Bastani Security
(647) 835-6368 رزرو مانور سایبری من
چک‌لیست رایگان · بدون نیاز به ایمیل

آیا کسب‌وکار شما واقعاً آماده است؟ در ۵ دقیقه بفهمید.

یک خودارزیابی به زبان ساده که با کنترل‌های پایه مرکز کانادایی امنیت سایبری و راهنمای کسب‌وکار کوچک Get Cyber Safe منطبق شده است. آنچه را از پیش دارید علامت بزنید و دقیقاً ببینید شکاف‌ها کجا هستند.

شروع چک‌لیست

واقعاً رایگان. بدون ثبت‌نام، بدون دیوار ایمیل، بدون نیاز به تماس فروش - فقط یک ابزار تشخیص کاربردی که می‌توانید نگه دارید.

چه چیزی درون آن است

هفت بخش کوتاه که کنترل‌های متوقف‌کننده رایج‌ترین حمله‌ها به کسب‌وکارهای کوچک را پوشش می‌دهد.

  • حساب‌ها و دسترسی، ایمیل و پرداخت‌ها
  • دستگاه‌ها، به‌روزرسانی‌ها، پشتیبان‌گیری و بازیابی
  • آمادگی برای رخداد، تأمین‌کنندگان و افراد شما
کادرها را روی صفحه علامت بزنید، سپس چاپ ← ذخیره به‌صورت PDF کنید تا آن را نگه دارید یا ارسال کنید.

حساب‌ها و دسترسی

مرکز سایبری: ایمن‌سازی حساب‌های کاربری

MFA جلوی بیشتر تصرف‌های حساب را می‌گیرد، حتی وقتی رمز عبور لو برود. هر جا ارائه شد آن را فعال کنید - از ایمیل و پول شروع کنید.

ساختن رمزهای عبور قوی و یکتا را بی‌دردسر می‌کند و ساده‌ترین ارتقا برای یک تیم کوچک است.

رمزهای تکراری یعنی یک سایت نفوذشده می‌تواند چند حساب شما را باز کند. یک مدیر رمز این کار را بی‌دردسر می‌کند.

گشت‌وگذار، ایمیل و کار را با یک حساب معمولی انجام دهید؛ فقط وقتی واقعاً لازم است به حساب مدیر بروید. این کار در صورت بروز مشکل، دامنه آسیب را محدود می‌کند.

حساب‌های قدیمی یک خطر رایج و بی‌سروصدا هستند. یک مرحله ساده خروج داشته باشید که حساب‌ها را همان روز غیرفعال کند.

ایمیل و پرداخت‌ها

مرکز سایبری: محافظت در برابر فیشینگ

فیشینگ آغازگر بیشتر حمله‌هاست. افراد باید طعمه را بشناسند و راهی بدون سرزنش برای گزارش سریع آن داشته باشند.

اگر یک فاکتور یا «اطلاعات بانکی جدید» رسید، با یک شماره شناخته‌شده تماس بگیرید تا تأیید کنید - هرگز به اطلاعات تماس داخل خود پیام اعتماد نکنید. این کار جلوی کلاهبرداری فاکتور را کاملاً می‌گیرد.

این تنظیمات ایمیل کار کلاهبرداران را برای ارسال نامه‌ای که به‌نظر از طرف شماست بسیار دشوارتر می‌کند. ارائه‌دهنده فناوری اطلاعات شما می‌تواند وجود آن‌ها را تأیید کند.

دستگاه‌ها و به‌روزرسانی‌ها

مرکز سایبری: وصله و محافظت از دستگاه‌ها

بیشتر حمله‌ها از نقص‌های شناخته‌شده و از پیش وصله‌شده سوءاستفاده می‌کنند. به‌روزرسانی خودکار در را پیش از آنکه کسی وارد شود می‌بندد.

اگر دستگاهی گم یا دزدیده شود، رمزگذاری داده‌های روی آن را ناخوانا نگه می‌دارد. این قابلیت در ویندوز، macOS، iOS و اندروید مدرن تعبیه شده است.

یک صفحه قفل‌شده با پین یا رمز عبور، مانعی ساده در برابر دسترسی حضوری در فضاهای مشترک یا عمومی است.

محافظت مدرن بدافزار را به‌طور خودکار می‌گیرد و مهار می‌کند. مطمئن شوید که نصب و واقعاً روشن است.

