Bezpieczeństwo IT w praktyce — ochrona danych, użytkowników i systemów
Zasady i nawyki, które trzymają atakujących na całym świecie
Wstęp
Bezpieczeństwo IT nie jest jednym produktem, który się instaluje, ale zbiorem zasad i nawyków. Klasycznie zbiera się cele w trzech słowach: poufność (tylko właściwe osoby mogą widzieć dane), integralność (dane nie mogą być zmieniane bez pozwolenia) i dostępność (systemy powinny działać, gdy są potrzebne). Prawie cała praca bezpieczeństwa może być sprowadzona do jednego z tych trzech.
Wielowarstwowa obrona
Nie polegaj na jednorazowej ochronie. Zamiast tego nakłada się wiele warstw, aby przerwanie na jednym miejscu nie dało wolnego dostępu do wszystkiego. Zestaw reguł firewall, aktualne systemy, silna ochrona logowania, oddzielone sieci i kopie zapasowe pracują razem. Ten sposób myślenia nazywa się obroną warstwową: jeśli jedna warstwa zawiedzie, pozostałe ciągle stoją.
Dostęp i tożsamość
Większość naruszeń rozpoczyna się od przejęcia konta. Dlatego właśnie silne hasła, logowanie dwuetapowe i zasada najmniejszych uprawnień są tak ważne. Zasada najmniejszych uprawnień oznacza, że każdy użytkownik i każdy system mają dokładnie te uprawnienia, które wymaga zadanie — tak że przejęte logowanie otwiera jak najmniej. Regularnie przeglądaj dostępy i usuwaj te, które nie są już potrzebne.
Zwykłe zagrożenia
- 01Phishing: fałszywe wiadomości, które oszukują użytkownika, aby ujawnił dostęp
- 02Złośliwe oprogramowanie: programy, które niszczą, szpiegują lub blokują dane
- 03Słabe lub ponownie użyte hasła, które są zgadywane lub ujawniane
- 04Nieaktualne systemy ze znanymi lukami w zabezpieczeniach
- 05Błędna konfiguracja: usługi, które nieumyślnie są otwarte dla świata zewnętrznego
Aktualizacja i kopie zapasowe
Dwa zwyczaje robią nieproporcjonalną dużą różnicę. Pierwszy to utrzymywanie systemów i programów w aktualności – większość ataków wykorzystuje znane luki, które od dawna zostały naprawione w aktualizacji. Drugi to tworzenie kopii zapasowych, przechowywanie kopii oddzielnie od systemu i – najważniej – testowanie, że możesz faktycznie przywrócić z nich. Kopia zapasowa, którą nikt nie testował, to tylko nadzieja.
Gdy coś pójdzie nie tak
Załóż, że przełam w pewnym momencie się zdarzy, i miej plan. Kogo powiadomić, jak ograniczyć szkodę, jak przywrócić i czego się nauczyć? Możliwość działania spokojnie i strukturalnie podczas ataku to sama w sobie umiejętność — i najlepiej ćwiczy się to, zanim będzie potrzebna.
“Bezpieczeństwo to nie stan, jaki się osiąga, ale nawyk, który się utrzymuje.”
— Zwykła reguła nauczania w bezpieczeństwie IT