06.02.2016, 18:43

Tu je 5 rád, ako ubrániť malú firmu pred útokom hackerov

Metódy kybernetických zločincov sa profesionalizujú a nainštalovať na počítače antivírusový program či používať firewally už dávno nestačí.

Štúdie a výskumy naznačujú, že stopy po škodlivom kóde sa nachádzajú v takmer všetkých firemných sieťach, hovorí Martin Rehák, hlavný inžinier bezpečnostnej divízie Cisco. A ponúka päť jednoduchých a lacných opatrení, ktoré riziko nákazy znížia a posilnia bezpečnosť siete v malej firme, či domácnosti.

Pravidelne aktualizujte
Aktualizácia aplikácií, ovládačov a knižníc vyzerá ako otravná a nepríliš dôležitá záležitosť a preto ju užívatelia – a bohužiaľ i administrátori – často zanedbávajú. Lenže pomocou aktualizácií výrobcovia nielen zlepšujú funkčnosť svojich programov, ale zároveň odstraňujú aj známe bezpečnostné chyby. Práve na tieto zraniteľnosti sa sústreďujú tvorcovia takzvaných „exploit kitov“, čiže akýchsi „instantných kybernetických útokov“, ktoré možno použiť na zákazku. Pravidelný výskum Cisco Annual Security Report napríklad zistil, že viac ako 56 percent firiem stále používa knižnice OpenSSL, staršie ako 50 mesiacov, ktoré obsahujú známu bezpečnostnú chybu, známu ako Heartbleed. Jednoducho sa tak môžu stať terčom kybernetického útoku. Pravidelnou aktualizáciou systému teda možno výrazne znížiť počet zraniteľností a tým zvýšiť aj bezpečnosť celej siete.

Pozor na e-mailové prílohy
Napriek osvete sú práve prílohy elektronickej pošty a zamestnanci, ktorí ich otvárajú, jednou z najčastejších ciest, ako sa dostane nákaza do siete. Už dávno neplatí, že hrozba sa môže skrývať len v spustiteľnom programe (napríklad s príponou .exe). Dnes už môže ísť aj o zdanlivo neškodný PDF dokument alebo trebárs súbor niektorej z aplikácií Office. Správcovia siete a bezpečnostní špecialisti vo firmách by preto mali venovať pozornosť dôkladnému zaškoleniu a pravidelnému testovaniu ostražitosti užívateľov. Pomôcť môže i presunutie pošty do cloudu, prípadne nastavenie systému tak, aby sa prílohy neotvárali priamo na užívateľskom počítači. Alternatívou môže byť otváranie v cloudovom prostredí, ako funguje napríklad GMail.

Vypnite plug-iny v internetových prehliadačoch
Ďalšou z obľúbených ciest, ktorú využívajú exploit-kity a ďalší malware pri prenikaní do siete, sú bezpečnostné chyby v takzvaných plug-inoch alebo zásuvných moduloch. Tie sa využívajú na zobrazenie rozšíreného obsahu na webových stránkach a veľa prehliadačov ich má v základnom nastavení zapnuté. Jednoduchým opatrením je teda nastavenie bezpečnostnej politiky v sieti tak, aby bola podpora plug-inov vypnutá. Ak zamestnanci potrebujú z nejakého pracovného dôvodu pristupovať na stránky, vyžadujúce niektorý z pluginov, možno ich povoliť pre konkrétnu stránku či server.

Pozor na javascript
Aj napriek pomerne razantnému nástupu HTML 5 zostáva i dnes javascript jedným z hlavných vývojových prostriedkov na implementáciu funkčných aplikácií v internetových prehliadačoch. Na druhej strane javascript bežne využívajú útočníci a ak užívateľ navštívi infikované stránky, môže si jednoducho nakaziť počítač. Našťastie používanie javascriptu obvykle nie je potrebné na základnú funkčnosť stránok, ktoré užívateľ navštívi po prvý raz. Podobne ako pri plug-inoch všeobecne, tak i v prípade javascriptu je výhodnejšie v rámci bezpečnostných politík jeho používanie zakázať a povoliť ho iba v prípade konkrétnych serverov či webov. Príkladom môžu byť známe vyhľadávače, e-mailové aplikácie, elektronické obchody či v internetovom bankovníctve a na platobných bránach.

Naučte užívateľov používať dva prehliadače
Aby rôzne bezpečnostné opatrenia užívateľov obmedzovali čo najmenej, možno ich naučiť používať dva rôzne internetové prehliadače. Prvý, úplne zabezpečený, môžu využívať pre bežný pohyb po internete, druhý s menšími obmedzeniami zase na prístup k prevereným serverom, firemným aplikáciám a ďalším vyhradeným webovým systémom (napríklad firemné pracovné služby).

Bonusová rada
Miešanie súkromných a pracovných aktivít nie je v prípade používania IT najvhodnejšou cestou. Vzhľadom na relatívne nízku cenu tabletov a výpočtovej techniky je dokonca všeobecne vhodnejšie a z hľadiska bezpečnosti i efektívnejšie vybaviť užívateľa zariadeniami, určenými na nepracovné aktivity na internete, bez prístupu do zvyšku firemnej siete. Podobný efekt možno dosiahnuť aj použitím virtuálnych strojov priamo na užívateľských staniciach.

Zdroj: Cisco

Denný prehľad správ emailom

Dostávajte každý deň nové informácie zo sveta politiky, ekonomiky a biznisu.

Pred zadaním e-mailovej adresy si prečítajte pravidlá ochrany osobných údajov a používania cookies. Súhlas na odoberanie noviniek môžete kedykoľvek odvolať.