为了保证贵公司的安全 机会主义和针对性攻击,我们编制了一份快速防御清单.
1. 培训员工. 员工是你的头号风险.
问题不是“你的员工会不会被黑客入侵??而是“你的员工什么时候会被黑客入侵??“虽然员工的行为可以绕过你投资的几乎所有安全控制, 安全意识培训对于防止员工成为您的头号风险至关重要. 用户通常是网络防御的最后一道防线, 对于那些想要提供帮助或想要做正确事情的人来说,没有补丁.
在本期播客中, 我解释了为什么正在进行的 员工安全培训对于确保员工知道如何发现黑客攻击至关重要, 最终保护您的组织免受潜在的网络攻击.
现在收听我的播客
关键外卖:
- 为什么员工常常没有意识到他们在这个过程中有多重要
- 在远程访问电子邮件时不启用多因素身份验证如何允许黑客轻松访问员工的电子邮件帐户
- 为什么91%的网络攻击是从鱼叉式网络钓鱼邮件开始的
- 为员工设置强密码的重要性
- 为什么备份数据是防止网络攻击的必要手段
订阅 网络安全意识播客在iTunes上.
2. 启用双因素身份验证.
增加的安全层总是一个加分项. 双因素身份验证 由两种不同形式的标识组成. 一个因素可以是:
- 你知道的东西(密码、PIN码或安全问题)
- 你有的东西(电话、钥匙卡或卡片)
- 你是什么(一个生物特征因素,如指纹或声音识别)
这第二级身份验证加强了任何登录,并让您更加安心.
3. Use a VPN.
在使用公共WI-FI时,VPN(虚拟专用网络)是避免可能受到攻击的好方法. 网络充当中间人,保护你的数据并更改你的IP地址. 你可以在公共WI-FI上浏览,而不用担心黑客利用这个机会窃取你的信息.
vpn是远程工作或经常出差的员工的理想选择. vpn有免费和付费两种版本. 花点时间研究一下最适合你公司需求的社交网络.
4. 安装安全更新.
没有失败, 安全更新窗口会在你正在进行的重要项目中弹出. “稍后提醒”按钮几乎是一种条件反射,确保它不会拖慢你的速度. 毕竟,当你完成时,你会记得更新. Won’t you?
我们都是人. 不幸的是,这意味着我们都很健忘. 当弹出窗口回来的时候, 我们又要谈重要的事了, 如此循环往复.
你的电脑安全, 最终是你公司的安全, 取决于简单的漏洞被修复. 黑客可以利用最不起眼的漏洞,把它变成严重的安全事件.
花点时间保存您的工作并安装更新.
5. 使用强而多样的密码.
这可能是五个建议中最简单的一个. A 强密码 有助于保护您免受黑客猜测您的凭据. 我们倾向于使用包含容易在字典中找到的单词或我们宠物的名字的密码. 这是可以理解的,因为我们喜欢选择我们知道我们会记住的东西.
就像它让我们容易记住一样, 这种方法使黑客更容易猜到你的密码并访问你的个人和工作信息. 更糟糕的是, 如果他们猜出了密码, 而且你在多个账户上使用同一个账号, 他们现在很容易接触到大量的信息.