Специалисты НКЦКИ выделяют два типа вероятных угроз:
- Мошенничество.
- Угрозы, связанные с удаленным режимом работы.
Рекомендации по противодействию угрозам компьютерной безопасности
- Проявляйте осторожность при обработке электронных сообщений с темой, вложением или гиперссылкой, связанных с COVID-19. Не раскрывайте личную или финансовую информацию в электронном письме и не отвечайте на запросы о предоставлении этой информации.
- Используйте официальные источники для получения актуальной, основанной на фактах, информации о COVID-19.
- Для предотвращения кражи персональных данных подключайтесь только к проверенным интернет-платформам для проведения видеоконференций, онлайн-обучения, подписок на онлайн-кинотеатры, мобильных приложений для доставки еды и т.д.
- Прежде чем делать пожертвования, проверяйте подлинность благотворительных организаций во избежание кражи денежных средств.
Рекомендации по обеспечению информационной безопасности при удаленном режиме работы
- Убедитесь, что средства антивирусной защиты и межсетевого экранирования надлежащим образом настроены и функционируют на всех узлах системы.
- Проверьте обновление всех сервисов и оборудования, которые используются для удаленного доступа (VPN, устройства сетевой инфраструктуры).
- Используйте удаленный доступ в сеть организации строго с двухфакторной авторизацией.
- Запретите использовать доступ в корпоративную сеть с помощью сторонних сервисов, которые подключаются через промежуточные сервера и самостоятельно проводят авторизацию и аутентификацию.
- Организуйте контроль за подключением внешних устройств, в том числе USB-носителей информации, к устройству, предназначенному для удаленного доступа.
- Задайте ограничение скорости VPN соединений для приоритизации пользователей, которым потребуется более высокая пропускная способность.
- Осуществите сегментирование сети и разделите права доступа.
- Используйте не прямой, а терминальный удаленный доступ в сеть к виртуальному рабочему месту со всеми установленными средствами защиты информации.
- Проверьте, что электронная почта защищена двухфакторной авторизацией. Необходимо обеспечить анализ электронной почты антивирусными средствами.
- Используйте стойкий пароль к управляющей панели роутера и WPA2 шифрование при подключении к сети Интернет с применением Wi-Fi.
- Проверьте наличие и срок ведения журналов удаленных действий пользователей, а также наличие тайм-аута неактивного удаленного подключения с требованием повторной аутентификации.
- Обновите пароли всех пользователей в соответствии с парольной политикой.
- Осуществляйте мониторинг безопасности систем с повышенной бдительностью.
- Приведите в актуальное состояние имеющиеся в организации планы, инструкции и руководства по реагированию на компьютерные инциденты с учётом изменений в инфраструктуре.
- Акцентируйте внимание сотрудников на фишинговых атаках, связанных с тематикой COVID-19.
- Проинформируйте сотрудников о необходимости ограничения доступа к удаленному рабочему месту детей, родственников и посторонних лиц, а в случае невозможности – ограничения прав их учетных записей.