یک حافظه USB «پیداشده» راهی کلاسیک برای نفوذ است. به‌عنوان یک تیم توافق کنید که هرگز چیزی را که نخریده یا به آن اعتماد ندارید متصل نکنید.

پشتیبان‌گیری و بازیابی

مرکز سایبری: از داده‌های خود نسخه پشتیبان بگیرید

سه نسخه از داده‌ها، روی دو نوع رسانه، با یک نسخه خارج از محل. این استانداردی است که از بیشتر فاجعه‌ها جان سالم به‌در می‌برد.

باج‌افزار تلاش می‌کند نسخه‌های پشتیبان شما را هم رمزگذاری کند. نسخه‌ای که به آن دسترسی ندارد - آفلاین یا محافظت‌شده در برابر نوشتن - راه بازگشت شماست.

نسخه پشتیبانی که هرگز بازیابی نکرده‌اید یک حدس است. یک بازیابی آزمایشی انجام دهید تا پیش از آنکه به آن نیاز پیدا کنید بدانید کار می‌کند.

آمادگی برای رخداد

مرکز سایبری: برای رخدادها برنامه‌ریزی کنید

در یک رخداد واقعی، ساعت اول اهمیت دارد. یک برگه ساده بهتر از بداهه‌پردازی زیر فشار است.

نمی‌خواهید وسط بحران دنبال شماره تلفن بگردید. آن‌ها را جایی نگه دارید که حتی اگر سیستم‌ها از کار افتادند به آن دسترسی داشته باشید.

افراد وقتی از سرزنش می‌ترسند اشتباه‌ها را پنهان می‌کنند و این تأخیر برای شما هزینه دارد. گزارش سریع را ایمن و مورد انتظار کنید.

تأمین‌کنندگان و داده‌ها

مرکز سایبری و با نگاه به PIPEDA

ریسک شما شامل تأمین‌کنندگانتان هم می‌شود. با یک فهرست ساده از کسانی که به سیستم‌ها یا داده‌های مشتریان شما دسترسی دارند شروع کنید.

چند پرسش - MFA، نسخه‌های پشتیبان، سابقه نفوذ - چیزهای زیادی به شما می‌گوید. برای مهم‌ترین‌ها انتظارات معقولی تعیین کنید.

داده‌ای که نگه نمی‌دارید نمی‌تواند از دست برود. جمع‌آوری و نگهداری کمتر، هم رویه خوب حریم خصوصی است و هم امنیت خوب - و این همان چیزی است که PIPEDA انتظار دارد.

افراد

مرکز سایبری: به کارکنان خود آموزش دهید

نه فقط یک ویدیوی LMS که همه سرسری از آن رد می‌شوند. افراد آنچه را تمرین کرده‌اند به یاد می‌آورند - وقتی واقعاً یک حمله را حس کرده و یاد گرفته‌اند نمونه واقعی را تشخیص دهند، زیر فشار خوب واکنش نشان می‌دهند. این همان شکافی است که بیشتر چک‌لیست‌ها به‌تنهایی نمی‌توانند پر کنند.

چطور عمل کردید؟

کادرهای خالی زیاد؟ این کاملاً طبیعی است.

تقریباً هیچ کسب‌وکار کوچکی همه‌چیز را علامت نمی‌زند - و دقیقاً به همین دلیل این فهرست مفید است. هدف یک نمره کامل نیست؛ بلکه تصویری روشن از این است که در گام بعد کجا را باید نگاه کنید.

بیشتر علامت‌خورده

پایه‌های قوی. حالا آن‌ها را زیر فشار بیازمایید - آیا تیم شما در برابر یک تلاش زنده و متقاعدکننده - نه یک آزمون - دوام می‌آورد؟

ترکیبی متعادل

در مسیر درستی هستید. دو یا سه کادر خالی با بیشترین بازده را انتخاب کنید - MFA، نسخه‌های پشتیبان، تأیید پرداخت - و از همان‌جا شروع کنید.

شکاف‌های فراوان

خبر خوب: حالا می‌دانید از کجا شروع کنید و بیشتر این‌ها بردهای سریع هستند. لازم نیست همه را یک‌جا انجام دهید - فقط شروع کنید.

یک چک‌لیست به شما می‌گوید چه چیزی را باید رفع کنید. اما نمی‌تواند بگوید که آیا تیم شما در یک سه‌شنبه شلوغ واقعاً نمونه واقعی را تشخیص می‌دهد یا نه. این همان بخشی است که ارزش تمرین دارد.