Информационная безопасность: где бизнес в Израиле страдает на практике
Большинство взломов, которые мы видим, начинаются не с изощрённого хакера, а с письма, похожего на настоящее, с пароля, повторяющегося в нескольких местах, или с сервера, который не обновляли два года. Поэтому защита начинается со скучных вещей: двухфакторная аутентификация для всех, права доступа по ролям, автоматические обновления и резервная копия, которую невозможно зашифровать.
Поверх этого мы добавляем защиту рабочих станций, фильтрацию вредоносной почты, управляемый файрвол, разделение гостевой и корпоративной сети и мониторинг, который предупреждает о подозрительной активности, например о входе из-за границы в три часа ночи. И наконец, короткий инструктаж для сотрудников, ведь обычно именно они первая линия обороны.
А если что-то уже случилось, мы включаемся сразу: изолируем устройства, выясняем, что было затронуто, восстанавливаем из чистой копии и закрываем уязвимость. В компании с правильным резервным копированием это вопрос часов. В компании без него, вопрос недель. Один диагностический разговор покажет, на какой вы стороне.