Bastani Security
(647) 835-6368 मेरा साइबर फ़ायर ड्रिल बुक करें
मुफ़्त चेकलिस्ट · कोई ईमेल आवश्यक नहीं

क्या आपका व्यवसाय वाकई तैयार है? 5 मिनट में जानें।

एक सरल-भाषा स्व-मूल्यांकन जो कनाडाई साइबर सुरक्षा केंद्र के आधारभूत नियंत्रणों और Get Cyber Safe के छोटे-व्यवसाय मार्गदर्शन के अनुरूप है। जो आपके पास पहले से है उसे चिह्नित करें, और ठीक-ठीक देखें कि कमियाँ कहाँ हैं।

चेकलिस्ट शुरू करें

सचमुच मुफ़्त। कोई साइनअप नहीं, कोई ईमेल बाधा नहीं, कोई सेल्स कॉल आवश्यक नहीं - बस एक उपयोगी निदान जिसे आप रख सकते हैं।

इसमें क्या है

सात त्वरित खंड, जो छोटे व्यवसायों पर सबसे आम हमलों को रोकने वाले नियंत्रणों को कवर करते हैं।

  • खाते और पहुँच, ईमेल और भुगतान
  • डिवाइस, अपडेट, बैकअप और पुनर्प्राप्ति
  • घटना-तैयारी, विक्रेता और आपके लोग
स्क्रीन पर बॉक्स चिह्नित करें, फिर इसे रखने या आगे भेजने के लिए प्रिंट → PDF के रूप में सहेजें

खाते और पहुँच

साइबर केंद्र: उपयोगकर्ता खातों को सुरक्षित करें

पासवर्ड लीक होने पर भी MFA अधिकांश खाता-अधिग्रहण रोक देता है। जहाँ भी यह उपलब्ध हो वहाँ इसे चालू करें - ईमेल और पैसे से शुरुआत करें।

यह मज़बूत, अनूठे पासवर्ड बनाना आसान कर देता है और किसी छोटी टीम के लिए सबसे आसान सुधार है।

पासवर्ड दोहराने का मतलब है कि एक सेंधमारी वाली साइट आपके कई खातों को खोल सकती है। एक मैनेजर इसे आसान बना देता है।

सामान्य खाते में ब्राउज़ करें, ईमेल देखें और काम करें; एडमिन पर तभी जाएँ जब वाकई ज़रूरत हो। कुछ गड़बड़ होने पर यह नुकसान का दायरा सीमित रखता है।

पुराने लॉगिन एक शांत, आम जोखिम हैं। एक सरल ऑफ़बोर्डिंग चरण रखें जो खातों को उसी दिन निष्क्रिय कर दे।

ईमेल और भुगतान

साइबर केंद्र: फ़िशिंग से बचाव

अधिकांश हमले फ़िशिंग से शुरू होते हैं। लोगों को चारा पहचानना आना चाहिए और इसे जल्दी बताने का एक बिना-दोष तरीका होना चाहिए।

यदि कोई चालान या “नए बैंकिंग विवरण” आते हैं, तो पुष्टि के लिए किसी ज्ञात नंबर पर कॉल करें - संदेश में दी गई संपर्क जानकारी पर कभी भरोसा न करें। यह चालान धोखाधड़ी को पूरी तरह रोक देता है।

ये ईमेल सेटिंग्स धोखेबाज़ों के लिए आपके नाम से लगने वाला मेल भेजना बहुत कठिन बना देती हैं। आपका IT प्रदाता पुष्टि कर सकता है कि ये मौजूद हैं।

डिवाइस और अपडेट

साइबर केंद्र: डिवाइस को पैच और सुरक्षित करें

अधिकांश हमले ज्ञात, पहले से पैच की गई खामियों का फ़ायदा उठाते हैं। स्वचालित अपडेट किसी के घुसने से पहले ही दरवाज़ा बंद कर देते हैं।

यदि कोई डिवाइस खो जाए या चोरी हो जाए, तो एन्क्रिप्शन उसमें मौजूद डेटा को अपठनीय रखता है। यह आधुनिक Windows, macOS, iOS और Android में अंतर्निहित है।

PIN या पासवर्ड वाली लॉक स्क्रीन साझा या सार्वजनिक स्थानों में सामने से पहुँच के विरुद्ध एक सरल बाधा है।

आधुनिक सुरक्षा मैलवेयर को अपने आप पकड़ती और रोकती है। सुनिश्चित करें कि यह इंस्टॉल है और सचमुच चालू है।

कोई “मिला हुआ” USB स्टिक घुसपैठ का एक क्लासिक तरीका है। टीम के रूप में तय करें कि कभी भी ऐसा कुछ प्लग न करें जिसे आपने खरीदा नहीं या जिस पर भरोसा नहीं।

