Чему нас научили атаки программ-шифровальщиков👾1: знай врага и осознавай угрозу
Изучайте новости и актуальную информацию об атаках ransomware. Какие группы киберпреступников активны в вашем сегменте? Кто заинтересован в заражении вас и ваших клиентов? Каковы их инструменты, методы и процедуры? Как они попадают внутрь, чем они занимаются, и каковы их конечные цели?
👾2: обучайте сотрудников, поддерживайте их знания
Все сотрудники нуждаются в постоянном обучении, оценке и поддержке знаний. Управляйте знаниями не только новых, но и опытных сотрудников. Запускайте фишинг-симуляции и отдельно работайте с «попавшимися» сотрудниками.
👾3: устраняйте и изолируйте
Понимание того, какие уязвимости существуют в ИТ-сфере, где они находятся, и риска, который конкретный актив может представлять для бизнеса в случае его компрометации, может иметь большое значение для определения приоритетов устранения уязвимостей. Если уязвимость нельзя устранить сейчас, изолируйте актив и подключите дополнительные инструменты мониторинга.
👾4: обеспечьте все отделы инструкциями
Не игнорируйте угрозу, а постарайтесь быть готовым к ней. Поручите ИТ-отделу и службе безопасности подготовить инструкции для всех отделов по различным сценариям атак вымогателей.
👾5: не плати и храни бэкапы
Регулярно делайте копии критически важных данных, озаботьтесь шифрованием и используйте многоуровневые решения безопасности, которые обнаруживают и блокируют потенциальные заражения. Покупка ключа лишь подстегивает киберпреступников к дальнейшим атакам и совершенствованию атак.
А для вашей безопасности у нас есть
антивирусная защита ВМ.