जो आपने पहले से लागू कर रखा है उसे चिह्नित करें।
हर आइटम एक त्वरित हाँ/नहीं है। ज़्यादा मत सोचिए - यदि आप निश्चित नहीं हैं कि यह आज सही है, तो उसे बिना चिह्न के छोड़ दें। खाली बॉक्स ही उपयोगी हिस्सा हैं: वे ठीक-ठीक दिखाते हैं कि आगे कहाँ देखना है।
खाते और पहुँच
साइबर केंद्र: उपयोगकर्ता खातों को सुरक्षित करेंपासवर्ड लीक होने पर भी MFA अधिकांश खाता-अधिग्रहण रोक देता है। जहाँ भी यह उपलब्ध हो वहाँ इसे चालू करें - ईमेल और पैसे से शुरुआत करें।
यह मज़बूत, अनूठे पासवर्ड बनाना आसान कर देता है और किसी छोटी टीम के लिए सबसे आसान सुधार है।
पासवर्ड दोहराने का मतलब है कि एक सेंधमारी वाली साइट आपके कई खातों को खोल सकती है। एक मैनेजर इसे आसान बना देता है।
सामान्य खाते में ब्राउज़ करें, ईमेल देखें और काम करें; एडमिन पर तभी जाएँ जब वाकई ज़रूरत हो। कुछ गड़बड़ होने पर यह नुकसान का दायरा सीमित रखता है।
पुराने लॉगिन एक शांत, आम जोखिम हैं। एक सरल ऑफ़बोर्डिंग चरण रखें जो खातों को उसी दिन निष्क्रिय कर दे।
ईमेल और भुगतान
साइबर केंद्र: फ़िशिंग से बचावअधिकांश हमले फ़िशिंग से शुरू होते हैं। लोगों को चारा पहचानना आना चाहिए और इसे जल्दी बताने का एक बिना-दोष तरीका होना चाहिए।
यदि कोई चालान या “नए बैंकिंग विवरण” आते हैं, तो पुष्टि के लिए किसी ज्ञात नंबर पर कॉल करें - संदेश में दी गई संपर्क जानकारी पर कभी भरोसा न करें। यह चालान धोखाधड़ी को पूरी तरह रोक देता है।
ये ईमेल सेटिंग्स धोखेबाज़ों के लिए आपके नाम से लगने वाला मेल भेजना बहुत कठिन बना देती हैं। आपका IT प्रदाता पुष्टि कर सकता है कि ये मौजूद हैं।
डिवाइस और अपडेट
साइबर केंद्र: डिवाइस को पैच और सुरक्षित करेंअधिकांश हमले ज्ञात, पहले से पैच की गई खामियों का फ़ायदा उठाते हैं। स्वचालित अपडेट किसी के घुसने से पहले ही दरवाज़ा बंद कर देते हैं।
यदि कोई डिवाइस खो जाए या चोरी हो जाए, तो एन्क्रिप्शन उसमें मौजूद डेटा को अपठनीय रखता है। यह आधुनिक Windows, macOS, iOS और Android में अंतर्निहित है।
PIN या पासवर्ड वाली लॉक स्क्रीन साझा या सार्वजनिक स्थानों में सामने से पहुँच के विरुद्ध एक सरल बाधा है।
आधुनिक सुरक्षा मैलवेयर को अपने आप पकड़ती और रोकती है। सुनिश्चित करें कि यह इंस्टॉल है और सचमुच चालू है।
कोई “मिला हुआ” USB स्टिक घुसपैठ का एक क्लासिक तरीका है। टीम के रूप में तय करें कि कभी भी ऐसा कुछ प्लग न करें जिसे आपने खरीदा नहीं या जिस पर भरोसा नहीं।
बैकअप और पुनर्प्राप्ति
साइबर केंद्र: अपने डेटा का बैकअप लेंआपके डेटा की तीन प्रतियाँ, दो प्रकार के मीडिया पर, जिनमें से एक साइट से बाहर रखी जाए। यही वह मानक है जो अधिकांश आपदाओं में टिका रहता है।
