شعار زيفيرنت

10 من أساسيات الأمن السيبراني للعودة إلى المدرسة

التاريخ:

انتهى الصيف وعادت المدارس إلى العمل في جميع أنحاء البلاد. إذا فاتتك فرصة إعداد واختبار بروتوكولات الأمن السيبراني الخاصة بك بينما كان الطلاب يعيشون أفضل حياتهم في العطلة الصيفية ، فهناك إجراءات يجب عليك اتخاذها في بداية العام الدراسي لتهيئة برامجك.

المعلمون والإداريون مستعدون لبدء عام رائع من التعلم ، ولكن يجب أن يتطابقوا مع نفس الاستعداد لضمان سلامة الأمن السيبراني لديهم.

على الرغم من أنها ليست قائمة شاملة ، فإليك قائمة تحقق من 10 مجالات تستحق أكبر قدر من الاهتمام والتي يمكنك البدء فيها (أو حتى إكمالها) على الفور. ضع في اعتبارك أن الأمن السيبراني غالبًا ما يلامس الأمن المادي أيضًا ، لذا فإن بعض التوصيات لها تأثيرات مهمة متعددة الوظائف ، بما في ذلك مساعدتك على تأمين التغطية التأمينية الخاصة بك والحفاظ عليها.

1. هل لديك مستشار أمني خبير؟

من الضروري أن يكون لديك شخص مؤهل لتقديم المشورة لك بشأن برنامج الأمان الخاص بك. يمكن أن يكون هذا موردًا داخليًا أو خارجيًا ، مدفوعًا أو مجانيًا ، طالما أنه شخص خبير أمني حسن النية. إذا كنت لا تعرف شخصًا مثل هذا ، فيمكنك دائمًا التواصل مع جامعتك المحلية والسؤال عما إذا كان لديهم طلاب كبار أو أستاذ قد يكون قادرًا على مساعدتك.

2. هل أكملت تقييم المخاطر؟

بدون إكمال تقييم رسمي للمخاطر ، لا يمكنك أن تعرف بدقة ما يحدث في عالمك ، من الناحية الأمنية. وإذا كنت لا تعرف ما هو التهديد ، فلا يمكنك حماية نفسك منه. يمكن أن يوفر لك تقييم المخاطر جميع المعلومات اللازمة لبرنامج أمان فعال ، بما في ذلك ما تحتاجه لاستمرارية التعافي من الكوارث و تخطيط الاستجابة للحوادث.

3. هل صممت ونفذت ضوابط أمنية؟ 

بمجرد إجراء تقييم للمخاطر ، ستعرف ضوابط الأمان التي يجب وضعها ، سواء كانت إدارية أو مادية أو تقنية. وهذا يشمل أيضًا معالجة مسألة التحكم في الوصول. هل تعرف من سيأتي ويذهب؟ هل حددت المجموعات التي يجب أن يكون لها وصول ، وإلى ماذا؟ يجب مراجعة ضوابط الأمان الخاصة بك على أساس نصف سنوي في أسوأ الأحوال ، كل ثلاثة أشهر في أحسن الأحوال.

4. هل تعرف ما لديك ، وأين لديك؟

يتعلق هذا بجرد الأصول ، من حيث الأشخاص والعملية والتكنولوجيا والبيانات. ما هي الأجهزة المتصلة بشبكتك؟ ما الناس الذين يمكنهم الوصول إلى أي أنظمة؟ هل تعلم أين توجد بياناتك؟ إذا قمت بالتوقيع على اتفاقية ترخيص المستخدم النهائي (EULA) مع موفر البرامج ، على سبيل المثال ، فربما تكون قد وافقت على إرسال بياناتك إلى جهات خارجية. عندما يتم قول وفعل كل شيء ، يمكن أن ينتهي الأمر في أماكن أكثر بكثير مما كنت تتوقع. لذلك ، تحتاج إلى تقييم مخزونك ، بما في ذلك ما هو موجود في السحابة (وهو أمر غير مضمون ليكون آمنًا). اعرف ما لديك ومكانه.

رايان كلوتير ، CISSP ، رئيس SecurityStudio

رايان كلوتير ، CISSP ، هو رئيس SecurityStudioالذي يعمل على إصلاح مشاكل صناعة أمن المعلومات من خلال التبسيط. يمكن الوصول إلى ريان قائد الفكر الشغوف في مجال الأمن السيبراني على rcloutier@securitystudio.com.

آخر المشاركات التي كتبها eSchool Media المساهمون (انظر جميع)
بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة