Please enable JavaScript.
Coggle requires JavaScript to display documents.
Забезпечення інформаційної безпекки - Coggle Diagram
Забезпечення інформаційної безпекки
Особи-підприємця та установи
Для ФОП відповідальність, як правило, покладається безпосередньо на підприємця або визначену ним особу.
В установі слід визначити:
відповідального за інформаційну/кібербезпеку;
відповідального за адміністрування інформаційних систем;
відповідальних за резервне копіювання;
осіб, які мають право створювати, змінювати та блокувати облікові записи;
порядок повідомлення про інциденти.
Для невеликої установи ці функції можуть бути покладені на одного працівника або передані зовнішньому ІТ-підряднику.
Необхідно скласти перелік:
комп'ютерів і ноутбуків;
смартфонів та планшетів;
серверів;
мережевого обладнання;
принтерів/МФУ;
електронних поштових скриньок;
доменів і вебсайтів;
хмарних сервісів;
Публічного діяча
Для кожного критичного сервісу необхідно використовувати окремий пароль.
Особливо це стосується:
основної електронної пошти;
Apple/Google/Microsoft-акаунта;
соціальних мереж;
месенджерів;
банківських сервісів;
хмарних сховищ;
менеджера паролів;
систем, які використовує команда.
Електронна пошта публічного діяча є одним із найбільш критичних активів, оскільки через неї можуть відновлюватися інші акаунти.
Необхідно:
використовувати окрему поштову скриньку для критичних операцій;
увімкнути MFA;
перевіряти список активних сеансів;
контролювати підключені застосунки;
регулярно перевіряти правила пересилання листів;
контролювати резервні адреси та номери телефонів;
не використовувати загальнодоступну адресу як єдину адресу для критичних сервісів.
Для робочої команди доцільно мати окремі корпоративні акаунти, а не передавати один пароль декільком працівникам.
Приватної особи
Захист облікових записів
Паролі
Використовувати окремий пароль для кожного важливого облікового запису.
Не використовувати як паролі ім'я, дату народження, номер телефону, назву міста, імена родичів чи іншу інформацію, яку можна знайти у відкритих джерелах.
Для генерації та зберігання паролів використовувати менеджер паролів.
Якщо пароль створюється самостійно, пріоритетом має бути довжина; NIST рекомендує для паролів, коли вони необхідні, довгі парольні фрази, а не обов'язково складні комбінації символів. NNIST
Не передавати паролі іншим особам і не зберігати їх у незашифрованих текстових файлах.
Захист комп'ютера і смартфона
Увімкнути автоматичне оновлення операційної системи.
Регулярно оновлювати браузер, месенджери та інші програми.
Не встановлювати програми з невідомих джерел.
Не використовувати піратське програмне забезпечення.
Встановлювати програми лише з офіційних магазинів або сайтів розробників.
Використовувати блокування екрана за PIN-кодом/паролем або біометрією.
Не залишати пристрій без блокування у громадських місцях.
Увімкнути вбудований захист від шкідливого програмного забезпечення.ліковий запис смартфона/екосистеми, банківські сервіси та менеджер паролів. Саме їх варто захистити найсильнішою доступною автентифікацією. Це відповідає сучасним рекомендаціям NIST щодо MFA, passkeys та керування автентифікаторами.