10 апреля 2025 г.

Дежурный по стране

В экономике вообще-то есть только два предложения...
Азамат Джолдасбеков, президент АО «Казахстанская фондовая биржа»

Мы в соц сетях:



Қашықтықтан жұмыс кезіндегі IT-қауіпсіздік

17 апрель 2020, 15:00
Қашықтықтан жұмыс кезіндегі IT-қауіпсіздік
Карантин кезеңінде цифрлық нысанда бизнес жүргізу – тек қана оффлайн режимде жұмыс істейтін барлық кәсіпкерлер үшін күнкөріс сұрағы. Қашықтықтан өзара әрекеттесуді ұйымдастыру үшін қызметкерлердің үйдегі жұмыс орындарын қорғауды, компанияның ақпараттық ресурстарына қол жеткізуді және деректерді таратудың қауіпсіздігін қамтамасыз ету қажет. Қазақстандағы IDF Eurasia компаниясының ақпараттық қауіпсіздік жөніндегі мамандары киберқылмыскерлердің белсенділігіне назар аударуға кеңес береді, деп хабарлайды Матрица.kz

Жұмыс берушіге не істеу қажет?

Ең алдымен, пайдаланушылар қолданатын барлық техниканы қауіпсіздіктің минималды стандарттарына сәйкес келтіру қажет. Ол үшін келесіні қамтамасыз ету керек:

- операциялық жүйені тиісті баптау: дербес компьютердің құпиясөзі мен бұғаттау саясатын жүзеге асыру, пайдаланушылардың қол жеткізу деңгейлерін бөлу;

- зарарлы бағдарламалық жасақтамадан соңғы нүктелерді (яғни қашықтықтан әрекет ететін құрылғыларды) қорғау: антивирустық бағдарламалар сигнатураларын жаңарту, параметр қатарын белсендіру, атап айтқанда, нақты уақыт режимінде қорғау, кесте бойынша жүйені толық сканерлеу, антивирустық БЖ-ны баптауларға пайдаланушының қол жеткізуін бұғаттау;

- USB арқылы қосылатын сыртқы құрылғыларды қосуды бақылау;

- веб-бақылау: сайттардың жеке санаттарын, сонымен бірге зарарлы сайттарды бұғаттау;

- операциялық жүйені және қолданбалы БЖ-ны жаңарту;

- қатқыл дисктер (егер ноутбуктер туралы айтсақ) жоғалған немесе ұрланған жағдайда, дисктерді толық шифрлау.

Екіншіден,VPN-қосындыны ұйымдастыру қажет. Осы арқылы қызметкерлердің кеңседегі қол жеткізуімен бірдей корпоративтік IT-жүйелерге қашықтықтан қол жеткізуді қамтамасыз етуге болады.

VPN-шлюз қорғалған туннельді қалыптастырады және деректерді шифрланған түрде береді, алайда мұндай арнаға қол жеткізуде қорғалған болуы өте маңызды. Стандартты практикаға көпфакторлық аутентификацияны пайдалану жатады, яғни пайдаланушының «жеке басын куәландыру» үрдісі бірнеше кезеңде өтеді. Корпоративтік сегментте кеңінен біржолғы құпиясөздер (Google Authenticator) немесе пайдаланушы кіру талпынысын растауы немесе мақұлдамауы тиіс мобильді қосымшаның push-хабарламасы аса танымал.

Мұндай жағдайда техникалық шешімдер ішкі, сонымен қатар сыртқы болуы тиіс. Мысалы, компания өзінің жеке VPN-шлюзін пайдаланса, алайда пайдаланушылардың аутентификациясы үшін OKTA, Duo Security Service және т.с.с. сыртқы ресустарды пайдаланады. Коронавирус пандемиясы кезінде кейбір ұқсас сервистер тегін лицензияларды ұсынатындығына назар аудару қажет.

Адами фактор

Құпиясөздерді ашық түрде, мысалы, жұмыс үстеліндегі мәтіндік құжатта сақтауға тыйым салу қажет. Ол үшін құпиясөздерді қауіпсіз сақтаудың арнайы бағдарламалары бар. Пошта немесе мессенджер бойынша құпиясөзді таратуға қатаң тыйым салынады. Корпоративтік және жеке пошта бойынша орнатылатын құпиясөздер күрделі болуы тиіс.

Қылмыскерлер компанияның сыртқы сервистеріне (VPN-шлюздеріне, веб-сайтқа) шабуылдан басқа пайдаланушылар арқылы банктің жүйесіне «кіруге» талпыныс жасауы да ықтимал. Сол себептен қызметкерлер келесі әрекеттерді жеке бақылауы қажет:

- егер жылдам әрекет жасау (мысалы, сілтеме бойынша өту, қоса берілген құжатты жүктеу және т.с.с.) туралы өтініші бар хабарлама келсе, мұндай хабарлама жіберушінің байланысын тексеру. Алаяқтар компания қызметкерлерінің аты-жөнін біліп, солардың атынан әрекет етуі мүмкін. Мұндай жағдайда, байланыстың басқа тәсілдерін, мысалы, электрондық поштаны, телефонды және т.с.с. тәсілдерді пайдалана отырып, өтінішті растауды сұрау қажет. Бұған қоса сұрау салынған әрекеттерді орындауға тікелей жетекшіден рұқсат сұрау керек;

- егер хатта өту қажет делінген сілтеме болса, тінтуір арқылы сілтеменің қайда алып баратындығын мұқит тексеру қажет. Оның мекенжайы қауіпсіз сайттың деректеріне ұқсас болуы мүмкін. Мысалы, google.com орнына gogle.com көрсетілуі мүмкін;

- әлеуетті қауіпті болып хатқа қоса берілген файлдар саналады. Көптеген пайдаланушылар зарарлы файл әдеттегі нысан секілді болатындығын білмеуі ықтимал. Мысалы, .pdf кеңейтуінде деп көрсетілсе, ал шын мәнінде құжат .exe файл үрінде болуы мүмкін. Мұндай файл pdf түрінде көрсетілуі, ал атауында .pdf.exe деп көрсетілуі де ықтимал. Microsoft Office қарапайым құжатына ұқсас болады. Екі жағдайда да файлы ашу зарарлы құжатты іске қосуға алып келуі мүмкін.

IT-қауіпсіздік қазір бұрынғыдан қарағанда маңыздырақ

Қызметкерлердің қашықтықтан қол жеткізуін қорғауды қамтамасыз етуге жұмсалатын нақты уақыт пен қаржылық шығындарды есептеу өте күрделі. Алайда кейбір компаниялар бұлтты шешімдерді (SaaS) және мобильді құрылғыларды іске қосады. Басқа компаниялар жеке IT-инфрақұрылымын және стационарлық ДК-ны пайдаланғанды жөн санайды. Әрине бірінші компаниялар жаңа жағдайларға тез бейімделеді, себебі қашықтықтан жұмыс қауіпсіздігінің көптеген аспектілері мұндай модельде алдымен салынған.

Ең бастысы, қызметкерлердің және жұмыс берушінің қауіпсіздігін қамтамасыз етуге қажетті іс-шараларды жиынтық түрінде ұстану қажет екендігін есте сақтаңыз. Қазіргі сәтте ағымдағы жағдайлар өз шарттарын көрсетсе, ақпараттық қауіпсіздікке қызмет түріне, персонал санына және жұмыс масштабына қарамастан барлық компаниялар үлкен назар аударғаны жөн.
Просмотров материала: 988

Поделиться материалом


10:04 230 миллиардов тенге возвращено государству в рамках дел... 143 047 Просмотров

20:03 Обращение жителей с. Маралды к Президенту РК К.-Ж. Токаеву... 0 Просмотров

12:16 Атырауда мыңнан астам асыл тұқымды еділбай қойы тірідей... 0 Просмотров

11:35 Бұдан былай Алматыда электрлі самокат тек 16 жастан бастап... 0 Просмотров

11:30 Қарағанды облысындағы жол апатынан сегіз адам көз жұмды... 0 Просмотров

11:17 Мұхамедиұлының Ұлттық музейдегі ұрлықтың жаңа эпизодына еш... 142 849 Просмотров