रैंसमवेयर आपके बैकअप को भी एन्क्रिप्ट करने की कोशिश करता है। जिस प्रति तक वह न पहुँच सके - ऑफ़लाइन या राइट-प्रोटेक्टेड - वही आपकी वापसी का रास्ता है।
जिस बैकअप को आपने कभी रिस्टोर नहीं किया वह महज़ एक अनुमान है। एक परीक्षण रिस्टोर करें ताकि ज़रूरत पड़ने से पहले पता चले कि यह काम करता है।
घटना-तैयारी
साइबर केंद्र: घटनाओं के लिए योजना बनाएँकिसी वास्तविक घटना में पहला घंटा मायने रखता है। दबाव में सुधबुध खोकर कुछ करने से एक सरल एक-पन्ना बेहतर है।
आप संकट के बीच फ़ोन नंबर नहीं खोजना चाहेंगे। इन्हें ऐसी जगह रखें जहाँ सिस्टम बंद होने पर भी आप पहुँच सकें।
लोग दोष के डर से गलतियाँ छिपाते हैं, और वह देरी आपको महंगी पड़ती है। जल्दी रिपोर्ट करना सुरक्षित और अपेक्षित बनाएँ।
विक्रेता और डेटा
साइबर केंद्र और PIPEDA को ध्यान में रखते हुएआपके जोखिम में आपके आपूर्तिकर्ता भी शामिल हैं। एक सरल सूची से शुरू करें कि कौन आपके सिस्टम या ग्राहक डेटा को छूता है।
कुछ सवाल - MFA, बैकअप, सेंधमारी का इतिहास - बहुत कुछ बता देते हैं। जो सबसे अहम हैं उनके लिए समझदारी भरी अपेक्षाएँ तय करें।
जो डेटा आप रखते ही नहीं, वह खो नहीं सकता। कम इकट्ठा करना और कम रखना अच्छी गोपनीयता और अच्छी सुरक्षा दोनों है - और PIPEDA यही अपेक्षा करता है।
लोग
साइबर केंद्र: अपने कर्मचारियों को प्रशिक्षित करेंसिर्फ़ एक LMS वीडियो नहीं जिसे हर कोई क्लिक करके निकल जाता है। लोग वही याद रखते हैं जिसका उन्होंने अभ्यास किया है - जब उन्होंने वाकई किसी हमले को महसूस किया और असली चीज़ पहचानना सीखा, तो वे दबाव में अच्छी प्रतिक्रिया देते हैं। यही वह कमी है जिसे अधिकांश चेकलिस्ट अकेले पूरा नहीं कर सकतीं।
बहुत सारे खाली बॉक्स? यह बिल्कुल सामान्य है।
लगभग कोई भी छोटा व्यवसाय हर चीज़ चिह्नित नहीं करता - और ठीक इसीलिए यह सूची उपयोगी है। लक्ष्य कोई पूर्ण स्कोर नहीं है; यह इसका स्पष्ट चित्र है कि आगे कहाँ देखना है।
मज़बूत बुनियाद। अब इन्हें कसौटी पर कसें - क्या आपकी टीम किसी भरोसेमंद, जीवंत प्रयास के सामने टिकेगी, न कि किसी प्रश्नोत्तरी के?
आप सही राह पर हैं। सबसे ज़्यादा फ़ायदे वाले दो-तीन खाली बॉक्स चुनें - MFA, बैकअप, भुगतान सत्यापन - और वहीं से शुरू करें।
अच्छी खबर: अब आप जानते हैं कि कहाँ से शुरू करना है, और इनमें से अधिकांश जल्दी हासिल होने वाली जीत हैं। सब कुछ एक साथ करना ज़रूरी नहीं - बस शुरुआत करें।
एक चेकलिस्ट आपको बताती है कि क्या ठीक करना है। यह नहीं बता सकती कि किसी व्यस्त मंगलवार को आपकी टीम सचमुच असली चीज़ पहचान पाएगी या नहीं। यही वह हिस्सा है जिसका अभ्यास करना सार्थक है।