बैकअप और पुनर्प्राप्ति

साइबर केंद्र: अपने डेटा का बैकअप लें

आपके डेटा की तीन प्रतियाँ, दो प्रकार के मीडिया पर, जिनमें से एक साइट से बाहर रखी जाए। यही वह मानक है जो अधिकांश आपदाओं में टिका रहता है।

रैंसमवेयर आपके बैकअप को भी एन्क्रिप्ट करने की कोशिश करता है। जिस प्रति तक वह न पहुँच सके - ऑफ़लाइन या राइट-प्रोटेक्टेड - वही आपकी वापसी का रास्ता है।

जिस बैकअप को आपने कभी रिस्टोर नहीं किया वह महज़ एक अनुमान है। एक परीक्षण रिस्टोर करें ताकि ज़रूरत पड़ने से पहले पता चले कि यह काम करता है।

घटना-तैयारी

साइबर केंद्र: घटनाओं के लिए योजना बनाएँ

किसी वास्तविक घटना में पहला घंटा मायने रखता है। दबाव में सुधबुध खोकर कुछ करने से एक सरल एक-पन्ना बेहतर है।

आप संकट के बीच फ़ोन नंबर नहीं खोजना चाहेंगे। इन्हें ऐसी जगह रखें जहाँ सिस्टम बंद होने पर भी आप पहुँच सकें।

लोग दोष के डर से गलतियाँ छिपाते हैं, और वह देरी आपको महंगी पड़ती है। जल्दी रिपोर्ट करना सुरक्षित और अपेक्षित बनाएँ।

विक्रेता और डेटा

साइबर केंद्र और PIPEDA को ध्यान में रखते हुए

आपके जोखिम में आपके आपूर्तिकर्ता भी शामिल हैं। एक सरल सूची से शुरू करें कि कौन आपके सिस्टम या ग्राहक डेटा को छूता है।

कुछ सवाल - MFA, बैकअप, सेंधमारी का इतिहास - बहुत कुछ बता देते हैं। जो सबसे अहम हैं उनके लिए समझदारी भरी अपेक्षाएँ तय करें।

जो डेटा आप रखते ही नहीं, वह खो नहीं सकता। कम इकट्ठा करना और कम रखना अच्छी गोपनीयता और अच्छी सुरक्षा दोनों है - और PIPEDA यही अपेक्षा करता है।

लोग

साइबर केंद्र: अपने कर्मचारियों को प्रशिक्षित करें

सिर्फ़ एक LMS वीडियो नहीं जिसे हर कोई क्लिक करके निकल जाता है। लोग वही याद रखते हैं जिसका उन्होंने अभ्यास किया है - जब उन्होंने वाकई किसी हमले को महसूस किया और असली चीज़ पहचानना सीखा, तो वे दबाव में अच्छी प्रतिक्रिया देते हैं। यही वह कमी है जिसे अधिकांश चेकलिस्ट अकेले पूरा नहीं कर सकतीं।

आपने कैसा किया?

बहुत सारे खाली बॉक्स? यह बिल्कुल सामान्य है।

लगभग कोई भी छोटा व्यवसाय हर चीज़ चिह्नित नहीं करता - और ठीक इसीलिए यह सूची उपयोगी है। लक्ष्य कोई पूर्ण स्कोर नहीं है; यह इसका स्पष्ट चित्र है कि आगे कहाँ देखना है।

ज़्यादातर चिह्नित

मज़बूत बुनियाद। अब इन्हें कसौटी पर कसें - क्या आपकी टीम किसी भरोसेमंद, जीवंत प्रयास के सामने टिकेगी, न कि किसी प्रश्नोत्तरी के?

अच्छा-खासा मिश्रण

आप सही राह पर हैं। सबसे ज़्यादा फ़ायदे वाले दो-तीन खाली बॉक्स चुनें - MFA, बैकअप, भुगतान सत्यापन - और वहीं से शुरू करें।

काफ़ी कमियाँ

अच्छी खबर: अब आप जानते हैं कि कहाँ से शुरू करना है, और इनमें से अधिकांश जल्दी हासिल होने वाली जीत हैं। सब कुछ एक साथ करना ज़रूरी नहीं - बस शुरुआत करें।

एक चेकलिस्ट आपको बताती है कि क्या ठीक करना है। यह नहीं बता सकती कि किसी व्यस्त मंगलवार को आपकी टीम सचमुच असली चीज़ पहचान पाएगी या नहीं। यही वह हिस्सा है जिसका अभ्यास करना सार्थक है।