11:01 Биіктен құлап бара жатқан баланы қағып алған оқушыға үш... 142 505 Просмотров

10:47 Қарағандыда тұрғын үй ауласынан шала туылған бала табылды... 142 528 Просмотров

10:25 Ұлттық музей басшылығына қатысты қылмыстық істі... 142 837 Просмотров

18:37 Адвокат Бурхан Жансейтов задержан в Алматы... 9 482 Просмотров

17:38 Объемы производства сахара будут увеличены в семь раз —... 8 638 Просмотров

17:13 Тарифы на комуслуги изменятся в Казахстане... 8 771 Просмотров

16:54 Министр Аймағамбетов балалардың қауіпсіздігін қамтамасыз... 12 251 Просмотров

16:52 «Қолайлы мектеп». Ұлттық жоба арқылы 582 мектеп бой көтереді... 12 452 Просмотров

16:52 «Суперагенты»: серьезный человек Сека уже ждет вас на IVI... 21 542 Просмотров

16:48 Балабақшаларды лицензиялауды күшейтеміз - министр... 8 837 Просмотров

16:43 Смайылов президенттің үкімет жұмысына қатысты сынына пікір... 6 845 Просмотров

16:42 Хищение средств через платформу АrtSport расследует антикор... 6 728 Просмотров

16:39 Еліміздің басым бөлігінде аптап ыстық болады – ауа райы... 5 548 Просмотров

16:37 Про президентскую критику... 7 682 Просмотров

16:29 Министерство не запрещало показ мультфильма «Базз Лайтер» -... 16 836 Просмотров

16:15 Экология министрлігі киіктердің мекендеу ортасын зерттеуге... 5 508 Просмотров

15:48 Денсаулық сақтау министрлігі аборт жасатуға тыйым салу... 6 867 Просмотров

15:45 Елімізде коммуналдық қызмет тарифтері өзгереді... 5 606 Просмотров

15:41 Капремонт всех роддомов пообещала министр здравоохранения... 5 609 Просмотров

15:27 Благотворительный спортивный зал для детей открыли в... 5 453 Просмотров

15:00 Қазақстан шекарасы қандай жағдайда жабылады... 5 292 Просмотров

14:18 104 мың гектарға қант қызылшасы егілсе, ішкі нарықты 80... 5 540 Просмотров

13:41 Қаңтар оқиғасы кезінде қанша қару тәркіленді – ҰҚК есеп... 5 482 Просмотров

13:15 Алагузова - Нуртасу Адамбай: Богу не нужна твоя помощь... 16 995 Просмотров

13:14 Жауынгер бір жыл ішінде әскери техниканы ғана емес, қолына... 7 404 Просмотров

13:04 Тамызда өршиді: Денсаулық сақтау министрлігі коронавирус... 5 326 Просмотров

13:02 В отношении руководства ТОО «Казфосфат» начато досудебное... 5 562 Просмотров

12:59 Суицид в Казахстане: 96% случаев самоубийств совершаются... 5 913 Просмотров

12:51 Усовершенствовать военную организацию Казахстана поручил... 5 322 Просмотров

12:49 Закупать уголь заранее призывают казахстанцев... 5 310 Просмотров

12:45 Павлодарда кран жұмысшыны екінші қабаттан итеріп жіберді... 5 352 Просмотров

12:42 Президенттің сынынан кейін ұзаққа созылған жол жөндеу... 5 295 Просмотров

12:38 МӘМС шенеуніктердің жемсауытына айналған – Арман Бейсембаев... 5 516 Просмотров

12:32 Шоу-бизнес өкілдерінің ЛГБТ-ны насихаттайтын «Базз Лайтер»... 5 665 Просмотров





Опрос


«    Апрель 2025    »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930