ایام نوروز و تعطیلات نسبتا طولانی آن باعث میشود که بسیاری از کارهای ادارات و شرکتها معلق بماند و هیچ مسولی هم برای رسیدگی به مشکلات پیش آمده نباشد.
به گزارش عاشق وب این نصف ماه تعطیلی میتواند فرصتی مناسب برای سودجویان و هکرهای کامپیوتری باشد تا اقدام به نفوذ، سرقت اطلاعات و تحریب در زیرساختهای فناوری و ارتباطاتی شرکتها بپردازند.
چاره راه برای جلوگیری از این اتفاق را مرکز ماهر کشور برای مدیران نفاوری اطلاعات شرکتها در چند بند نوشته است.
مرکز امداد و هماهنگی رایانه ای (ماهر) که در بحث ارتقاء سلامت فرهنگ اینترنت سالهاست که فعالیت ویژهای دارد در بیانیهای پیشنهاداتی را به شرکتها ارایه داده تا با پیروی از این دستورالعملها آمادگی بیشتر و پیشگیری مناسبی در برابر حوادثی که در بالا ذکر شد را داشته باشند. این موارد به شرح زیر است:
تعیین نفرات مسول جهت پیگیری تهدیدات و مشکلات احتمالی و هماهنگی با مرکز ماهر
سرکشی به سامانه ها بررسی عملکرد سرورها و گزارش های امنیتی در تعداد نوبت های متوالی در ایام تعطیلات نوروز
بررسی کامل رخدادنماها(فایل های ثبت وقایع) در سامانه ها و تجهیزات فناوری سازمان از جمله سرویس دهنده ها، آنتی ویروس ها، دیواره های آتش و بررسی موارد مشکوک مخصوصا تلاش های ناموفق جهت ورود به سامانه ها، انواع حملات تشخیص و پیگیری شده و دسترسی های موفق در ساعات غیر متعارف
غیرفعال سازی و یا خاموش کردن سامانه ها و خدمات دهنده هایی که در این ایام تعطیلات نیاز به ارایه خدمات آنها وجود ندارد. این موضوع بخصوص در مورد سامانه های مرتبط با اینترنت از اولویت بیشتری برخوردار می باشد.
غیرفعال سازی ارتباطات شبکه غیرضروری به ویژه شبکه های wifi
محدودسازی و یا قطع پروتکل های دسترسی از راه دور (rdp ,ssh ) و در صورت نیاز حفاظت از این قبیل دسترسی ها با بهره گیری از ارتباطات vpn امن
بررسی کیفیت و در صورت نیاز به تغییر دادن کلمات ورود به سامانه ها قبل از آغاز تعطیلات و رعایت نکات امنیتی در تعیین کلمه عبور، تعیین و تنظیم تعداد دفعات برای تلاش ناموفق ورود و مخصوصا دقت کافی در زمان مجاز استفاده از رمز عبور برای دسترسی از راه دور
به روزرسانی سیستم های عامل،نرم افزارها و سخت افزارهای امنیتی
تهیه نسخه پشتیبان از سامانه ها و اطلاعات به ویژه پایگاه های داده و تست عملکرد صحیح پشتیبان های تهیه شده قبل از آغاز تعطیلات
هوشیاری و پیگیری اخبار حوزه امنیت اطلاعات به منظور آگاه شدن از تهدیدهای بالقوه و در صورت نیاز انجام اقدامات تامینی در طی مدت تعطیلات
در انتها مرکز ماهر خبر داده که در ایام عید در کنار سازمانها و شرکتها بوده و این افراد میتوانند با گزارش نمودن هرگونه مورد مشکوک برای دریافت خدمات تخصصی امدادی ویژه از مرکز ماهر با پست الکترونیکی cert@certcc.ir و یا شماره تماس های مندرج در وبسایت این مرکز به ادرس www.certcc.ir از مرکزا تخصصی که کشیک عید هستند راهنمایی بگیرند.
More Stories
کنترل گری اپل کارمندان را جان به لب کرد
رسانه های کانادایی از اوپن ای آی شکایت کردند
فیبرنوری ایرانسل به ۱۲۰مین شهر رسید