot darbu?
- Kuri iestatījumi darbiniekam nav jāatslēdz pat īslaicīgi?
Vadītājam un atbildīgajam
Darbinieku instruktāža nevar aizstāt tehnisko inventāru, ielāpu pārvaldību un rezerves kopiju pārbaudes.
- Nosaki pieļaujamo atjauninājumu atlikšanas laiku.
- Paskaidro, kas jādara, ja darba ierīce pazūd vai tiek nozagta.
- Regulāri pārbaudi, vai rezerves kopijas var atjaunot.