菜单
2016年10月3日 | 经过

2016年BOB体育输的钱还能要回来吗NCSAM的商业清单

您可以自信地说您的业务是否在线安全遵循最佳实践?BOB体育输的钱还能要回来吗您是否知道员工正在使用哪些类型的应用和技术,以及他们如何使用它们?你知道他们是否在登录这些技术时使用强密码?或者你在不知不觉中有没有盗窃和欺诈的风险,因为它是狂野的狂野西方,在你的办公室谈到技术?

如果你不能自信地回答上述问题,那么你就有一些工作要做,而且10月是采取行动的完美月份。10月是国家网络安全意识月,在接下来的四周内,我们将为您带来提示和技巧,帮助您在线更安全,无论是在您的个人生活和工作场所。BOB买球平台

为了帮助您开始,我们正在分享有用的清单把它们放在一起StaveSaueonline.org.为了帮助您确定在您的业务中使用的技术,以及您需要采取的步骤来保护该技术。BOB体育输的钱还能要回来吗这对可能没有全日制的小企业主来说,这可能特别有助于帮助他们审计,实施和保护其技术。BOB体育输的钱还能要回来吗

您会注意到,以下许多以下提示围绕强大,独特的密码旋转。谦卑的密码仍然是网络安全战略的关键部分,但它应该是补充有双因素认证如果可能。如果您正在与图片的密码挣扎,LastPass就有了解决方案LastPass企业。通过将您的业务设置与团队密码管理BOB体育输的钱还能要回来吗器,您将确保您拥有保护您的业务所需的控制和可见性,而员工可能会更加富有成效。

使用下面的清单来识别您的业务问题领域,并在10月份全部开始采取行动以解决安全问题。BOB体育输的钱还能要回来吗如实,这些是我们所有人的良好提示,遵循官员内外。还有可用PDF版本您打印或下载。

技术清单

无线上网:

  • 使用强大的行政和网络访问密码
  • 使用强加密(WPA2和AES加密)
  • 为客人使用单独的WiFi
  • 物理安全的WiFi设备
  • 关于WiFi热点的精明:
    • 限制公共WiFi上的敏感信息
    • 使用公共WiFi时使用VPN

虚拟专用网络(VPN):

  • 使用强密码,身份验证和加密
  • 限制对具有有效业务需求的人的访问权限BOB体育输的钱还能要回来吗
  • 为用户提供强烈的防病毒保护

网络设备:

路由器和交换机

  • 使用网络监控应用程序扫描不需要的用户
  • 限制远程管理管理
  • 配置后注销
  • 保持固件更新
  • 使用强密码

防火墙

  • 默认规则应该阻止业务不具体所需的所有内容BOB体育输的钱还能要回来吗

USBS:

  • 连接时扫描USB和其他外部设备
  • 仅在公司设备中允许预先批准的USBS
  • 教育用户有关USB风险

移动设备:

  • 保持清洁机器:在所有设备上更新安全软件
  • 删除不需要的应用程序
  • 使用密码或其他强身份验证的安全设备,例如手指滑动并保持身体安全
  • 加密所有设备上的敏感数据
  • 确保“查找设备”和“远程擦除”已激活

网站:

  • 保持软件最新
  • 要求用户创建要访问的强密码
  • 防止直接访问将文件上传到网站
  • 使用扫描工具测试您的网站的安全 - 许多是免费的
  • 注册与您相似拼写的网站
  • 运行大多数当前版本的内容管理系统,或者需要Web管理员/主机进行相同的方式

电子邮件:

  • 如有疑问,抛出它:教育员工留给可疑电子邮件的剩余警报
  • 提供所有电子邮件收件人,以选择选择分发列表
  • 在工作账户中需要长期,强大和唯一的密码
  • 获得两个步骤:打开双因素身份验证

社交网络:

  • 创建Page Manager策略和角色
  • 限制管理访问权限
  • 需要双因素身份验证
  • 安全移动设备

文件共享:

  • 限制可以保存包含敏感信息的工作文件的位置
  • 如果可能,请使用应用程序级加密来保护文件中的信息
  • 使用文件命名约定,不太可能披露文件包含的信息类型
  • 直接或使用第三方服务提供商监控用于敏感信息的网络
  • 免费服务不提供适合业务的法律保护BOB体育输的钱还能要回来吗

销售点(POS):

  • 使独特,强大,密码长,定期更改
  • 单独的用户和管理帐户
  • 保持干净的机器:根据需要更新硬件和软件
  • 避免在POS终端上浏览
  • 使用防病毒保护

复印机/打印机/传真机:

  • 了解数字复印机/打印机/传真机是计算机
  • 确保设备具有加密和覆盖
  • 利用所提供的所有安全功能
  • 在处理旧设备之前安全/擦拭硬盘驱动器
  • 禁用Web管理界面或更改默认密码

云和其他第三方供应商:

  • 在任何协议和合同中讨论安全和编纂的方法

其他:

安全处理

  • 请注意,许多设备,不仅仅是PC和手机,都有内存。知道在处置前如何清洁旧数据

事物互联网(物联网)消费者保护和国防建议

  • 在自己的受保护网络上隔离IOT设备并更改默认密码
  • 了解正在收集哪些信息,以及它如何以及在哪里存储和受到保护
  • 考虑IoT设备是否是他们预期目的的理想选择
  • 从制造商中购买IoT设备,具有提供安全设备的轨道记录
  • 可用时,使用安全修补程序更新IOT设备

讨论/阅读评论

发表评论

发表评论

加入我们的时事通讯

输入您的电子邮件以获取LastPass博客的更新。bob体育不能提款