Bastani Security
(647) 835-6368 Записаться на мою кибертренировку
Бесплатный чек-лист · Без электронной почты

Ваш бизнес действительно готов? Узнайте за 5 минут.

Самооценка простым языком, соответствующая базовым мерам защиты Канадского центра кибербезопасности и рекомендациям для малого бизнеса Get Cyber Safe. Отметьте то, что у вас уже есть, и точно увидьте, где находятся пробелы.

Начать чек-лист

По-настоящему бесплатно. Без регистрации, без обязательной электронной почты, без звонка отдела продаж - просто полезная диагностика, которую можно сохранить.

Что внутри

Семь коротких разделов, охватывающих меры защиты, которые останавливают самые распространённые атаки на малый бизнес.

  • Учётные записи и доступ, электронная почта и платежи
  • Устройства, обновления, резервные копии и восстановление
  • Готовность к инцидентам, поставщики и ваши сотрудники
Отметьте флажки на экране, затем Печать → Сохранить как PDF, чтобы сохранить или переслать.

Учётные записи и доступ

Киберцентр: защита учётных записей пользователей

MFA останавливает большинство захватов учётных записей, даже если пароль утёк. Включайте её везде, где она доступна, - начните с почты и денег.

Он без усилий обеспечивает надёжные, уникальные пароли и является самым простым улучшением для небольшой команды.

Повторное использование паролей означает, что один взломанный сайт может открыть сразу несколько ваших. С менеджером это делается легко.

Просматривайте сайты, работайте с почтой и делами в обычной учётной записи; переключайтесь на административную только при реальной необходимости. Это ограничивает масштаб ущерба, если что-то пойдёт не так.

Старые логины - тихий и распространённый риск. Введите простой шаг при увольнении, отключающий учётные записи в тот же день.

Почта и платежи

Киберцентр: защита от фишинга

С фишинга начинается большинство атак. Люди должны узнавать приманку и иметь безупречный способ быстро о ней сообщить.

Если приходит счёт или «новые банковские реквизиты», позвоните по известному номеру для подтверждения - никогда не доверяйте контактам из самого сообщения. Это полностью пресекает мошенничество со счетами.

Эти настройки почты значительно усложняют мошенникам отправку писем, выглядящих как от вас. Ваш IT-поставщик может подтвердить, что они на месте.

Устройства и обновления

Киберцентр: обновление и защита устройств

Большинство атак используют известные, уже закрытые уязвимости. Автообновления закрывают дверь прежде, чем кто-то в неё войдёт.

Если устройство потеряно или украдено, шифрование делает данные на нём нечитаемыми. Оно встроено в современные Windows, macOS, iOS и Android.

Заблокированный экран с PIN-кодом или паролем - простой барьер против доступа посторонних в общих или публичных местах.

Современная защита автоматически обнаруживает и сдерживает вредоносное ПО. Убедитесь, что она установлена и действительно включена.

«Найденная» USB-флешка - классический способ проникновения. Договоритесь всей командой никогда не подключать то, что вы не покупали или чему не доверяете.

Резервные копии и восстановление

Киберцентр: резервное копирование данных

Три копии данных, на двух типах носителей, одна из которых хранится вне офиса. Это стандарт, переживающий большинство катастроф.

Программы-вымогатели пытаются зашифровать и ваши резервные копии. Копия, до которой они не дотянутся - офлайн или защищённая от записи, - это ваш путь назад.

Резервная копия, которую вы никогда не восстанавливали, - это лишь догадка. Проведите тестовое восстановление, чтобы знать, что оно работает, ещё до того, как понадобится.

Готовность к инцидентам

Киберцентр: планирование на случай инцидентов

В настоящем инциденте важен первый час. Простая одностраничка лучше, чем импровизация под давлением.

Вы не захотите искать телефонные номера посреди кризиса. Держите их там, где сможете достать, даже если системы не работают.

Люди скрывают ошибки, когда боятся обвинений, и эта задержка вам дорого обходится. Сделайте быстрое информирование безопасным и ожидаемым.

Поставщики и данные

Киберцентр, с учётом PIPEDA

Ваш риск включает и ваших поставщиков. Начните с простого списка тех, кто касается ваших систем или данных клиентов.

Несколько вопросов - MFA, резервные копии, история утечек - говорят о многом. Установите разумные ожидания для самых важных из них.

Данные, которых у вас нет, невозможно потерять. Собирать и хранить меньше - это и хорошая практика конфиденциальности, и хорошая безопасность, и именно этого ожидает PIPEDA.

Люди

Киберцентр: обучайте своих сотрудников

Не просто ролик в LMS, который все прокликивают. Люди запоминают то, что отработали на практике: когда они действительно ощутили атаку и научились распознавать реальную угрозу, они хорошо реагируют под давлением. Именно этот пробел большинство чек-листов не могут закрыть в одиночку.

Как у вас получилось?

Много пустых клеток? Это совершенно нормально.

Почти ни один малый бизнес не отмечает всё - и именно поэтому этот список полезен. Цель не в идеальном результате, а в ясной картине того, куда смотреть дальше.

Отмечено почти всё

Прочный фундамент. Теперь проверьте его на прочность - устоит ли ваша команда против убедительной, живой попытки, а не викторины?

Хороший баланс

Вы на верном пути. Выберите две-три пустые клетки с наибольшей отдачей - MFA, резервные копии, проверка платежей - и начните с них.

Немало пробелов

Хорошая новость: теперь вы знаете, с чего начать, и большинство из этого - быстрые победы. Не обязательно делать всё сразу - просто начните.

Чек-лист говорит вам, что исправить. Он не скажет, действительно ли ваша команда распознает реальную угрозу в загруженный вторник. Вот эту часть и стоит отрабатывать.