Забезпечення надійного кіберзахисту – одне з найголовніших завдань не тільки для державних органів, об’єктів критичної інфраструктури, а й для будь-яких інших організацій та установ.
CERT-UA підготувала рекомендації, виконання яких сприятиме посиленню захищеності систем та мереж і дозволить ефективно протидіяти кіберзагрозам. Беручи до уваги поради Держспецзвязку, протидіяти кіберзагрозам можна за допомогою нескладних кроків.
Виникнення кіберінциндентів – це перш за все невиконання типових вимог, що є актуальними для ландшафту кіберзагроз протягом останніх 7 років. Так, найбільш розповсюдженими векторами первинної компрометації є:
Отож, щоб захистити системи і мережі від атак зловмисників слід налагодити процеси, які спрямовані на виявлення та протидію кіберзагрозам. Серед основних:
Наголошуємо на персональній відповідальності керівників, системних адміністраторів, адміністраторів інформаційної безпеки, а також осіб, які обіймають посади, пов'язані з безпосереднім виконанням завдань із забезпечення кібербезпеки та кіберзахисту, та закликаємо невідкладно врахувати в роботі надані рекомендації.
Зазначимо, що поради ніяк не виключають необхідності дотримання базових норми, таких як парольна політика, обмеження прав облікових записів користувачів, своєчасне оновлення програмного забезпечення, уникнення використання застарілих операційних систем тощо.
Ознайомитися детально з рекомендаціями можна ТУТ